Виды взломов сайтов

Виды взломов сайтов

Данная статья не представляет собой всеобъемлющего руководства по программированию безопасных сайтов, она описывает основные принципы безопасности, о которых следует знать при программировании сайтов, и предполагает наличие у читателя базовых навыков веб-программирования и поиска информации в сети. Статья посвящена обзору основных путей взлома веб-сайтов с рекомендациями по защите от них. Упор делается на применение платформы PHP+MySQL, но основные принципы должны быть применимы и для других платформ.

Одним из ключевых принципов безопасности сайта является то, что любым данным, пришедшим извне, доверять нельзя. Даже если данные предварительно проходят проверку с помощью JavaScript в браузере пользователя (и не присылаются в случае его отключения). Даже если это название (User-Agent) браузера пользователя. Даже если это cookie, выставленные нашим же сайтом ранее. Все, что приходит извне, можно подделать. К примеру, один из распространенных форумных движков некогда взламывался из-за того, что злоумышленник посылал запрос с подделанным cookie, вызывая этим SQL-инъекцию
Читать далее

Сурья-намаскара — Приветствие Солнцу

suryaПрактика Сурья-намаскара чрезвычайно популярна, ее рекомендуют новичкам инструкторы по йоге в фитнес-клубах, а глянцевые журналы о здоровье посвящают ей целые развороты. Между тем, это весьма эффективная система оздоровления и гармонизации человеческого организма, которую могут использовать обычные люди без специальной подготовки или медицинского образования.

Читать далее

Святой Грааль электронной коммерции (91 совет)

Святой Грааль электронной коммерции (91 совет)

Увеличить

Наверное, все уже видели, материал команды Cueblocks, которая собрала девяносто один (да, вы не ослышались) совет по электронной коммерции. В статье рассмотрены наиболее интересные и важные моменты деятельности любого интернет-магазина, а также даны рекомендации по их улучшению. Скорее всего, вы видели и адаптированную на русский язык инфографику этих советов.

Читать далее

19 советов построения интерфейсов сайтов (UI)

uiСоздание интерфейсов в проектировании больших сайтов – это самый объемный и один из самых важных этапов. Поэтому я отдельно решил выделить принципы и законы проектирования интерфейсов. Все нижеизложенные принципы строятся на основе исследований и опыта профессиональных проектировщиков.

Читать далее

200 советов продвижения в Google

factors

Я вам расскажу о 200 факторах релевантности…плюс парочка сверху.
Я потратил более 20 часов, чтобы написать эту статью, рыская по интернету в поисках каждого фактора.
Даже несмотря на это, я думаю, что это не все.
Или, возможно в этой статье будет что-то, с чем вы будете не согласны.
В любом случае, оставляйте комментарии ниже!

Браен Дин

Читать далее