Napsal uživatel Arthur Dent dne 25. Únor 2009 - 10:42.
Však ano... Ale znáš to sám: Při dnešním stavu vývoje nemůžeš na lidi, zvyklé psát v PHP4 ("Jaký $_GET? Vždyť mám parametry v proměnných!" a "Uvozovky neřeším, to se nějak porovná v databázi") vychrlit 60 naprosto nezbytných bezpečnostních zásad - to tě pošlou do rici. Je třeba začít zvolna: Pět naprosto zásadních pravidel.
Zase platí 80-20: 80% zranitelných webů je děravých některým z těch 20% známých způsobů. :)
Však ano... Ale znáš to sám:
Však ano... Ale znáš to sám: Při dnešním stavu vývoje nemůžeš na lidi, zvyklé psát v PHP4 ("Jaký $_GET? Vždyť mám parametry v proměnných!" a "Uvozovky neřeším, to se nějak porovná v databázi") vychrlit 60 naprosto nezbytných bezpečnostních zásad - to tě pošlou do rici. Je třeba začít zvolna: Pět naprosto zásadních pravidel.
Zase platí 80-20: 80% zranitelných webů je děravých některým z těch 20% známých způsobů. :)