Kezdőoldal » Számítástechnika » Weblapkészítés » Elég biztonságos így a weboldal?

Elég biztonságos így a weboldal?

Figyelt kérdés

Egy weboldalat kell keśzítenem egy restauráció-hoz.

Beraktam egy lehetőséget, amivel az emebrek tudnak kommentárt írni a weboldalon, és értékelni a restaurációt.


Ezeket használtam hogy "biztonságos legyen"


Javascript:

x = x.replace(/<script\b[^<]*(?:(?!<\/script>)<[^<]*)*<\/script>/gi, '');

x = x.replace(/<[^>]*>/g, '');

(A javascriptet ugyebár kileeht kerülni)


PHP:

strip_tags($x)

preg_replace("#<script(.*?)>(.*?)</script>#is", "", $x);


Ezekkel akartam az XSS -t meg akadályozni, a SQL injection ellen a PDO-t használtam:


$query = $conn->prepare("UPDATE rec SET koment=?, datum=now() WHERE email=?");

$query->bindParam(1,$koment);

$query->bindParam(2,$email);

$query->execute();


(Ez elméletben biztonságos akarna lenni)


Mit javasolnátok még ? elég ez ?


A html tag eket kiszedtem mert feleslegesek egy értékelésnél, így az XSS ellen jobban véd.


Köszi



2018. nov. 18. 11:38
 1/6 anonim ***** válasza:
2018. nov. 18. 13:26
Hasznos számodra ez a válasz?
 2/6 anonim ***** válasza:

* Az e-mail címet szűrd szerveroldalon filter_var segítségével:

[link]


* Használj Captcha-t:

[link]

a botok ellen

2018. nov. 18. 17:22
Hasznos számodra ez a válasz?
 3/6 anonim ***** válasza:

Illetve használhatsz blokklistákat, "mézesbödönöket" is - mint például a Project Honeypot:

[link]

a spambotok ellen.

2018. nov. 18. 17:33
Hasznos számodra ez a válasz?
 4/6 anonim ***** válasza:

De kihasználhatod a közösség erejét - mint itt a Gyakorikérdéseken is - a trollok szűrésűre a hozzászólások jelentése formájában.


A hozzászólásokhoz csatolhatsz böngésző-ujjlenyomatot:

[link]

ez által szűrhetőek a különböző IP-címeket használó, de ugyanarról a gépről "dolgozó" trollok.

2018. nov. 18. 18:06
Hasznos számodra ez a válasz?
 5/6 A kérdező kommentje:
Captcha -t is használok, ip cimet nem rakhatom el mert az ilyen adatok tárolását nem engedték meg nekem :/
2018. nov. 18. 19:23
 6/6 A kérdező kommentje:
az e-mail címre is rávan az összes php es javasript amit fent leirtam, es javascript oldalon ellenőrizve az e-mail cím, mostmárt a php odlalon is filter_var segítségével (Köszi a tippet :) ).
2018. nov. 18. 19:48

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!