วันนี้พอแค่นี้ก่อน เว็บหางาน จ้างทำมันแพง ทำเองเลย

เริ่มโดย comscizaa, 15 กันยายน 2011, 21:04:02

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

thailovesong

hxxp://www.joblamphun.com/promote/detail-promote.php?id=15

ขอรายละเอียดเพิ่มเติมด้วยครับ....


เว็บสวยมากครับ... เดี๋ยวถ้าเสร็จเรียบร้อย จะขอเข้าไปดูอีกครั้งนะครับ :wanwan019:

kakato

คอร์สเรียนขายของออนไลน์ ปูพื้นฐานการขายตลาดออนไลน์ มีสินค้าอยากลงขายfacebook ads ต้องมา 20ธคเหลือ5ที
[direct=http://facebook-ads2014-2015.blogspot.com/2014/11/ebook-facebook-ads.html?m=1]E-Book Facebook Ads2014-2015 สอนทำโฆษณาบนเฟซบุ๊ค ตีแตก!!!เทคนิคเพิ่มยอดขาย ในงบประมาณที่คุ้มค่าลดต้นทุนตั้งแต่เริ่มต้น Step by Step ไม่อยากขาดทุนต้องอ่าน[/direct][55ชุดเหลือ-ชุด]สอบถามก่อนโอนเงินนะครับ

comscizaa

อ้างถึงจาก: thailovesong ใน 17 กันยายน 2011, 18:02:05
hxxp://www.joblamphun.com/promote/detail-promote.php?id=15

ขอรายละเอียดเพิ่มเติมด้วยครับ....


เว็บสวยมากครับ... เดี๋ยวถ้าเสร็จเรียบร้อย จะขอเข้าไปดูอีกครั้งนะครับ :wanwan019:

ช่างทำไปได้ อิอิ

holidaytours

 :P
แพงถ้างานดีก็คุ้ม แต่ช่วงหลังเห้นมาม่าเยอะจัง
[direct=http://www.bkkth.com/]bkkth.com[/direct]

vii

xss ป้องกันได้ง่ายๆครับ
http://www.okvee.net/articles/secured-form-and-prevent-csrf-xss
หรือใช้ http://htmlpurifier.org/ ก็ได้ครับ

ตัวอย่าง xss เช่น
ในหน้าเว็บมีรับค่า echo $_GET['name']; แล้วมีการเรียก url ?name=<script>alert('ok')</script>
ถ้าตัวอย่างการโจมตีแบบง่ายๆตามข้างบนนี้ htmlspecialchars มันก็กันได้ครับ แต่ถ้ามาแบบอื่นๆเช่นอักขระที่เข้ารหัสมา มันจะกันไม่ได้เลยครับ
ดังนั้นใช้โค้ดจากเว็บผมหรือ htmpurifier จะดีกว่า

แล้วมีอีกอย่างที่ควรรู้คือ csrf (cross site request forgery)
เช่น ในเว็บมีระบบสมาชิก เหยื่อล็อกอินแล้วไม่ได้ล็อกเอาท์
เหยื่อหลงเข้าไปในเว็บกับดัก คลิกที่ฟอร์มหนึ่งที่วางกับดักไว้
ฟอร์มนั้นส่งค่าเข้าไปยังเว็บเป้าหมายที่เหยื่อล็อกอินไว้ โดยเป็นคำสั่งเปลี่ยนอีเมลแก้ไข profile
เหยื่อจบเห่.
อันนี้ก็ป้องกันได้ด้วย captcha หรือใช้สคริปของผมที่ทำแจกไว้ เอาไปใช้ได้ครับ ลิ้งค์ข้างบนเลย

ส่วนคนที่ใช้พวก php framework อย่างเช่น codeigniter สบายๆเลยครับ แค่เขียนเพิ่มนิดหน่อย เพราะของเขาทำมาให้เจ๋งอยู่แล้ว.

cs731

เอิ๊กๆๆ  แนวว่ะ.เพื่อน...ไม่เสียแรงที่จบ comsci คนแรกของสาขา อิอิ
[direct=http://www.krukorsornor.com]ครู กศน.ดอทคอม[/direct] l [direct=http://www.krukorsornor.com/index.php?file=page&op=codenew]แจก code ข่าวการศึกษา[/direct]