Jump to content
php.lv forumi

IPB skriptu drošība


!shine!

Recommended Posts

Cik droši ir visi šie IPB skripti? login, jaunumi izvade, jaunakie posti u.t.t

Tas ka salikt visur kur vajag mysql_real_escape_string ir viens kā vēl var pacelt drošības līmeni šīm lietiņām. Gribētu dzirdēt jūsu viedokļūs.

 

Vēl neliels jautājums par XSS esmu lasijis visādus rakstus par viņiem angliski un tur tā apmēram kautko esmu saprastis, bet gribētu dzirdēti tīri tā no jūsu zināšanām, kā izvairaties no viņiem un ko darīt lai to XSS caurumus salabotu. :)

 

Trešais jautājums ir par

mysql_connect("localhost","root","parole");
mysql_select_db("f");

 

Cik drošs ir šis viss, ka datus uz datubāzi liek skripta .php failā? Vai arī labāk ir inclūdot no forum mapes config.php failu?

 

Paldies jau iepriekš.

Edited by !shine!
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
×
×
  • Create New...