Register Register Member Login Member Login Member Login Forgot Password ??
PHP , ASP , ASP.NET, VB.NET, C#, Java , jQuery , Android , iOS , Windows Phone
 

Registered : 109,037

HOME > PHP > PHP Forum > อยากรู้ว่า จะ สามารถ ป้องกันการถูก แฮก ในเว็บ app มีอะไรบ้างครับ



 

อยากรู้ว่า จะ สามารถ ป้องกันการถูก แฮก ในเว็บ app มีอะไรบ้างครับ

 



Topic : 053257



โพสกระทู้ ( 581 )
บทความ ( 0 )



สถานะออฟไลน์
Facebook



เข้าใจว่ามันคง มีเยอะมาก นะครับ แต่ อยากรู้ว่า แต่ล่ะท่านมีความคิดเห็นอย่างไร



Tag : PHP







Move To Hilight (Stock) 
Send To Friend.Bookmark.
Date : 2010-12-16 15:48:22 By : nilas View : 1103 Reply : 4
 

 

No. 1



โพสกระทู้ ( 74,058 )
บทความ ( 838 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์
Twitter Facebook

บอกแค่หลัก ๆ น่ะครับ
1. sql injaction -> ตรวจสอบข้อมูล เข้าให้ดี
2. เรียกชนิดตัวแปรให้ชัดเช่น $_POST, $_GET , $_SESSION ตั้ง register_global = Off
3. ห้ามตั้งสิทธิ์ของโฟเดอร์เป็น 777
4. โฟเดอร์พวกใช้ใส่ index.html ป้องกันการโชว์ไฟล์ ในกรณีเรียกดูเฉพาะโฟเดอร์
5. รหัสผ่าน ftp ให้ใส่ยาก ๆ เอาไว้ และเปลี่ยนบ่อย ๆ และเปลี่ยน port ftp ไปเลยครับ
6. โปรแกรม ftp ห้ามใช้ตัว crack

แค่นี้ก็สามารถป้องกันได้ในระดับหนึ่งครับ






แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2010-12-16 15:59:22 By : webmaster
 


 

No. 2



โพสกระทู้ ( 581 )
บทความ ( 0 )



สถานะออฟไลน์
Facebook

ข้อสามนี้ ใช้ 755 ได้ไหมท่าน win
แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2010-12-16 16:17:58 By : nilas
 

 

No. 3



โพสกระทู้ ( 342 )
บทความ ( 0 )

สมาชิกที่ใส่เสื้อไทยครีเอท

สถานะออฟไลน์


ตอบความคิดเห็นที่ : 2 เขียนโดย : nilas เมื่อวันที่ 2010-12-16 16:17:58
รายละเอียดของการตอบ ::
755 คือดังนี้

7 = can read - can write - can execute ======> สิทธิ์ของเจ้าของไฟล์หรือโฟลด์เดอร์
5 = can read - can't write - can execute ======> สิทธิ์ของกลุ่ม
5 = can read - can't write - can execute ======> สิทธิ์ของ คนอื่น ๆ

นั่นหมายถึง ใน folder นี้ อณุญาตให้เจ้าของสามารถ rwx ได้
และคนอื่น ๆ ยกเว้นเจ้าของ ทำได้แค่ r-x

ส่วนใหญ่แล้วการตั้ง 755 ก็เพื่อป้องกันไม่ให้คนอื่นๆ (ยกเว้นเจ้าของ สร้าง หรือ เขียน (หรือตามจะเรียก) ไฟล์ลงใน directory นั้นได้
แต่หากมีไฟล์อยู่ก่อนแล้ว จะสามารถ execute ได้ครับ

ดังนั้น จึงใช้ 755 ไม่ได้ กับ directory ที่ต้องการให้ upload ไฟล์

ทั้งนี้เรื่องของการตั้ง permission ส่วนใหญ่ที่นิยมทำกัน คือ 755 กับ 766 ครับ แล้วแต่ว่า directory ไหน เพื่องานอะไรครับผม

ปล. ขออนุญาต แนะนำ blog เปิดใหม่ (ๆ) ภาษาบ้าน ๆ ที่ http://my.bugdevelopers.com ครับ




ประวัติการแก้ไข
2010-12-16 16:53:43
แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2010-12-16 16:46:04 By : triplea
 


 

No. 4



โพสกระทู้ ( 581 )
บทความ ( 0 )



สถานะออฟไลน์
Facebook

นอกจากที่ คุณ win แนะนำมา มี ขอแนะนำอื่นเพิ่มเติมอีกไหมครับ
แสดงความคิดเห็นโดยอ้างถึง ความคิดเห็นนี้
Date : 2010-12-17 10:44:33 By : nilas
 

   

ค้นหาข้อมูล


   
 

แสดงความคิดเห็น
Re : อยากรู้ว่า จะ สามารถ ป้องกันการถูก แฮก ในเว็บ app มีอะไรบ้างครับ
 
 
รายละเอียด
 
ตัวหนา ตัวเอียง ตัวขีดเส้นใต้ ตัวมีขีดกลาง| ตัวเรืองแสง ตัวมีเงา ตัวอักษรวิ่ง| จัดย่อหน้าอิสระ จัดย่อหน้าชิดซ้าย จัดย่อหน้ากึ่งกลาง จัดย่อหน้าชิดขวา| เส้นขวาง| ขนาดตัวอักษร แบบตัวอักษร
ใส่แฟลช ใส่รูป ใส่ไฮเปอร์ลิ้งค์ ใส่อีเมล์ ใส่ลิ้งค์ FTP| ใส่แถวของตาราง ใส่คอลัมน์ตาราง| ตัวยก ตัวห้อย ตัวพิมพ์ดีด| ใส่โค้ด ใส่การอ้างถึงคำพูด| ใส่ลีสต์
smiley for :lol: smiley for :ken: smiley for :D smiley for :) smiley for ;) smiley for :eek: smiley for :geek: smiley for :roll: smiley for :erm: smiley for :cool: smiley for :blank: smiley for :idea: smiley for :ehh: smiley for :aargh: smiley for :evil:
Insert PHP Code
Insert ASP Code
Insert VB.NET Code Insert C#.NET Code Insert JavaScript Code Insert C#.NET Code
Insert Java Code
Insert Android Code
Insert Objective-C Code
Insert XML Code
Insert SQL Code
Insert Code
เพื่อความเรียบร้อยของข้อความ ควรจัดรูปแบบให้พอดีกับขนาดของหน้าจอ เพื่อง่ายต่อการอ่านและสบายตา และตรวจสอบภาษาไทยให้ถูกต้อง

อัพโหลดแทรกรูปภาพ

Notice

เพื่อความปลอดภัยของเว็บบอร์ด ไม่อนุญาติให้แทรก แท็ก [img]....[/img] โดยการอัพโหลดไฟล์รูปจากที่อื่น เช่นเว็บไซต์ ฟรีอัพโหลดต่าง ๆ
อัพโหลดแทรกรูปภาพ ให้ใช้บริการอัพโหลดไฟล์ของไทยครีเอท และตัดรูปภาพให้พอดีกับสกรีน เพื่อความโหลดเร็วและไฟล์ไม่ถูกลบทิ้ง

   
  เพื่อความปลอดภัยและการตรวจสอบ กระทู้ที่แทรกไฟล์อัพโหลดไฟล์จากที่อื่น อาจจะถูกลบทิ้ง
 
โดย
อีเมล์
บวกค่าให้ถูก
<= ตัวเลขฮินดูอารบิก เช่น 123 (หรือล็อกอินเข้าระบบสมาชิกเพื่อไม่ต้องกรอก)







Exchange: นำเข้าสินค้าจากจีน, Taobao, เฟอร์นิเจอร์, ของพรีเมี่ยม, ร่ม, ปากกา, power bank, แฟลชไดร์ฟ, กระบอกน้ำ

Load balance : Server 03
ThaiCreate.Com Logo
© www.ThaiCreate.Com. 2003-2024 All Rights Reserved.
ไทยครีเอทบริการ จัดทำดูแลแก้ไข Web Application ทุกรูปแบบ (PHP, .Net Application, VB.Net, C#)
[Conditions Privacy Statement] ติดต่อโฆษณา 081-987-6107 อัตราราคา คลิกที่นี่