Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
Мастерю я простенький чат на ASP+IIS. На что стоит обратить внимание чтобы не пролезли юзеры куда не надо? Как лучше обрабатывать запросы, чтобы не засоряли память многомегабайтными строками и т.д. Да и вообще - от чего следует защищаться и как проще всего эту защиту реализовать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2005, 18:59 |
|
||
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
Обязательно фильтруй вход в систему - недопускай в поле "(двойных кавычек) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.04.2005, 21:02 |
|
||
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
Наверняка будешь использовать базу данных. Можешь поставить базу поддерживающую хранимые процедуры и реализовать всю логику в процедурах. Для обеспечения безоапсности можешь почитать в сети статьи на тему защиты от SQL Injection. Насчёт многомегабайтных строк можешь проверять их длину на уровне кода ASP. Можешь также для особо непримиримых хакеров завести "чёрный список" хостов и целых домен. Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 11:23 |
|
||
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
Вот сделал простенький пример: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. Насколько безопасно так делать (я имею в виду сравнение) и как сделать правильно? Нужно ли здесь фильтровать спецсимволы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:24 |
|
||
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
Помимо прочтения статей на тему SQL injection, посмотри также в сторону Server.HTMLEncode. Вообще много всяких штучек надо изучить, чтобы более-менее надежно защитить приложение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 12:32 |
|
||
|
Защита от злостных взломщиков и мелких пакостников
|
|||
|---|---|---|---|
|
#18+
В дополнение: Поскольку используешь ASP.NET, старайся "прятать" логику в классах CodeBehind. Пароли в коде лучше не хранить. Если хранишь пароли в базе данных, фильтруй кавычки, как уже было сказано. Posted via ActualForum NNTP Server 1.1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.04.2005, 13:21 |
|
||
|
|

start [/forum/topic.php?fid=18&gotonew=1&tid=1394152]: |
0ms |
get settings: |
10ms |
get forum list: |
19ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
32ms |
get topic data: |
12ms |
get first new msg: |
7ms |
get forum data: |
3ms |
get page messages: |
60ms |
get tp. blocked users: |
2ms |
| others: | 222ms |
| total: | 373ms |

| 0 / 0 |
