PHP 板


LINE

看板 PHP  RSS
请问各位前辈们 我将会员新增、修改、删除等等的资料库处理写进db_process.php 至於要做什麽事情用$_GET判断action要做什麽(ex: db_process.php?action=会员新增 但是这样有资安的问题在,谁都可以进这个db_process.php 即使我加入session的判断也没用,因为他只要来我的网站就可以取得session 然候自己再做一个简单的HTML表单会员新增 <from action='我的网址/db_process.php'> 点击後连到我的db_process.php,session那关它也通过了 请问各位前辈,有什麽解法吗? 还是新增、修改等等处理全都写在同一个db_process.php的写法不对 谢谢看完!! --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.128.117.43
1F:推 KawasumiMai:不能用GET,要用POST 08/10 11:05
2F:→ KawasumiMai:送出的按钮type=submit没错,但是id可以不用是submit 08/10 11:06
3F:→ KawasumiMai:修改按钮的id设定edit 新增按钮的id设定add 08/10 11:06
4F:→ KawasumiMai:自然就可以在里面判断if(isset($_POST[add]){ 08/10 11:07
5F:推 Fantasywind:无解,只要你没有帐密验证 随便人你可以不要发session 08/10 11:20
6F:→ Fantasywind:K大 用POST我也可以自己送一样的东西给他阿 08/10 11:20
7F:→ bibo9901:如果此次操作资料库是合法的, 你又有什麽理由档他? 08/10 11:22
8F:→ KawasumiMai:应该有一些方法防护,但是跟骇客间的攻防是无止尽的 08/10 11:31
9F:→ KawasumiMai:POST就一般使用者来说已经不太能知道变数名称了 08/10 11:32
10F:→ KawasumiMai:有心人可能可以从中拦截,然後sql也得加函数防护 08/10 11:33
11F:→ KawasumiMai:再加上键盘侧录和字典搜索,恩... 08/10 11:33
12F:推 KawasumiMai:另外还有一招是你的POST加密储存,读取时解密 08/10 11:36
13F:→ KawasumiMai:当sql判定的都是加密文字时,单纯的想送fake post 08/10 11:36
14F:→ KawasumiMai:没有做加密动作,比对就会失败 08/10 11:36
15F:→ KawasumiMai:当然你也可以说...常用的加密法就那几种... 08/10 11:38
16F:推 Fantasywind:对阿永远只能防君子 08/10 21:33
谢谢各位大大的回答呀~ to fan:因为是做会员注册的,所以没办法判断是不是随便的人 to bio:怕被机器人一直新增资料,因为直接进来就不会被图形辨证了 to kaw:对方可以在我的注册页原始码复制一样的表单,name也都拿到了 看来加密是相对好一点的方法:) ※ 编辑: PTTLSboy 来自: 123.0.232.61 (08/10 22:24)
17F:推 KawasumiMai:新増要验证码。修改要输入原密码。登入猜密码。 08/11 02:15
18F:→ KawasumiMai:其实就算不加密。要破解也不容易。真取得密码通过 08/11 02:17
19F:推 KawasumiMai:SESSION的话。其实他也不用自己建form了。用你的就好 08/11 02:19
20F:推 Fantasywind:注册可以用email验证,ip锁定,图形验证码等等 08/11 07:26
21F:推 ChowMein:图形验证码会被跳过是程式没写好吧? 08/11 08:31
22F:→ arrack:要考虑到没显示图片的情况,以及重复送出 08/11 09:14
23F:→ arrack:某些栏位的名称,可以每次都随机 08/11 09:14
24F:推 JeffMcBride:每个资料处理动作都要使用者token且绑定使用者资讯 08/11 11:58
谢谢各位,我的问题解决了!! ※ 编辑: PTTLSboy 来自: 123.0.232.61 (08/11 13:14)







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Soft_Job站内搜寻

TOP