Интернет-агентство UIT Studio

Тел.:    +7 (921) 085-33-33

E-mail:

info@u-i-t.ru

.  
проверять во всех регистрируемых зонах
Компания
Услуги
Клиенты
Отзывы
Документы
Карьера
Контакты

Наши услуги

Акции и предложения

31.07.2009
Создание сайтов в рассрочку!

Сложная экономическая и финансовая ситуация в стране не должна останавливать развитие бизнеса и его процветание.

25.07.2009
Благотворительность

Посильно стараемся оказать помощь частным лицам и некоммерческим организациям, которые нуждаются в помощи или хотят помочь другим.

Все акции и предложения | RSS

Наши партнеры

Контекстная реклама Яндекс-Директ
1С-Битрикс

Все партнеры

Задать вопрос


 
 
 

Введите текст на картинке

  

Статьи и публикации

Продвижение сайта металлопроката - какие методы применять
Продвижение сайта, связанного с металлопрокатом, требует специфических стратегий и подходов, чтобы привлечь целевую аудиторию и увеличить онлайн-продажи.

Трехмерная реклама – технологии будущего
Как только на рынке появилось оборудование, позволяющее создавать трехмерные проекции на зданиях и других объектах, рекламные агентства получили огромную по возможностям воздействия на публику технологию.

 

Безопасность и защита сайта

Любой вебмастер когда-либо задается вопросами безопасности собственных сайтов. Опытные и профессиональные разработчики делают систему защиты еще на этапе создания сайта, менее квалифицированные после первого взлома. Для того, чтобы избежать подобных ситуаций, задумайтесь об этом уже сейчас, если не сделали этого ранее. 

Ключевым моментом в защите сайта является проверка входящих данных от пользователя. Например, имя и сообщение отправленное в комментарии к статье. Если принимающий скрипт заносит их в базу данных без проверки, возникает риск случайного или преднамеренного изменения структуры SQL запроса. Обычно в PHP скриптах этот запрос прописывается в кавычках и если в самом запросе присутствует какая-либо переменная, получаемая от пользователя, в нее будет достаточно задать любую цифру и поставить кавычку, а дальше продолжить уже нужный вам запрос к необходимой базе данных. Обработчик скрипта, когда дойдет до этой кавычки решит, что это конец запроса и завершит его обработку. 

Это просто не только в теории, о чем свидетельствует череда взломов корпорации SONY. В прошлом году были взломаны несколько сайтов SONY, чему послужила упущенная из виду SQL-инъекция. Подробнее об этом вы можете прочитать на сайте www.securityscripts.ru.

Самое смешное в этой ситуации, что избежать этого можно, используя всего лишь одну функцию mysql_real_escape_string(). Обрабатывая все переменные, полученные извне, можно гарантированно заявить, что этот канал будет надежно защищен. Существуют конечно и другие подходы, которые не будут описаны в данной статье ввиду их сложности, но это один и самых простых методов защиты сайта и самый эффективный. Большинство злоумышленников, встретив такую защиту на сайте, просто уйдут от туда в поисках менее защищенного сайта. 

В последнее время стало модно совершать такие пакости среди школьников. Они хвастаются друг перед другом на различных IT-форумах о том, как получили доступ к какому-либо сайту, чтобы показать свою квалификацию в данном вопросе. На самом же деле это говорит лишь о низком уровне мышления, которое не присуще профессиональному программисту. 

Безопасность сайта - это ваша первая цель для становления профессионалом в области защиты веб-технологий. Позаботившись о защите собственного веб сайта, вы можете смело говорить о том, что он никогда не будет взломан. Самое главное останавливаться на мелочах и не забывать о них.

Тщательно обрабатывайте все переменные поступающие из внешней среды в ваши скрипты!

Смотрите также:

ООО "Север-Альянс" © 2007 - 2009
163061, г. Архангельск, ул. Урицкого, д. 49, корп. 3, стр. 1
Карта проезда

Отдел по работе с клиентами
Телефон: +7 (921) 085-33-33
E-mail: info@u-i-t.ru

Служба поддержки клиентов
Телефон: +7 (921) 085-03-30
E-mail: support@u-i-t.ru

Разработка сайтов, продвижение сайтов, реклама сайтов