Here I come, there I am.
Днес ми се обадиха с предложение за freelance на PHP модули за една популярна фирма в България, та реших да попрочета пак за някои tips&tricks откъм performance и сигурност на бази от данни и PHP. Попаднах на един много симпатичен сайт: A catalog of security sensitive PHP functions Те са си не sensitive, ами направо essentials, както коментираха в сайта. Обяснени са повечето по-важни функции за предотвратяване на SQL инжекции, отдалечено стартиране на скриптове, path traversing и др. Аз лично видях един непознат досега подход за сравнение на ID-то дали е целочислена стойност и ако да, дали съвпада с резултата от GET заявката. Надявам се на някого да свърши добра работа - като опресняване или допълване на знанията. Cheers
Share and Enjoy:
  • Digg
  • Sphinn
  • del.icio.us
  • Facebook
  • Mixx
  • Google Bookmarks
  • MySpace
  • Slashdot
  • Technorati
  • TwitThis
del.icio.us Digg DZone Facebook Google Google Reader Magnolia reddit SlashDot Technorati ReadMe.ru Dobavi.com Dao.bg Lubimi.com Ping.bg Pipe.bg Svejo.net Web-bg.com

Безподобния пост.

Related posts brought to you by Yet Another Related Posts Plugin.

Comments

Leave a Reply