Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
Мастерю я простенький чат на ASP+IIS. На что стоит обратить внимание чтобы не пролезли юзеры куда не надо? Как лучше обрабатывать запросы, чтобы не засоряли память многомегабайтными строками и т.д. Да и вообще - от чего следует защищаться и как проще всего эту защиту реализовать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2005, 18:59 |
|
||
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
Обязательно фильтруй вход в систему - недопускай в поле "(двойных кавычек) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2005, 21:02 |
|
||
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
Наверняка будешь использовать базу данных. Можешь поставить базу поддерживающую хранимые процедуры и реализовать всю логику в процедурах. Для обеспечения безоапсности можешь почитать в сети статьи на тему защиты от SQL Injection. Насчёт многомегабайтных строк можешь проверять их длину на уровне кода ASP. Можешь также для особо непримиримых хакеров завести "чёрный список" хостов и целых домен. Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 11:23 |
|
||
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
Вот сделал простенький пример: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. Насколько безопасно так делать (я имею в виду сравнение) и как сделать правильно? Нужно ли здесь фильтровать спецсимволы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:24 |
|
||
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
Помимо прочтения статей на тему SQL injection, посмотри также в сторону Server.HTMLEncode. Вообще много всяких штучек надо изучить, чтобы более-менее надежно защитить приложение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:32 |
|
||
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
В дополнение: Поскольку используешь ASP.NET, старайся "прятать" логику в классах CodeBehind. Пароли в коде лучше не хранить. Если хранишь пароли в базе данных, фильтруй кавычки, как уже было сказано. Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 13:21 |
|
||
|
|

start [/forum/topic.php?desktop=1&fid=18&tid=1394152]: |
0ms |
get settings: |
8ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
53ms |
get topic data: |
13ms |
get forum data: |
4ms |
get page messages: |
39ms |
get tp. blocked users: |
2ms |
| others: | 240ms |
| total: | 387ms |

| 0 / 0 |
