|
как зашитить систему от вторжения?
|
|||
---|---|---|---|
#18+
Представьте такое: мне досталась система, написанная на Javascript/ASP/ADO от предшественника . База данных - MS SQL Server 2000 Он максимально нагрузил Javascript кодом для web browserа. Даже sql выражения строятся там, на client site. Все работает, но нет никакой секюрити. Отсутствует validation вводимых данных в том смысле, что можно вводить куски сторонних sql игнорируя тем самым условия стоящие в исполняемом WHERE . Короче, система абсолютно открыта. Вопрос к спецам: ЧТО НАДО СДЕЛАТЬ ПРЕЖДЕ ВСЕГО, и ГДЕ (client Javascript, ASP, stored procedures?). Может быть сразу приведете тексты процедур для валидации вводимых данных. ... |
|||
:
Нравится:
Не нравится:
|
|||
01.06.2003, 23:39 |
|
как зашитить систему от вторжения?
|
|||
---|---|---|---|
#18+
Валидация данных: 1. На клиентской стороне 2. На серверной (asp) 3. В хранимых процедурах ... |
|||
:
Нравится:
Не нравится:
|
|||
02.06.2003, 12:23 |
|
как зашитить систему от вторжения?
|
|||
---|---|---|---|
#18+
Chto, na vseh srazy? Tolko chto prochital, chto na klientsko' storone voobshe ne nado delat validation, t.k. clientski' code legko izmenut i peregryzit ignorirya vse proverki ... |
|||
:
Нравится:
Не нравится:
|
|||
02.06.2003, 16:16 |
|
как зашитить систему от вторжения?
|
|||
---|---|---|---|
#18+
Все зависит от того, что именно проверяешь. Наличие букв и цифр - это одно Проверка email - другое ... |
|||
:
Нравится:
Не нравится:
|
|||
02.06.2003, 16:38 |
|
|
start [/forum/topic.php?fid=18&fpage=1051&tid=1396437]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
32ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
44ms |
get tp. blocked users: |
2ms |
others: | 12ms |
total: | 137ms |
0 / 0 |