ugrás a tartalomhoz

biztonságos login, avagy login hack...

Homecsiga · 2006. Jún. 21. (Sze), 19.30
Sziasztok!

Még mindíg kezdőnek érzem magam a témában. Sikerült összehoznom egy weblapot, amelyen működik a regisztráció és a bejelentkezés. A problémám a biztonsággal van. Úgy működik a rendszer, hogy először is ugye regisztrálsz, aztán megkérdezi a szerver, h a megadott adatok rendben vannak e, majd elküld a usernek egy mailt az aktiváláshoz. A felhasználói adatok MySQLben vannak tárolva. Mivel igen kezdő vagyok, az lenne a kérdésem, hogy miket célszerű lellenőrizni a megadott felhasználói adatokban? Értem itt pl azt, hogy ha megad a user mondjuk egy php kódot, akkor azzal simán haza tudja vágni az oldalamat. pl egy </table>, ami még csak nem is hack, de a második lépésben (mikor rákérdez, h rendben vannak e az adatok, és kiírja a usernevet) simán átformázza a kiiratást. Mi van akkor, ha (include"akarmi.php"); -t ad meg, amivel már simán tud esetleg kezdeni valamit. Szóval tudtok e esetleg valami oldalt javasolni, ahol a legáltalánosabb biztonsági dolgok le vannak írva, hogy mit és hogy célszerű lechekkolni a megadott adatokban (nyilván a html tag-eket, meg a php kódot valahogy ki kéne szűrni, de vajh mi a legegyszerűbb és leghatékonyabb megoldás erre)?

Előre is köszi a hozzászólásokat.
Jah, és a "fikázóknak" előre szólnék, h igen, szoktam olvasgatni a gogglit is meg hu.php.net -et is, és másokat is, uh ha ott megtaláltam volna amit keresek, akkor nem kérdezném itt :) (ez azonban nem zárja ki azt, h lehet, h rosszul keresek. itt szeretném ismét hangsúlyozni, h kezdő vok!).
Köszi mégeccer!
 
1

Weblabor cikk

Anonymous · 2006. Jún. 21. (Sze), 19.49
http://weblabor.hu/cikkek/phpkeretrendszer
2

thx

Homecsiga · 2006. Jún. 21. (Sze), 19.51
valóban, ezt sem találtam meg eddig, ezermillióésmégegy köszi érte :)
3

Chris Shiflett cikkeit nézd át szvsz

toxin · 2006. Jún. 21. (Sze), 19.55
első körben azaz

http://shiflett.org/articles

kezdve az aljától felfele :)

ill. http://phpsec.org/library/
4

Egy alapmű

pp · 2006. Jún. 21. (Sze), 20.01
http://wfsz.njszt.hu/projektek_biztonsag.php
5

thx ismét :)

Homecsiga · 2006. Jún. 21. (Sze), 20.40
Mennyi művelt ember :)
köszi mindenkinek, megnézem mindegyiket!