Mình làm nốt phần cuối của loạt bài về security cho web để bạn nào quan tâm thì nghiên cứu nốt. Đây là loạt bài mà theo đánh giá của riêng mình là khá hay và có nhiều thông tin bổ ích. [Read more…]
Bóc tách dữ liệu: lấy nội dung giữa các tag
Bài toán này dễ gặp nhất khi chúng ta thực hiện việc bóc tách dữ liệu từ các website khác. Kĩ thuật tuy không khó nhưng không phải ai cũng biết :D. Trong bài viết này chúng ta sẽ nghiên cứu xem làm thế nào để lấy dữ liệu giữa các tag. [Read more…]
Writing Secure PHP – Bảo mật khi lập trình bằng PHP phần 3
Trong loại bài viết về bảo mật khi lập trình website bằng PHP của tác giả Dave Child, ở phần 1 và phần 2 chúng ta đã điểm qua những lỗi căn bản khi tiến hành lập trình dự án website và làm cách nào khắc phục được những lỗi này. Tin chắc rằng qua 2 phần này nhiều webmaster cũng đã nhìn thấy rất nhiều sai sót bị mình bỏ qua đúng không. Trong bài viết này chúng ta sẽ tìm hiểu một khía cạnh sâu hơn trong vấn đề bảo mật và cách khắc phục chúng. [Read more…]
Writing Secure PHP – Bảo mật khi lập trình bằng PHP phần 2
Trong phần 1, chúng ta đã nghiên cứu và tìm cách khắc phục những lỗi phổ biến trong lập trình. Trong phần này chúng ta sẽ tìm hiểu sâu hơn những lỗi bảo mật và tìm cách khắc phục những lỗi có thể xảy ra để ngăn chặn các cuộc tấn công không đáng có. [Read more…]
Những vấn đề bảo mật trong lập trình Website (P1)
Tích hợp diễn đàn phpBB vào portal của bạn
Sau bài viết tích hợp diễn đàn vBullentin vào mã nguồn cá nhân của bạn, tôi lại tiếp tục cùng các bạn tích hợp phần user của mã nguồn diễn đàn phpBB (cũng là một dạng mã nguồn mở khá nổi tiếng – tôi có thể nói yêu thích nó hơn vBullentin) vào portal cá nhân của mình. [Read more…]
Tích hợp vBullentin 3.x vào code của bạn
Bài này viết sau khi phiên bản vBullentin 4.x ra mắt và hoàn thành một code tích hợp diễn đàn vào code của khách hàng nên share với các bác luôn cho vui cửa vui nhà. [Read more…]
Hạn chế số người truy cập bằng PHP
Website có lượt truy cập cao là mong muốn của hầu hết những khách hàng thiết kế website. Tuy nhiên, có đôi lúc con số thống kê số lượng truy cập không chỉnh xác bởi sự tấn công của những kẻ phá hoạch. Sự tấn công này làm giảm khả năng đáp ứng yêu cầu từ người dùng và làm ngập lụt hệ thống, khiến website không thể trả lại thông tin theo truy vấn của khách hàng và rõ ràng đây là việc mà không nhà quản trị website nào mong muốn. [Read more…]