אבטחת Cookies (עוגיות) ו-Sessions (סשנים) בPHP
להוסיף –
http://www.rawseo.com/news/2009/04/23/how-to-improve-php-session-security/
http://vlib.eitan.ac.il/DB_web_prog/php5g.htm
http://vlib.eitan.ac.il/DB_web_prog/php5f.htm
דף הבית:
הבלוג המלאכל הפוסטים וכל מה שיש לאלון להגיד על כל הנושאים - החל מתכנות ואבטחה וכלה בweb2.0
קטגוריה:
אלון עבאדיהחיים של אלון, מתכנת, מעצב ובונה אתרים בן 19, שלא יכול לסבול חצילים
קטגוריה:
אינטרנט ו-web2.0בניית אתרים ותוצרי הלוואי של האינטרנט: כתבות מעניינות וטכנולוגיות חדשות
קטגוריה:
תכנות ואבטחת מידעמה שיש לי לספר על תכנות (בעיקר בג'אווה), אבטחת מידע והאקינג
קטגוריה:
חומרה ותוכנהנפלאות העולם הרחב של החומרה, השרתים, הרשתות, התוכנה והקוד הפתוח
להוסיף –
http://www.rawseo.com/news/2009/04/23/how-to-improve-php-session-security/
http://vlib.eitan.ac.il/DB_web_prog/php5g.htm
http://vlib.eitan.ac.il/DB_web_prog/php5f.htm
אמשיך בסדרת המאמרים על הזרקות קוד (כהמשך לחלק הראשון), ואזכיר שראשי התיבות XSS מתייחסות לסוג פרצות האבטחה Cross Site Scripting, ולא לשפת עיצוב הגליונות CSS, עליה בוודאי אדבר בהזדמנויות אחרות. פרצות XSS לרוב מתחלקות לשני סוגים עיקריים: הראשונה היא פרצה זמנית, כלומר חד פעמית, שנעשית במכוון ולכן יש צורך להפנות את הקורבן לעמוד הספציפי עם [...]
מדריך זה ינסה להסביר קצת על פרצות האבטחה בשם "גלישת חוצץ" (Buffer Overflow) וגלישה נומרית (Integer Overflow), על הנזקים שגלישות אלו יכולות לעשות ומעט על תכנות נכון. עם זאת, טכניקה זו דומה מאוד להזרקות SQL, לכן אולי כדאי גם לקרוא את הנושא על SQL Injections ולהיות בקיא בנושא. ניתן להגדיר (דיי בקלות) את גלישות החוצץ [...]
הערה: ראשי התיבות האמיתיים של Cross Site Scripting הם כמובן CSS, אבל נהוג לכנות את הנושא XSS מכיוון ש- CSS היא שפת עיצוב הגליונות המוכרת לנו. רקע כולנו היינו רוצים לחיות בעולם מושלם, אבל לצערנו הרבה פעמים המציאות טופחת לנו על הפנים, ומלמדת אותנו שכמעט אף פעם אי אפשר לסמוך על המשתמשים שלנו. פרצות אבטחה [...]