私はミニネットワーキングサイトで完全なajaxリクエストを使用しています。私はいくつかの重要なIDと一緒にユーザー入力のテキストのようないくつかの入力を供給したいときは、私はそれらをフォームに入れ、 '。受け取るphpファイル 'parse_str'は、それらを別々の変数にするために使われます。 このプロセス全体は安全ですか?私は他の良いアイデアはありませんでした。ですので、ご返信ください。はシリアル化されたフォームストリングsecure
0
A
答えて
1
これは安全ではありません。
たとえば、パスワードフォームのシリアライズされた文字列が形式である可能性があり、「ユーザ名=ハロー&パスワード=世界」、すなわち直列化された形式の文字列はプレーンテキストのままですし、パケットに盗聴することができます。..
すべてのユーザー認証にSSL証明書を取得し、HTTPSを使用するようにしてください。
0
ユーザーが提出したコンテンツのセキュリティに関する問題は、正しくエスケープされないと問題を引き起こす可能性のあるコードが含まれている可能性があるということです。情報をMySQLサーバに提出する場合は、mysql_real_escape_string
を使用してください。
http://php.net/manual/en/function.mysql-real-escape-string.php
+0
私はユーザー入力のテキストのためにhtmlspecialcharsを使用して、隠し変数の値としてフォームに含めます。あなたはもっと良いアイデアを持っていますか? – swati
関連する問題
- 1. c#シリアル化されたデータ
- 2. Javaシリアル化:readFields/putFieldsとシリアル化されたマップの比較
- 3. Javaでスカラー逆シリアル化されたオブジェクトを逆シリアル化する
- 4. ネストされたリストのシリアル化
- 5. Hazelcastシリアル化ネストされたオブジェクト
- 6. ネストされたクラスのシリアル化
- 7. ネストされたデータの非シリアル化
- 8. Scalaネストされたオブジェクトのシリアル化
- 9. NLog:JSONにシリアル化されたオブジェクトのログ
- 10. SQLAlchemy/MySQLシリアル化されたアクセスのデッドロック
- 11. Task.WaitAllとシリアル化されたtask.results?
- 12. シリアル化されたオブジェクトのserialVersionUid
- 13. シリアル化されたファイルのバージョン管理
- 14. Javaでバージョン管理されたシリアル化
- 15. シリアル化されたデータの解析float
- 16. オブジェクトにシリアル化された文字列
- 17. シリアル化されないように設計されたクラスをシリアル化する方法は?
- 18. アンドロイドバンドルを使用すると、なぜシリアル化されたスタックはArrayListとして逆シリアル化されますか?
- 19. Signed Signup with Deviseネストされたパラメータモデルがシリアル化された列
- 20. JSONのシリアル化されたオブジェクトのJSONリストを逆シリアル化する
- 21. Json.NET - すでにシリアル化されたプロパティの再シリアル化を防止する
- 22. jQuery - シリアル化された文字列のシリアル化を解除する
- 23. Javaプログラムでprotobuf-netでシリアル化されたデータを逆シリアル化する方法
- 24. jQueryのシリアル化されていないデータをPHPでシリアル化
- 25. removeCallbacksAndMessagesはシリアル化されますか?
- 26. Symfonyのシリアル化された応答と正規化されたJsonResponse
- 27. MySQLの複数のテーブルまたはシリアル化されたデータ
- 28. シリアル化されたフォーム入力またはクエリ
- 29. 暗号化されたオブジェクトリストの逆シリアル化
- 30. C#二重化されたツリーの逆シリアル化の問題
どのように「安全」ですか? – deceze
私はユーザー入力のテキストのためにhtmlspecialcharsを使用して、隠し変数の値としてフォームに含めます。あなたはもっと良いアイデアを持っていますか? – swati
**「安全な」**とはどういう意味ですか?どのようにして安全? – deceze