14 Ocak 2011, Cuma

Php Güvenlik Pt 4

Bölüm 4 Benim PHP güvenlik öğretici tüm internet ve karşılama geri görüş gereken bu yazının bir parçası iki size algılanan önce bu arada Biz kayıt sayfası oluşturduk ve ben oluştururken gibi ve bazı işaret ediyordu farklı şekillerde bunu düzeltmek ve daha iyi yapabilirdiniz Seni bu öğretici biz kısmından öğrenilen bilginin bazı almak üzerine 3 PHP güvenlik öğretici ve bu yeni kullanıcı kaydı yapmak Script çok daha yapacağız yapacağımızı nereye emniyete bir koymak için kullanıcı gerektiren Kullanıcı kimliği ve artık e-posta kullanmak için gidiyoruz kullanıcı kimliğini ele ve biz bu kullanıcı kimliği b

ir mektup olması gerekir olacak en azından bir dizi her iki durumda ve en az sekiz karakter uzunluğunda olmalı ve biz part 3 Bu eğitimde serisi öğrendim insanlar bunu yapmak için söylenen her çoğu zaman kullanıcı

ne yaptıklarını olduğunu Kimlik ve şifre biz de konum aynı Buraya gelecekler olabilir ve emin olun böyle olmuyor ve bu bir dakika enstitüsü, bir yakalama sistemi üstündeki brute çıkışı engellemek yardımcı olmak

“İşte Emin yukarı ben kayıt komut dosyası daha güvenli hale getirerek PHP güvenliği, bir CAPTCHA sistemi oluşturmak kod enjeksiyonu mücadele ve güvenli bir kullanı...”
Derek Banas

için korsanlara karşı kuvvet saldırıları ve ben getirmedi önce bahsettiniz veritabanı onunla Kore yaralama çok iyi nasıl sorgulama Ben gösterisini ben çok kısıtlayıcı bir değer nasıl devlet kısaltmasını kullanmak senin Corey son Eğer maksimum sağlayacaktır sadece yukarı hatırlıyorum yoksa Ben yapmak SQL injection çok zor iki karakter aşk bu yüzden ilk biz burada yapacağımız ne biz nasıl bu almak olacak göstermek size olman yakalama sistemi çalışma kurmak y

Php Güvenlik Pt 4 Resim 1 Php Güvenlik Pt 4 Resim 2 Php Güvenlik Pt 4 Resim 3 Php Güvenlik Pt 4 Resim 4

apmanız gereken tüm burada hakkına sahip bu adrese gitmek olduğunu Ekrandaki kod gitmene istiyorum Akamai Pİ'lerinin tekrar yakalama docs PHP nokta HTML ile ilgisi için Bu web sitesi ve bunu yaparsanız kalacaksın tam olarak ne ekran sağda olduğunu görmek İşte Bu çok kolay sen buraya gelmeden yapmanız gerekenleri kurmak ve daha sonra yeniden yakalama PHP kütüphanesi ve üzerine tıklayın Eğer burada bu kodu indirmek istediğiniz gidiyoruz ve aslında gereken tek dosya burada gördüğünüz bu biridir Ekran yeniden y

akalama emek nokta PHP edeceksin sen ulaşmaya mümkün olacak bir klasöre bu kaydetmek istediğiniz web sunucusu böylece indirmek yapmanız gereken mi ve sonra var web sunucusu üzerinde bulun bir yere kopyalayın Yapmanız gereken tek şey o zaman temelde sadece burada kurallara uymak zorunda Ekran anlam ve ben tam olarak nerede bu koymak için olacak gösterisi değilim İkinci sereceğim bilgi var Bir genel anahtarı almak ve aynı kesin çağrı dan nasıl bitecek gitmek bir API anahtarı için kaydolmak ve tıklayın ve sonra bir e-posta adresi türünü bilmek ve bir Google adresi gerekiyor İşte ve bir şifre ve onlar seni vermek bir açık anahtar denir şeyin ve bir özel anahtar ne zaman son derece basit olduğunu kaydolmak değilim edeceksin yapacaksın cevap olarak ne o içine gidecek Ortak anahtar burada ve burada ve daha sonra genel anahtar kodu sunucu ünitedeki yalan özel anahtarınızı girin bulunuyor Yani bu konuda endişelenmeyin tam olarak nasıl ben makine tüm bu adım adım yapmak Bu temelde içine gidecek Tam burada bu bölümden yapmanız gereken tek şey senin HTML ve burada bu bölümü olacak sunucu tarafında hayvan gösteri sen nasıl gidecek bunu o kadar Şimdi yapmamız gerekecek ilk şey her şeyin olacak off dayanır Kullanıcı kimliği Aslında kayıt komut dosyası ve tüm bu için bir kullanıcı kimliği alanı oluşturmak için Kod düşündüğün bir kod alt çizgi benim sahip bir bağlantıyı tankı tartışma Bunu indirmek ve onunla istediğiniz her şeyi yapabileceğiniz bu yüzden ne yapacağımızı biz aynı kullanıcı kimliğini temel gidiyoruz olduğunu Biz şifre koymak kısıtlamalar bu yüzden ben de buraya gelip aslında var kısıtlamaları kopyalamak değilim Telefon numarası şimdi kontrol dışında burada bulunan anlaşıldı Buraya bir Oracle kullanıcı kimliği ve yapacağız Copy biz koymak kısıtlamalar konum Buraya şifre Ben daha önce konuştuğumuz bu normal ifadeyi kopyalayıp temelde yapıyor hepsi en az bir büyük harf ve orada olması gerektiren bir bir küçük harf Bir numara ve aynı zamanda olması ve Uzunluğunda 6 karakter o tarih bu biraz daha yapmak değiştirmek oldu kısıtlayıcı böylece yapacağız sekiz karakter artık asgari uzunluğa sahip demektir senin de olacak daha bizim Kullanıcı Kimliği buraya gelmek zorunda Biz kullanıcı kimliğini yazın gidiyoruz sonrası bölgeye ve yerine buraya telefon ve komut anti-kötüye hazır yerine telefonun tekrar ve daha sonra geçerli yazınız Sıkı son kullanıcı kimliği burada geliyordu bana bunu yapmamız gereken tek şey şimdi biz kullanıcı kimliği olduğu için bölüm kurmak olduğunu var ve biz şifre bölümünde zaten burada beri Ben şifre eşit değil gerektirir önce de söylediğim gibi biz de gidiyoruz kullanıcı kimliğine Bu kıyameti çünkü bu yüzden bu bölüme buraya edeceksin oldu emin şifre biri ve şifre yapmak için kontrol birbirine eşit ve biz orada başka parantez içinde olacak koymak konum Gerçekten buraya koymak ve uzayda komutu biz aslında burada bu hakkı bir kopyası var macun kopya konum kopya sevgi ve insanca mümkün olduğunca yapıştırın ve biz demek olacak Biz şifreyi 12 istiyoruz dışarı İsrail kapanışa eşit değil Bu parantez de seviyorum ve bu doğruysa yapacağız üzerinden tüm bu gönderecekler sk8 olmak Başka Aslında burada bu aşağı taşımak için gidiyorum ve oturumlarda benim atlamak eğer başka yazıp bu kopya kopya San yüz ve yapacağız koymak eşittir konum Şifre bir kullanıcı kimliği eşit ise bu test biz istemiyoruz ve sonra ne yapması gerektiğini söylemek zorunda gidiyoruz Biz sadece bu kopya kopya çünkü doğal, basit Parolanızı ace ve eşit yapmak kullanıcı kimliği Sağ böylece olmaktan onları korumak ya da bir kullanıcı kimliği sahip olacak ve şifre aynı olacak şimdi biz başka bu işi biliyor gibi bu kapatmak için gidiyoruz Durum hangi şifreleri biz orada içine koymak için gereken tüm değişiklikleri yani eşleşmiyor ve burada hemen sonra geçerli bir parola girin Bu bizim Captcha kodu koymak için gidiyor ve nerede yapacağımızı nerede tabii ki buraya gelip edeceksin değil dışarı hepimiz tip biliyorum onlar bizim için tüm bu sağlamak ve ben öylece kopya olduğum için önce işaret web sayfasında kez gerektirir itibaren ve ben aslında burada tüm ifadeyi ne gitmiyorum Ben ihtiyacım yok çünkü geçen ay, ve o zaman biz içine almak hemen önce burada O her şeyi kontrol tüm yapıştırmak olacak edildi girildiğini Orada bilgi ve sonra ben orada ne temizlik sevdim ve her şey gayet iyi Burada mısın Google'dan var özel anahtarınızı koymak konum O ne diyor nerede burada o üzgün mayın ve olacak gösterisi değilim yakalama iken yanlış Willis aslında bu işlev öldü öldürüldü girdi aslında olacak kullanıcı her şeyi yeniden yazın yapmak komut dosyasını öldürür ve ve Ben o tür böylece yerine I'mma ne demek düşünüyorum sadece bu koymak Burada komutu yankı ve yine biz orada başka bir açıklamaya gerek yok bu nedenle geçersiz işçiler burada bu küçük şeyi koymak için gidiyordu girmek için verim Emin kod olabilir gerçekten kolay adam bu hakkın burada if Tüm kapalı ve size ben bir kullanıcı kimliği ve AMOCO yaratıyoruz hatırlıyorum olduğunu Yine mümkün olduğunca bu tür soyut tutmak bu yüzden kesinlikle bir değer girildiğini kontrol etmek istiyorum Eğer II buraya kullanıcı kimliğini temsil eden ve hatırlamak Biz e-posta adresleri doğru daha umurumda o kadar çok umurumda değil onlar biz burada olacak değişiklik bu Corey konum bu yüzden geçerli bir kullanıcı kimliğine sahip Sana ben bir yolculuk a kullanmak ve Böyle hızı ve sonra buradan altında sözler bozuklukları hesapları inmesi edeceksin Bu e-posta biz de yapmak için kontrol edebilirsiniz kullanıcıya koymak edeceksin emin iki vardır iyi e-postalar bunu yapmak istedim ama eğer bu tamamen size kalmış bulunuyor ve burada yapacağız tüm yeni aşk giriyor konum ocağı var bilgi muhtemelen hatırlıyorum veritabanına ve son kez ben bu kadar dedi daha iyi her zaman çok kısıtlayıcı ve en kısıtlayıcı senin Corey için bu blok SQL enjeksiyonu ise çünkü biz Sadece karakterlerin içine koyabilirsiniz ve her şey yok gibi olacak Biz hackerlar koymak için zor yapmak edeceksin ki kabul olmaz Burada kötü niyetli SQL böylece düzeltmek için ve biraz daha sert onların hayat kurmak olacak, sadece biraz Querrey kadar değişir ve biz yapacağız nasıl bunu yapmak olduğunu Buradan durumunu alır ve bunun yerine kullanıcı kimliği içeriden koymak ve işten sonra yapacağız ya ifadeleri koymak konum Veritabanında ne kadınlar olmamalıdır ama kullanıcı kimliğini söyleyerek olabilir biz olacak bir saniye böylece biz sadece gelip gidiyoruz olsun olduğunuzu gayet iyi İşte Kullanıcı kimliği orada ve biz olacak put konum İçeride Gönder devlet psalmist 8 son şey olacak köşeye girdi ve sonra Form alanına inmesi gerekiyor ve aslında onları kullanıcı kimliğini girmek için bir alanda koymak Ben eğer sadece ben MySQL ama değilse olacak atlama değilim şimdi diyerek ben sadece yeni bir oluşturmak istedim Ben ne yapardım kullanıcılar için tablodaki sütun Açıkçası ben bir okul, beş kullanıcı benimkini yazarak edildi SQL yönetici ve kül p ve bir saat vardı ve olacak bunu doğru bas sormak var Turnuva bu almak ve ve daha sonra MTBE bir tip ben kullanmak istiyorum benim veritabanı adı çünkü ve daha sonra bu o tabloyu kullanıcıları alacağını ne Bu arada MySQL Anderson ve ben sadece yeni bir kullanıcı eklemek istediğiniz söyleyebilirim ve o olacak soğuk kullanıcı kimliği olacak Li karakterlerin 20 bu oyunda değişken sayısı olmayacak koymak orada içeriden tanımak ve bazı felakete yolunda gerek ve ve sonra butonu tıklayın ve MySQL yeni kullanıcı kimliği kısmını oluşturmak için gidiyor böylece çok güzel ve büyük ve hayatınızı kolaylaştırmak bu kopyalamak için gidiyordu parola: Burada biz yapmak tam olarak aradığınızı uyuyor çünkü şey Ben kullanıcı kimliğini koymak elbette hariç kopyası ve insanlar şifrenizi görmüyorum böylece şifre ama buna inanıyorum ama ben Size bırakıyorum ancak istiyorsun bunu bunu bu değişkenin değeri kullanıcı kimliğini veya adını verin Başka aynı şeyi düşünüyoruz ve bu aslında yapmak değiştirmek istiyorum aslında biraz daha mantıklı bir şey Ikincisi Antonin monst Her iki durumda bir dizi ve bağlantı sekiz karakter sevgi kazanmak ve aslında neyi kopya var Andrew şifre alanı da o yüzden biraz açıklamasını yakalar aslında için sorunları bir kullanıcı kimliği yazabilirsiniz neredeyse benim düşüncem her zaman kullanmalısınız bütün bu şeyler müthiş Sao bitti yakalama sistemleri neden onlar yapacağız biz i paneli yapmak nasıl çok basit tamam çünkü Elbette değil biz akıllı kopyalama ve yapıştırma konum yankılandı Buraya işiniz için Google işgücünün yaptım ve biz zaten tüm bilgileri var çünkü biz bu konuda endişelenmenize gerek yok kaydedilmiş ama biz olacak yazar kopyalamak zorunda ve tam olarak gördüğünüz gibi ben kopyalama yaşıyorum ne benim kopya burada bu hakkı Oradaki doğru bu kopya outta değiştirilmiş bir kopyası Buraya kitaptan dışarı gidiyor ve form alanında burada geliyordu ve biz ödeyeceksin duruyorum konum 've sen nereye koyduğunuzu sonra sağ burada senin genel anahtar ve tabii ki olacak izinleri değiştirmek emin olmak konum Bu recap gösterisi kadar yaşamış PHP dosyası web dizinine kaydedilir nerede kaydetmek ve durumda unuttum muhtemelen er değişiklik Mahmud'u gerçekleşmesi için gidiyoruz Idam kopya onları tanır 75 merhaba temelli ve butonu tıklayın ve senin terminal olacak ve ben o verecek Sadece burada içinde ortak anahtarınızı koymak hatırlıyorum yürütme yeteneği ve ve tüm bu yapmak ve tabii ki bu adamı kurtarmak eğer Bu mısın ekranda gördüğünüz ve en adil birini yapalım konum tam olarak ne hızlı iyi Korece do ve daha sonra oraya gitmek ve bir sonraki yukarı ve içine almak oturumları ve onları korumak için ama sadece gerçekten amele kanıtlamak için nasıl MySQL benim terminaline buraya üstünden atlayarak yaratıkların o aslında daha bu animizm görebilirsiniz tekrar büyümeye ve her kullanıcıyı seçin ve ben ancak diğer Paul Paulson görebilirsiniz Sanmam Tüm bu bilgiler, doğru burada görebilirsiniz her şey girildi Cryptid kaplı ve dünyanın en harika herhangi bir soru veya yorumlarınız Aksi takdirde tonikler aşağıda yorum bölümünde onları terk.

Açıklama

İşte Emin yukarı ben kayıt komut dosyası daha güvenli hale getirerek PHP güvenliği, bir CAPTCHA sistemi oluşturmak kod enjeksiyonu mücadele ve güvenli bir kullanıcı kimliği oluşturmak için kullanıcı zorlamak. Kod burada: http://bit.ly/hZWU8E

Bunu Paylaş:
  • Google+
  • E-Posta
Etiketler:

Derek Banas

Derek Banas

Ben senin isteklerine dayanarak eğitimlerini yapmak. Hayal edebileceğiniz herhangi bir konuyu kapsayacak

YORUMLAR



9.6/10

  • 56
    Olumlu
  • 2
    Olumsuz
  • 22
    Yorum
  • 8302
    Gösterim

SPONSOR VİDEO

Rastgele Yazarlar

  • AndroidSale

    AndroidSale

    17 NİSAN 2011
  • Mark Halberstadt

    Mark Halbers

    19 ŞUBAT 2010
  • POGProductionz

    POGProductio

    27 NİSAN 2012

ANKET



Bu sayfa işinize yaradı mı?