من کلی گفتم. درسته خیلی از روشهای دیگه هم هست که می شه باهاشون وب سایت رو هک کرد. اما بیشتر از xss و sql injection صحبت می شه.شما کلاً نباید برای امنیت نرم افزارت تکیه به این سه تابع کنی. هر کدوم ویژگی های خودش رو دارن. مثلاً من می تونم از طریق حمله csrf نرم افزارت رو هک کنم. آیا تو این حمله از تابع خاصی استفاده میشه؟ نه! یکی از حملات sql injection و xss هست که از طریق توابعی چون mysql_real_escape_string جلوگیری میشه. ... بحث امنیت خیلی پیچیدست. باید مقالات زیادی رو بخونی.
چون راحت ترین روش هک کردنه و اغلب برنامه نویسایی که تازه شروع کردن حواسشون به این مورد نیست.اما بیشتر از xss و sql injection صحبت می شه.
نمیشه گفت 100% کافیه ولی تاحد زیادی جلوی نفوذگرای خوب بد زشت رو می گیره.آیا برای مقابله با xss و sql injection همین سه تابع کافی هستن؟
شما لطفاً برید گوگل اونجا جستجو کنید (308 تا پست دادی همشونم سوال فقط 56 تا تشکر کردی با اینکه به تمام سوال هات پاسخ داده شده - قبلاً هم گفتم من به تو یکی جواب نمیدم)لطفا درمورد این حمله csrf بیشتر توضیح دهید
آیا با استفاده از بایپس کردن می شه این سه تابع رو دور زد و به دیتابیس آسیب رسوند؟نمیشه گفت 100% کافیه ولی تاحد زیادی جلوی نفوذگرای خوب بد زشت رو می گیره.
دوستان یکمی آروم تر لطفا !قبلاً هم گفتم من به تو یکی جواب نمیدم