رفتن به مطلب

چه مواردی رو باید از نظر امنیت در اعتبار سنجی ورودی فورم ها رعایت کنم


پست های پیشنهاد شده

سلام

یه فورم کوچیک دارم که با دیتابیس در ارتباطه خیلی ازش باید توی صفحات مختلف استفاده کنم و کاربر باید فقط عدد وارد کنه برای فورم کپچا کذاشتم اما نمیدونم چه فیلتر ها یی رو باید اضاف کنم که هکر نتونه از این فورم برای به خطر انداختن سایت استفاده کنه . سایت هم وردپرس نیست و یه اسکریپت PHP هست


<input type="number" min="1" size="5" id="dd" name="dd" >

نمیدونم منظورم رو خوب بیان کردم یا نه دراصل میخوام اگر کاربر خواست چیز دیگه ای ارسال کنه توی همین قدم اول جلوش سد بشه .

ویرایش شده توسط sos
لینک به ارسال

سلام

خب در این حالت کاربر فقط می تونه عدد وارد کنه. برای امنیت بیشتر می تونید hash کنید.

  • امتیاز 3
لینک به ارسال

سلام

خب در این حالت کاربر فقط می تونه عدد وارد کنه. برای امنیت بیشتر می تونید hash کنید.

hash چی هست ؟ آشنایی ندارم مثل اینکه باید اطلاعاتم رو در این مورد زیاد کنم میشه یه نوضیح کوچیم برای شروع بهم بگیدیا منبعی رو معرفی کنید .

لینک به ارسال

روشی که توی خود وردپرس هم استفاده میشه، روشی هست که به اون میگن Sanitization

یعنی ورودی‎ها رو به همون شکلی که باید باشه به پردازشگر تحویل داد. درمورد مثالی که خودتون زدید:


$dd = intval( $_REQUEST['dd'] );

این یه نمونه از sanitize ابتداییه. کلاً امنیت فرم همینه.

موفق باشید.

  • امتیاز 4
لینک به ارسال

لطفا برای ارسال دیدگاه وارد شوید

شما بعد از اینکه وارد حساب کاربری خود شدید می توانید دیدگاهی ارسال کنید



ورود به حساب کاربری
×
×
  • اضافه کردن...