Turvallisesti PHP-koodia verkkosivulle

PHP:tä käytetään paljon verkkosivuilla ja oikein tehtynä se on hyvä kieli. Tietoturva on tärkeä verkkosivuilla, sillä se on julkinen näkymä mitä käyttäjät käyttävät. Puutteellinen tietoturva aiheuttaa paljon harmia niin verkkosivun käyttäjälle kuin ylläpitäjälle. PHP-Istunnot Kun on kyseessä yksityisviestejä lähettävä sivusto, niin tulee varmistaa ettei toinen käyttäjä pääse lukemaan toisen viestejä. Joissakin on tämä toteutettu tunnistenumerolla (id) ja tätä id-numeroa vaihatamalla haavoittuvaisessa sivussa voi päästä lukemaan toisen viestin. Näin tietysti ei saa käydä vaan sivusto pitää varmistaa että istunossa oleva käyttäjällä on oikeus lukea tällä tunnistella olevia viestejä ja jos oikeutta ei ole, tulee näyttää sopiva virheilmoitussivu. ...

joulukuuta 6, 2017 · 3 min · minh