Hogy lehet a legbiztonságosabban elvégezni egy belépést? Php
Üdv érdekelnének ötletek,ki hogy tenné biztonságossá a belépést akár kódot is szívesen látnék :)
Ötletek tippek tanácsok lekérdezéshez befecskendezés elleni védelem stb...
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
Ti aztán sokat tudtok beszélni (fölöslegesen), ezek nagy részét már kifejtettétek, illetve én is leírtam.
Most ugyan azt újra és újra, részletekben (ráadásul összefüggéstelenül) leírni nem túl hasznos dolog.
Amúgy tipp:
@H.Tibor87: A brute force vagy a szótár alapú törés egy login rendszernél a LEGRITKÁBB támadási forma, mivel általában védekeznek ellene és a hálózat sebessége miatt lassú.
Ezeket inkább a már valahogy kinyert hash-ek visszafejtésére használják.
Amivel minden rendszerre rászokás próbálkozni az az SQL injection.
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
![*](http://static.gyakorikerdesek.hu/p/vsz0.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz2.png)
![*](http://static.gyakorikerdesek.hu/p/vsz1.png)
@PHP de kóder!:
Szoktak csak nem hatékonyan és nem mindenhol.
Az XSS főként akkor veszélyes, ha bele tudja valaki állandóra injektálni a kódba, vagy akkor ha tud "kamu levelet" küldeni vele.
Egy SQLi-vel közvetlenül lehet nagyobb károkat okozni, illetve még a remote vagy local file inclusion hatékony támadási felület.
Egy nagyobb oldalnál, ha nem volt megfelelő a tervezés, akkor mindig van valahol egy rés.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!