Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
87 / 22 / 7
Регистрация: 23.09.2012
Сообщений: 671

Защита сайта и еще кое-что

26.10.2014, 23:26. Показов 1083. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго времени суток. Попросили написать очень сложный сайт.
Мне нужно быть уверенным, что сайт не взломают.
Поэтому хочу спросить, для защиты от SQL инъекций достаточно использовать mysql_real_escape_string ?
И еще, раньше на фреймворках не писал, но этот проект думаю стоит написать именно на нем. Подскажите какой выбрать. Я склоняюсь к Yii и CI. Что из них легче? И какие сайты почитать по ним, чтобы было очень доступно написано?
И еще, говорят, что в Yii безопасность на высоте. Как это понимать? Сам фреймворк все переменные которые используются в запросах SQL экранирует чтоли? или что?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
26.10.2014, 23:26
Ответы с готовыми решениями:

Что это за защита для сайта?
Всем привет! В интернете нашел способ для защиты сайта от вирусов и т.п. Там написано, что надо создать файл с следующем содержанием: ...

Кое-что об уровне ошибок E_ALL
Добрый день. Наблюдаю некоторую неразбериху со значением константы E_ALL. Насколько я понял, E_ALL = E_ERROR | E_WARNING | E_PARSE |...

Защита сайта
Ребят, есть такой сервис АНОНИМАЙЗЕР. Как можно защитится? Возможно ли сделать проверку адресной строки? Другими словами, если...

4
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
27.10.2014, 06:31
По новому (YII2) руководство: http://www.yiiframework.com/do... index.html
На русском пока нет.
CI устарел.
Цитата Сообщение от delphi-sly Посмотреть сообщение
Сам фреймворк все переменные которые используются в запросах SQL экранирует чтоли?
Ну вроде того.
0
 Аватар для Зверушь
461 / 369 / 94
Регистрация: 01.05.2010
Сообщений: 1,761
28.10.2014, 17:31
CI очень прост в изучении и использовании, пусть и со своими недостатками.
Почитать по нему можно официальную документацию, которая есть в самом фреймворке. Доступна по адресу: ваш_сайт/user_guide
Написано очень доступно! Но... на английском языке. Надеюсь, с ним проблем нет?
0
Software Engineer
 Аватар для Custos
332 / 335 / 55
Регистрация: 23.09.2014
Сообщений: 994
28.10.2014, 19:09
Цитата Сообщение от delphi-sly Посмотреть сообщение
использовать mysql_real_escape_string
Понятно... Мой совет - если сайт действительно пишется для какой-то серьезной конторы, то лучше не беритесь.
0
29.10.2014, 06:13

Не по теме:

Цитата Сообщение от Custos Посмотреть сообщение
лучше не беритесь
Согласен с Custos. Плюс framework не получится выучить "на лету" т.е. по ходу выполнения проекта. framework надо уже знать, перед тем, как браться.

0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
29.10.2014, 06:13
Помогаю со студенческими работами здесь

Защита сайта
Добрый день. Передо мной стоит задача сделать сайт-портфолио. В целом задача не проблематичная, но я всегда раньше использовал различные...

Защита сайта
Подскажите пожалуйста, такая ситуация, сделал на заказ сайт на битриксе, заказчик просит дать ему все пароли, после чего переведет деньги. ...

Что-то типа array_map только, что бы еще ключ передавало в callback
Есть такая функция - array_map применяет к каждому элементу массива пользовательскую функцию, скажите а нет ли какой то такой же функции,...

Защита сайта от спама
Всем привет! Сайту уже более 3 лет и до недавнего времени проблем со спамом не возникало, но видимо при раскрутке сайта или по иным...

Защита от парсинга сайта
Уважаемые форумчане. Такой вопрос. У меня парсят сайт, ежедневно и не один раз, а по мере наполнения контента. Первый вопрос, если я в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru