За последние 24 часа нас посетили 25802 программиста и 1726 роботов. Сейчас ищут 834 программиста ...

Безопасный протокол https://

Тема в разделе "PHP для новичков", создана пользователем Pusena, 4 фев 2017.

  1. Pusena

    Pusena Новичок

    С нами с:
    4 фев 2017
    Сообщения:
    15
    Симпатии:
    0
    Пишу сайт на PHP и mysql.Добралась до безопасности сайта и совсем расстерялась:все эти инъекции и т.д повергли меня в шок.Помогите пож разобраться.Изначально я писала сайт на http,потом проверяла GET и POST,пропуская через функции очистки.Но теперь наткнулась на https протокол ssl,как теперь быть?Нужно сделать какие-то настройки,чтобы сайт работал на https,потому что сейчас он на нем не работает.
     
  2. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    TLS шифрует трафик при обмене данными между клиентом и сервером. Не более того. Защиты от инъекций он не отменяет.
    Что не работает-то? Может у тебя ссылки не относительные и с жестко кодированной схемой? Сайт с относительными ссылками с удовольствием работает и по секурному и по несекурному протоколам.
     
  3. Pusena

    Pusena Новичок

    С нами с:
    4 фев 2017
    Сообщения:
    15
    Симпатии:
    0
    У меня переход между страницами через include,а если в URL вбить адрес сайта с http -все работает,вбиваю https-нет.Сайт пока а Denwer.
     
  4. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    В смысле через инклюд?
    Хост настроен, сертификаты выписаны?
    --- Добавлено ---
    Короче. Разрабатывать можно и с использованием несекурного протокола. Чисто чтоб с сертификатами не заморачиваться. Все ссылки внутри хоста - относительные (со слеша начинаем и дальше путь относительно корня хоста). Ссылки на сторонние ресурсы либо четко указываем схему, либо схему опускаем, оставляя двойной слеш в начале. После деплоя на публичный сервер с включенным шифрованием - ничего не сломается.
     
  5. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Приписывание буковки s в конце протокола не активирует автоматически SSL.
    Denwer - устаревшая сборка. Годная, в свое время, но устаревшая. В идеале переходите на Linux и там собирайте окружение или ставьте LAMP из менеджера пакетов. Не хотите в линукс - тогда переходите на OpenServer под виндой.
     
  6. mkramer

    mkramer Суперстар
    Команда форума Модератор

    С нами с:
    20 июн 2012
    Сообщения:
    8.600
    Симпатии:
    1.764
    Вангую:
    PHP:
    1.      $str = htmlspecialchars(strip_tags(trim($_GET["str"])));
    И наверняка, защиты именно от инъекций-то и нету :)
     
    Fell-x27 нравится это.