PHP 板


LINE

看板 PHP  RSS
請問各位前輩們 我將會員新增、修改、刪除等等的資料庫處理寫進db_process.php 至於要做什麼事情用$_GET判斷action要做什麼(ex: db_process.php?action=會員新增 但是這樣有資安的問題在,誰都可以進這個db_process.php 即使我加入session的判斷也沒用,因為他只要來我的網站就可以取得session 然候自己再做一個簡單的HTML表單會員新增 <from action='我的網址/db_process.php'> 點擊後連到我的db_process.php,session那關它也通過了 請問各位前輩,有什麼解法嗎? 還是新增、修改等等處理全都寫在同一個db_process.php的寫法不對 謝謝看完!! --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.128.117.43
1F:推 KawasumiMai:不能用GET,要用POST 08/10 11:05
2F:→ KawasumiMai:送出的按鈕type=submit沒錯,但是id可以不用是submit 08/10 11:06
3F:→ KawasumiMai:修改按鈕的id設定edit 新增按鈕的id設定add 08/10 11:06
4F:→ KawasumiMai:自然就可以在裡面判斷if(isset($_POST[add]){ 08/10 11:07
5F:推 Fantasywind:無解,只要你沒有帳密驗證 隨便人你可以不要發session 08/10 11:20
6F:→ Fantasywind:K大 用POST我也可以自己送一樣的東西給他阿 08/10 11:20
7F:→ bibo9901:如果此次操作資料庫是合法的, 你又有什麼理由檔他? 08/10 11:22
8F:→ KawasumiMai:應該有一些方法防護,但是跟駭客間的攻防是無止盡的 08/10 11:31
9F:→ KawasumiMai:POST就一般使用者來說已經不太能知道變數名稱了 08/10 11:32
10F:→ KawasumiMai:有心人可能可以從中攔截,然後sql也得加函數防護 08/10 11:33
11F:→ KawasumiMai:再加上鍵盤側錄和字典搜索,恩... 08/10 11:33
12F:推 KawasumiMai:另外還有一招是你的POST加密儲存,讀取時解密 08/10 11:36
13F:→ KawasumiMai:當sql判定的都是加密文字時,單純的想送fake post 08/10 11:36
14F:→ KawasumiMai:沒有做加密動作,比對就會失敗 08/10 11:36
15F:→ KawasumiMai:當然你也可以說...常用的加密法就那幾種... 08/10 11:38
16F:推 Fantasywind:對阿永遠只能防君子 08/10 21:33
謝謝各位大大的回答呀~ to fan:因為是做會員註冊的,所以沒辦法判斷是不是隨便的人 to bio:怕被機器人一直新增資料,因為直接進來就不會被圖形辨證了 to kaw:對方可以在我的註冊頁原始碼複製一樣的表單,name也都拿到了 看來加密是相對好一點的方法:) ※ 編輯: PTTLSboy 來自: 123.0.232.61 (08/10 22:24)
17F:推 KawasumiMai:新増要驗證碼。修改要輸入原密碼。登入猜密碼。 08/11 02:15
18F:→ KawasumiMai:其實就算不加密。要破解也不容易。真取得密碼通過 08/11 02:17
19F:推 KawasumiMai:SESSION的話。其實他也不用自己建form了。用你的就好 08/11 02:19
20F:推 Fantasywind:註冊可以用email驗證,ip鎖定,圖形驗證碼等等 08/11 07:26
21F:推 ChowMein:圖形驗證碼會被跳過是程式沒寫好吧? 08/11 08:31
22F:→ arrack:要考慮到沒顯示圖片的情況,以及重複送出 08/11 09:14
23F:→ arrack:某些欄位的名稱,可以每次都隨機 08/11 09:14
24F:推 JeffMcBride:每個資料處理動作都要使用者token且綁定使用者資訊 08/11 11:58
謝謝各位,我的問題解決了!! ※ 編輯: PTTLSboy 來自: 123.0.232.61 (08/11 13:14)







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:iOS站內搜尋

TOP