|
7 / 8 / 3
Регистрация: 02.04.2018
Сообщений: 531
|
|||||||||||
Защита формы от взлома04.09.2018, 10:50. Показов 6444. Ответов 2
Метки нет (Все метки)
Добрый день. Слышал что многие взломы сайтов происходят из-за того, что на форме нет защиты. Я немного не представляю как можно взломать сайт через форму. Я скачал форму отправки на почту со стороннего сайта, теперь меня интересует вопрос, можно ли с помощью неё взломать сайт? Или эта форма защищена. Если не защищена, то как сделать защиту?
0
|
|||||||||||
| 04.09.2018, 10:50 | |
|
Ответы с готовыми решениями:
2
Защита от взлома Защита от взлома Защита PHP сайта от взлома |
|
259 / 193 / 50
Регистрация: 15.07.2016
Сообщений: 649
|
||
| 04.09.2018, 11:03 | ||
|
В первую очередь, ищут SQL-инъекции. В случае успеха это позволит вытянуть данные из базы. В Вашем примере ничего особо критичного нет, в базу не пишите, код через eval() не выполняете, название файлов, которые могут выводиться на экран, не обрабатываете. Зато по логике программы есть вопросы. Если параметр пуст (например, $name1), вы его удаляете. После, в 25 строке формируете строку, и только после этого проверяете (27) существование. Как минимум, 25 должна быть после 27. И в самой 27 нужно проверять и остальные параметры: $email1 и $text. Неправильно подавлять ошибки и считать, что всё работает. $email1 и $text могут быть пустыми? Тогда для них не нужен unset().
0
|
||
|
7 / 8 / 3
Регистрация: 02.04.2018
Сообщений: 531
|
|
| 04.09.2018, 12:08 [ТС] | |
|
Это код не мой, я его взял с сайта. Поля не могут быть пустыми, однако надо мне ещё будет сделать отправку номера мобильного телефона, и проверить что бы там были только цифры ну и знак +
0
|
|
| 04.09.2018, 12:08 | |
|
Помогаю со студенческими работами здесь
3
Защита WP от взлома Защита от Взлома Защита от взлома с ndk Защита локального ПО от взлома Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд.
Даже если у вас. . .
|
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает
монорепозиторий в котором находятся все исходники.
При создании нового решения, мы просто добавляем нужные проекты
и имеем. . .
|
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение:
В этой книге («Подход, основанный на вариантах использования») Ивар утверждает,
что архитектура программного обеспечения — это
структуры,. . .
|
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога
Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
|
|
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip
На первой гифке отладочные линии отключены, а на второй включены:. . .
|
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем.
. . .
|
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
|
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
|