Domande con tag 'php'

4
risposte

Come è vulnerabile il mio sito web per le iniezioni SQL?

Gestisco un piccolo sito web in cui ho pubblicato alcuni articoli. Sono anche molto interessato a temi di sicurezza e ho provato sqlmap sul mio sito web. Ha trovato il nome del database, quindi la mia domanda è come potrebbe trovarlo. Il sito...
posta 26.01.2012 - 20:16
4
risposte

L'array injection è una vulnerabilità e qual è il termine corretto per questo?

Quando eseguo i test di penetrazione, a volte noto un comportamento indesiderato di uno script PHP quando inietto un array singolo o multidimensionale utilizzando i parametri HTTP GET. Rischio di disponibilità possibile Ciò può causare un...
posta 22.06.2016 - 12:19
1
risposta

Sicurezza accesso al sito (abbastanza sicuro?)

Sto realizzando un sito più grande per la prima volta, quindi la sicurezza conta davvero, a differenza delle mie schede davvero pessime con forse 10 utenti. Quindi volevo chiedere se il modo in cui sto facendo è abbastanza sicuro per un'applicaz...
posta 12.02.2016 - 11:02
2
risposte

Quanto è sicuro AES-256-CBC con la password e il vettore di inizializzazione forniti dall'utente

Da quanto ho capito, l'IV è usato come blocco precedente solo per il primo blocco. Ma dal momento che ogni blocco è utilizzato da quanto segue, questo aggiunge sicurezza significativa è un IV è fornito e non basato sulla password. Così ho imp...
posta 22.03.2016 - 15:20
3
risposte

È la prova XSS del codice PHP?

Il seguente codice PHP XSS è in prova? <?php $site = $_GET["url"]; echo "<a href='".str_replace(array("\"", "'", "javascript:", "vbscript:"), array("%22", "%27", "", ""), $site)."'>Site</a>"; ?>     
posta 27.11.2014 - 05:01
4
risposte

Sito costantemente infettato

Sono il webmaster di alcuni siti Web che eseguono Typo3, 2 dei quali vengono costantemente infettati. Questi 2 siti sono di proprietà dello stesso cliente. Qualcosa accade su quei 2 siti che fanno letteralmente infettare tutti i file * .php d...
posta 04.03.2013 - 18:31
3
risposte

PHP ha un'API XSS?

ASP.NET ha un'API cross-site scripting per impostazione predefinita, tuttavia PHP ha un'API di prevenzione degli script cross-site?     
posta 11.02.2014 - 23:52
3
risposte

Questa area di amministrazione è abbastanza sicura?

EDIT: visualizza la domanda rivista invece L'area di amministrazione ha accesso speciale al database (modifica degli ordini, ecc.) Per aiutare a spiegare, ho disegnato un diagramma, quindi ecco il mio processo: Note:Hoomessodiavere...
posta 25.04.2012 - 22:40
2
risposte

Questo algoritmo per una stringa casuale è crittograficamente sicuro?

Ho messo insieme questo algoritmo (se può essere chiamato così) da vari bit di codice che ho visto online, e mi chiedo quanto sia sicuro crittograficamente. È usato per generare password: function seed_random() { $seed = crc32(uniqid(sha1(...
posta 12.08.2011 - 22:39
1
risposta

Che cos'è un esempio di aritmetica e buffer overflow in un'applicazione php?

Sto cercando di trovare la prova se è possibile avere overflow in un'applicazione php, se overflow del buffer o overflow aritmetici. Credo che sia possibile avere questi overflow nel core del software php, ma questa domanda riguarda gli overf...
posta 21.03.2016 - 20:23