Начнём |
|
|
|
|
Справочник Языка |
|
|
|
|
|
|
|
|
|
|
Возможности |
|
|
|
|
|
|
|
|
|
|
Функции. Справочник. |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Расширение PHP 4.0 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
FAQ: Frequently Asked Questions |
|
|
|
|
|
|
|
|
|
|
|
|
|
Приложения |
|
|
|
|
|
|
|
|
|
|
|
Абсолютно безопасных систем не существует, поэтому используется некий
баланс риска и удобства использования. Если каждая переменная,
отправляемая пользователем, требует двух форм биометрической проверки (такой
как сканирование сетчатки глаза и отпечатки пальцев), вы получите
предельно высокий уровень безопасности. Заполнение очень сложной формы
займёт полчаса, что побудит пользователей находить способы обойти защиту.
Достаточный уровень защиты обеспечивает соответствие требованиям
безопасности без ухудшения условий работы пользователя или излишнего
усложнения работы автора-кодировщика. Вместе с тем, некоторые атаки могут
использовать этот стиль обеспечения защиты, что приводит к её постепенному ослаблению.
Обычно плохо помнят фразу: надёжность системы определяется её самым слабым
звеном. Если все транзакции основательно защищены на основе логинга по
времени, размещению, типу транзакции etc., но пользователь проверяется
только по единственной куке, надёжность связки пользователя и log'а транзакций будет серьёзно нарушена.
При выполнении тестирования помните, что не сможете проверить все варианты,
даже для простейшей страницы. Вывод, который вы ожидаете, может совсем не
соответствовать тому, что увидит недовольный служащий, кракер с
многолетним стажем или домашний кот, гуляющий по клавиатуре компьютера.
Поэтому лучше смотреть на код с учётом логической перспективы, чтобы
разобраться, где могут быть введены неожиданные данные; как его модифицировать, уменьшить или расширить.
Internet заполнен людьми, пытающимися сделать себе имя на том, что они
разрушат ваш код, завалят ваш сайт, разместят на нём неподходящее
содержимое, и вообще желающими сделать вашу жизнь интересной.
И неважно, маленький или большой у вас сайт, вы всегда являетесь мишенью,
находясь online и имея сервер, с которым можно соединиться. Многие
программы-кракеры невелики по размеру, они просто просматривают массивы
блоков IP, выискивая жертву. Не будьте одной из них.
|