Keresés

Aktív témák

  • S.P.Q.R.

    csendes tag

    válasz tkazmer #33 üzenetére

    Most én is fórummotort irok épp, de ehhez még egy teammel együtt jogosultsági rendszert is tervezünk. Illetve ennek modelljét:) Csoportokkal jogrendszerekkel miegymás... Csodálatos dolog ez a webprogramozás :DD
    Amúgy a "hogyan ne progamozzunk" részre visszatérve, van egy személyes tapasztalatom, amit szeretnék megosztani veletek:
    Soha nem szabd megbizni a USERtől kapott adatban, még az sem árt ha a Sessionokat is megnézzük, ki tudja:)
    Amire én gondolok ugynais, hogy sokan próbálkoztak régebben, és ma is sql injekcióval és ha nem figyel erre aki irja a kódot egy idő után azt tapasztalja, hogy :Y táblái törölve lettek jelszava másnál landolt, mert félművelt cracker gyerek játszott egyett a neten :D
    Szóval a tanácsom az, amit most már mindig be is tarto, hogy midnen adatot ellenőrizni kell, a gyanus kódrészleteket meg kiszűrni. Figyelemeztetni nem feltétlen kell az illetőt, hogy ne próbálkozzon ilyennel, de az IP-jét elhet loggolni ha megteszi ;)
    Midnenkinek jó fórumozást:R
    S.P.Q.R.

Aktív témák