zolotoy1 июн 2008 в 13:27Безопасность в PHP — ВведениеВремя на прочтение1 минОхват и читатели1.5KPHP * Всего голосов 25: ↑15 и ↓10+5Добавить в закладки24Комментарии21
codi1 июн 2008 в 15:19Показать предыдущий комментарийнапомните пожалуйста, в какой версии можно было использовать переменные без $_GET['']? (это не по теме, просто никак вспомнить не могу, мучаюсь два дня)
zarincheg1 июн 2008 в 17:28Показать предыдущий комментарийВ любой, register globals включи в php.ini. Только в 6ке это дело уберут нафик наконец-то ;)
vovchikk2 июн 2008 в 08:25Показать предыдущий комментарийчитать написанное транслитом - всё равно что читать написанное г-ном на стене: вроде всё понятно, но читать неприятно
konfuze1 июн 2008 в 17:31Показать предыдущий комментарийЭто не из-за версии — просто в php.ini включён register_globals.
Borka1 июн 2008 в 15:20С одной стороны - прописные истины, с другой - читаешь книку по PHP и через страницу карандашом черкаешь исправления - дырка на дырке. Иногда непонимаю, как такие книги можно давать читать начинающим, зато серия гордо называется P2P.
shadeR1 июн 2008 в 16:28Тривиальные вещи, ошибки либо по невнимательности либо из-за недостатка опыта у тестеровщика. Про список предложенного ПО я вообще молчу
Mongi1 июн 2008 в 20:20Скучно, поверхностно и пресно, половина слайдов чистая вода, хотя картинка на заднем плане хороша. Ж) Советую лучше посмотреть эти слайды. Автор Ilia Alshanetsky, взято тут.
Snick1 июн 2008 в 22:43Показать предыдущий комментарийСогласен. Гораздо интереснее, четче, да и вообще =)
underwater1 июн 2008 в 21:05Единственный кадр, который улыбнул - All php applications with bugs have php in their name, ex PhpNuke, PhpBB Остальные заставили ужаснуться :)
helios1 июн 2008 в 21:16В 22 слайде заголовок не в тему - там Cross-Site Request Forgery а не Cross-Site Scripting.
Snick1 июн 2008 в 22:40Не первой свежести материальчик, да и тема обсосанная со всех сторон миллион тыщу раз. ЗЫ: PHPSecAudit примерно то же что и Code Inspector в Zend - дискредитирует себя после ругани на тривиальный while ($row = mysql_fetch($res));.
DmitriKadykov4 июн 2008 в 08:35По ходу дела боян. По-моему ни на одну из тем про PHP не было написано так много статей как про безопасность :)
Безопасность в PHP — Введение