folder Tahribat.com Forumları
linefolder Asp - Php - Cgi - Perl
linefolder Php Üyelere Özel Sayfa Mantığı



Php Üyelere Özel Sayfa Mantığı

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    WildWamqire
    WildWamqire's avatar
    Kayıt Tarihi: 06/Mart/2011
    Erkek

    Merhaba arkdaşlar soyle bir seye ihtiyacım var
    sistemde bulunan  üyeler kendi sayfalarını oluşturmalarını nasıl sağlayabilrim en güvenli yol nedir?

    Örnek: kullanıcı paneline giren üye   oradan uyeadi.html diye bir sayfa oluşturup  içine html kodlarını koyabilcek.


    Ben şöyle bir yol düşündüm  html kodlarını txt belgesine kaydettirip kullanıcı sayfasını uye.php?sayfa=kadi gibi görüntülesin ama kötü niyetliler zararlı html kodlarını siteye bulaştırabilirler ve ayrıca 100 kullanıcı 100 txt dosyası demek her biri 100 kb olsa  host dolar  bu bir örnek sadece.


    vtde kodları saklayamam sitenin performansı  düşer. Yokmu bunun bir yolu blogger.com veya blogcu.com siteler bu html kodlarını nerede tutuyorlar :))

     


    Abure cubure subure dubure re re re tey tey tey
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    SSPPSS
    SSPPSS's avatar
    Kayıt Tarihi: 26/Ağustos/2007
    Erkek

    db de kodları saklayınca niye düşsünki?öyle olsa kimse db kullanmaz herkes xml e falan yazardı.

    belli taglara izin verirsin script, iframe vs engellersin kafasına göre kullanır adam alır dbye yazarsın

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Retro
    by_Tet
    by_Tet's avatar
    Kayıt Tarihi: 22/Mayıs/2012
    Erkek
    lalada bunu yazdı

    db de kodları saklayınca niye düşsünki?öyle olsa kimse db kullanmaz herkes xml e falan yazardı.

    belli taglara izin verirsin script, iframe vs engellersin kafasına göre kullanır adam alır dbye yazarsın

    Kodları replace ederek okutursun olur biter. Db de hiçbirşekilde kasma yapmaz merak etme aynı anda 100 kişi girerse işlem tepkime süresi 0,03 saniyelerden 0,06lara çıkabilir o da birşey olmaz :) Sunucuyla alakalı zaten o durum. Eğer aynı anda 100 kişi girecek bir siten varsa artık kendi sunucuna geçme vaktin çoktan geldi de geçmiş demektir.


    iyibu! yeniden..
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    WildWamqire
    WildWamqire's avatar
    Kayıt Tarihi: 06/Mart/2011
    Erkek

    anladım arkdaşlar ben bir tablo olusturup strip_tagstan ve mysql replacaden geçireyim ::)


    Abure cubure subure dubure re re re tey tey tey
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Arlong
    Arlong's avatar
    Kayıt Tarihi: 14/Şubat/2005
    Erkek
    WildWamqire bunu yazdı

    anladım arkdaşlar ben bir tablo olusturup strip_tagstan ve mysql replacaden geçireyim ::)

    strip_tags la olmaz o iş yalnız html purifier kullanmalısın .)

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    asiminnesli
    asiminnesli's avatar
    Kayıt Tarihi: 19/Mart/2010
    Erkek

    yanlız ben şeyi merak ettim html de nasıl zararlı kod çıkacak <?php ?> ve <%asp %> yi kapatırsan db ye giremez o da sana yeter herhalde 


    I am Jack's inflamed sense of rejection
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Arlong
    Arlong's avatar
    Kayıt Tarihi: 14/Şubat/2005
    Erkek
    asiminnesli bunu yazdı

    yanlız ben şeyi merak ettim html de nasıl zararlı kod çıkacak ve <%asp %> yi kapatırsan db ye giremez o da sana yeter herhalde 

    htmlninde kendi zararlı olabilecek kodları var meta kod diye arat mesela google da yafa iframeler.

Toplam Hit: 1309 Toplam Mesaj: 7