Ik kon helaas niets vinden over de compacte en doel treffende manier van het beveiligen |
|
En daar zit juist de crux: er is geen compacte en doeltreffende manier om een website (en applicatie in z'n algemeen) veilig te krijgen. Het is geen kwestie van een snippet in elke pagina includen, en dan is je website veilig. Security is een dynamisch proces en daar train je jezelf alleen maar in door je goed te verdiepen in de materie, en niet door kreten als "zet magic_quotes_gpc aan, dan wordt je site veilig!" op te volgen.
En dat is ook weer precies waarom ik je vraag niet kan beantwoorden. Stel dat je geen XSS en SQL lekken hebt, maar ondertussen host je op een shared hosting pakketje gevoelige data. Als PHP niet goed geconfigureerd is (lees: open_basedir configuratie), kan ik zo bij alle bestanden op jou pakketje. Daar zit je dan met je "veilige" website..
Als jij mij uitlegt waarom je in de snippet die je poste gebruik maakt van addslashes en strip_tags, zal ik je vertellen of dat juist is. Volgens mij heb je namelijk geen idee wat die functies doen

No offence, maar dan kom je dus weer terug bij waar ik begon: verdiep je in de materie.
En ohja, alstu:
(Log in om link te zien!)