IT rekvalifikace s garancí práce. Seniorní programátoři vydělávají až 160 000 Kč/měsíc a rekvalifikace je prvním krokem. Zjisti, jak na to!
Hledáme nové posily do ITnetwork týmu. Podívej se na volné pozice a přidej se do nejagilnější firmy na trhu - Více informací.

Diskuze: Bezpečnosť PHP a školácke chyby

Aktivity
Avatar
Dominik
Člen
Avatar
Dominik:22.8.2017 9:21

Ahojte pustil som sa trochu do zložitejších projektov tak mám zasadnú otázečku :)

Viete mi niekto povedať čo sú to tie školácke chyby na ktoré si dať pozor keď píšem PHP ? A ktoré sú to ? Počul som že cez tieto chyby sa dá ľahko stránka hacknút resp. nejako napichnúť.

Diki moc za rady a informácie ! :)

Odpovědět
22.8.2017 9:21
Inovácia predstavuje rozdieľ medzi lídrom a nasledovníkom
Avatar
Wal De Mar-Lad:22.8.2017 11:14

Medzi školácke chyby patrí obzvlášť umožnenie injektáže použitím neošetrených vstupov od užívateľa. Čiže možnosť XSS útoku - priamym vložením užívateľských vstupov do výstupu a možnosť SQL injekcie - priamym vložením užívateľských vstupov do SQL príkazu. A tretia najčastejšia chyba je nezvládnutý session management - napríklad umožnenie CSRF útoku. Tieto tri sú úplne školácke, aj web začínajúci programátor by mal s týmito vektormi a obranou proti nim oboznámený.

Nahoru Odpovědět
22.8.2017 11:14
Libraries over frameworks...
Avatar
Dominik
Člen
Avatar
Odpovídá na Wal De Mar-Lad
Dominik:22.8.2017 13:13

Diki moc ! A kde sa dá toto všetko naučiť ? Poprípade kde to nájdem.Ako to napísať tak aby to bolo zavreté a nedalo sa to napichnúť ?

Nahoru Odpovědět
22.8.2017 13:13
Inovácia predstavuje rozdieľ medzi lídrom a nasledovníkom
Avatar
David Hartinger
Vlastník
Avatar
Odpovídá na Dominik
David Hartinger:22.8.2017 13:22

Stačí kliknout do navigačního menu - https://www.itnetwork.cz/php/bezpecnost

Nahoru Odpovědět
22.8.2017 13:22
New kid back on the block with a R.I.P
Avatar
Odpovídá na Dominik
Wal De Mar-Lad:22.8.2017 13:46

Ono to síce vyzerá, že si David prihrieva vlastnú polievočku, ale aj ja sám Ti v tejto problematike skôr odporúčam ísť na školenie, ako to skúsiť vygoogliť. Keďže o tom nič nevieš, určite o tom niečo vygoogliš, ale ... vygoogliš o tom všetko? Podľa mňa nie. A nie preto, že by to nešlo dohľadať na google, ale preto, že ani nemáš odkiaľ vedieť ČO VŠETKO by si mal o tom vyhľadať. Neriskuj, že o tom zistíš A, ale nedozvieš sa, že treba vedieť aj B a tým pádom ochrániš stránky len polovičato, v domnení, že si ich ochránil kompletne. Choď na školenie a vypočuj si a pýtaj sa človeka, čo už o tom vie, pozná aj súvisiacu problematiku a vysvetlí Ti to komplexne, nie čiastkovo.

Nahoru Odpovědět
22.8.2017 13:46
Libraries over frameworks...
Avatar
David Hartinger
Vlastník
Avatar
Odpovídá na Wal De Mar-Lad
David Hartinger:22.8.2017 15:51

Nemám nic z toho jestli si to přečte nebo ne, jsou to články zdarma od zdejších autorů. Ptal se na školácké chyby, ty tam jsou popsané včetně obrany proti nim. Proto jsem mu ten odkaz poslal. Školení bezpečnosti jsou docela drahá a IMHO má smysl na ně jít až když se o to bude prioritně zajímat, základ mu opravdu stačí z Googlu.

Nahoru Odpovědět
22.8.2017 15:51
New kid back on the block with a R.I.P
Avatar
Odpovídá na David Hartinger
Wal De Mar-Lad:22.8.2017 16:10

Veď vidíš sám, že ja som to myslel voči Tebe a itn dobre... Ale nesúhlasím s tým, že stačí google. Už len logika odporuje. Ako chceš niečo vyhľadať, keď nevieš čo máš vyhľadať? Google naopak pomôže len keď sa už v problematike orientuješ a chceš nájsť nejakú konkrétnejšiu radu, alebo inšpiráciu na riešenie. Ale inak, na začiatku, nie je google dobrý nápad. A už vôbec nie w3schools voči ktorému už nájdeš na nete ťaženie za jeho zastaralosť, ani stackoverflow, voči ktorému tiež nájdeš ťaženie odborníkov. Hľadaj článok "stackoverflow considered harmful". Odborníci síce majú v zuboch hlavne rady na použitie šifrovania a ide tam o Javu, ale ver tomu, že to je všeobecný problém a čo sa týka bezpečnosti web aplikácií, googlenie proste nie je pre začiatočníkov dobrá rada / nápad / nasmerovanie. Podľa mňa práve na začiatku to chce školenie, ozrejmiť princípy, poukázať na vektory a prebrať s nimi aspoň owasp top ten na praktických príkladoch.

Nahoru Odpovědět
22.8.2017 16:10
Libraries over frameworks...
Avatar
Dominik
Člen
Avatar
Dominik:24.8.2017 8:03

Diki moc za všetko !

Nahoru Odpovědět
24.8.2017 8:03
Inovácia predstavuje rozdieľ medzi lídrom a nasledovníkom
Děláme co je v našich silách, aby byly zdejší diskuze co nejkvalitnější. Proto do nich také mohou přispívat pouze registrovaní členové. Pro zapojení do diskuze se přihlas. Pokud ještě nemáš účet, zaregistruj se, je to zdarma.

Zobrazeno 8 zpráv z 8.