ugrás a tartalomhoz

6 tipp a biztonságosabb php programozáshoz

Anonymous · 2008. Jún. 3. (K), 00.31
Pár hasznos PHP függvény a témában.
 
1

XSS?

janoszen · 2008. Jún. 3. (K), 08.00
Hát, azért lehett volna egy kicsit részletesebb. XSS-ről nem esett szó pl.
2

ott van az ;)

gex · 2008. Jún. 3. (K), 13.49
így az SQL inject és az XSS típusú támadások ellen véd

megjegyzésben persze ott van, hogy htmlentities helyett inkább htmlspecialchars, viszont az sql injection még mindig nem tudom, hogy jön itt a képbe.

a tutorial.hu-ról - már elnézést - én soha nem az igényességre asszociáltam. múltkor is találtam egy cikket véletlenül, amiben azt tanácsolják, hogy csináljunk sok kis css-t. igaz, hogy már egy éves a cikk, de már akkor is a szerver felé intézett kérések minimalizálása volt a trendi.
4

trendi

Harder · 2008. Jún. 3. (K), 14.31
Szvsz az alapján dönteni hogy mi a trendi, nem túl szerencsés. A szerverek fele intézett kérések számának minimalizálása nagy látogatottságú oldalaknál tényleg lehet egy fontos szempont (bár még akkor is van megoldás arra, hogy több css-t egy request-tel intézz el), de kisebb oldalaknál ahol gyérebb a látogatottság, teljességgel lényegtelen szempontnak tartom. Ott sokkal többet lehet nyerni egy jól áttekinthető CSS állománnyal pl.

Ha mégis a divat után mennél, akkor ajánlom figyelmedbe a manapság trendinek mondható CSS framework-köket, amik szintén több CSS-t használnak. :P
5

Máshol folytatódik

Török Gábor · 2008. Jún. 3. (K), 16.04
Ennek a szálnak nyitottam egy külön témát.
6

trendiség

gex · 2008. Jún. 3. (K), 16.42
trendi azt jelenti a trenddel tartó. webfejlesztésben a trend nem ízlés, hanem szakmaiság kérdése.

a hozzászólásommal csak arra akartam utalni, hogy a tutorial.hu minőségben elmarad a weblabortól, így nem igazán értem, hogy miért lett ez a blogmark engedélyezve. nem akarlak megsérteni és az oldalt sem akarom becsmérelni, minden tiszteletem a tiétek hogy ezt csináljátok, biztos sok embernek hozzátok meg a kedvét, hogy jobban elmélyedjen a webfejlesztésben. egyszerűen csak arról van szó, hogy szvsz ti inkább a kezdőkhöz szóltok, az olyan emberekhez, akiket itt egyszerűen csak elintéznek egy rtfm felkiáltással. :) és ezzel nincs is semmi baj, de ahogyan a barkácsműsorok sem hivatásos asztalosoknak készülnek, szerintem kicsit célt tévesztett egy tutorial.hu-s (és főleg egy ennyire semmitmondó) cikk blogmarkolása itt a weblaboron, mert valószínűleg csak negatív hozzászólások fognak érkezni.

és, hogy a tárgytól se térjek el annyira:
  • a mysql_real_escape_string helyett magát az escape-elést kellett volna megemlíteni, hogy mi is az és miért fontos.
  • az addslashez az első pont kiegészítése, kiemelten megemlítve, hogy ez a legutolsó opció és csak az használja, akinek nincs más lehetősége. de azok inkább váltsanak szolgáltatót. ;)
  • a htmlentites helyett htmlspecialchars, mert a htmlentites az ékezetes karaktereket is átalakítja. erre az utf-8 világában egyáltalán nincs szükség, csak megnő a kimenet mérete. az sql injection-höz pedig egyáltalán semmi de semmi köze sincs.
  • a strip_tags szintén az előző pont kiegészítése. és nem értem mik azok a javascript és php tag-ek.
  • md5, sha1, stb függvények is lehettek volna egy közös pont, és esetleg be lehetett volna linkelni egy korábbi cikketeket is a témáról.

szerk: további sok sikert az oldalhoz!
7

célközönség

Harder · 2008. Jún. 3. (K), 21.12
Dehogyis bántottál meg, teljesen jól látod a helyzetet. A tutorial.hu célközönségét nem azok a profik alkotják, akik itt pl. megtalálhatóak, sokkal inkább a kezdőknek szól.
3

ez egy kicsit kerekebb

cSuwwi · 2008. Jún. 3. (K), 14.07
itt van ez a link, kicsit kerekebben ki van tárgyalva, talán pont itt a blogmarkok közül mentettem el régebben...
8

Ezt kar volt...!

Adam · 2008. Jún. 3. (K), 22.40
Nem tudom ki tette, de en inkabb a weblabor.hu szerkesztosege helyeben eltavolitanam ezt a blogmarkot, mert sajnos a php fejlesztesben nem igazan jartas emberkeket csunyan elviheti a vadszomorcesbe, mert itt a sok baromsagtol nem latok ki :(

Tlof: maradj inkabb csendben, inkabb gondold at 20szor, mielott ilyet leirnal!

Adam