он имеет ввиду можно ли взломать ак через анкету а не через движок форума:) типа так:)
[цит] Gaist-Endruy
( off
)
* (
15:29 11-04-2009
)
Цитата: [No_Access]
он имеет ввиду можно ли взломать ак через анкету а не через движок форума:) типа так:)
Смотря какой аканут и с какого сайта смотря кто писал его
[цит] DO_oMinaTo_OR
( off
)
* (
15:56 11-04-2009
)
Цитата: Gaist-Endruy
Смотря какой аканут и с какого сайта смотря кто писал его
вот вот:) хотя если дыры есть то его взломают легко:) конешно тот кто знает:)
[цит] Arrim
( off
)
* (
22:15 11-04-2009
)
нет абсолютно защищенного движка :) умелый хакер, имея мозги, пару банок пива, и хороший гонорар взломает все, что угодно...
[цит] DO_oMinaTo_OR
( off
)
* (
22:51 11-04-2009
)
Цитата: Arrim
нет абсолютно защищенного движка :) умелый хакер, имея мозги, пару банок пива, и хороший гонорар взломает все, что угодно...
не только хакер а даже тот кто ради интереса ломает.crazy.
[цит] Gaist-Endruy
( off
)
* (
10:01 12-04-2009
)
Напишем класс, который обеспечит защиту Вашего приложения от постороннего вторжения. Назовем его скажем, protection
[цит] Gaist-Endruy
( off
)
* (
10:01 12-04-2009
)
<?php
final class protection {
}
?>
[цит] Gaist-Endruy
( off
)
* (
10:02 12-04-2009
)
Мы объявили этот класс финальным для того, что бы потом по невнимательности не унаследовать его и не перегрузить методы защиты приложения. Хотя это и совсем не обязательно.
[цит] Gaist-Endruy
( off
)
* (
10:02 12-04-2009
)
Теперь создадим в классе несколько свойств, которые заменят нам те суперглобальные массивы, которые нам предоставили разработчики php. Зачем? Ответ прост - в этих массивах будут лежать проверенные данные. А массивы с данными, которые пришли от пользователя мы очистим.
[цит] Gaist-Endruy
( off
)
* (
10:02 12-04-2009
)
<?php