不正アクセスを防ぐ方法 - PHPプロ!Q&A掲示板
2836
- 0P
- 0P
不正アクセスを防ぐ方法
質問日時 / 2010年8月11日 01:49 (最終編集:8月11日 01:58) 回答数 / 10件
Questioner: litlithuthut
Tweet
キーワード / キーワードが設定されていません
formを使ったコンテンツが多く、htmlspecialcharsを使ってエスケープしたりしていますが、これだけでは何も回避出来ないのでしょうか?
後、一部のコンテンツでは、HTMLタグを使えるようにする為、htmlspecialcharsを使わず、HTMLを許可する変わりに
str_replace("<php","","$item");
みたいに書いています。
ちなみにファイルはphpです。
ftpに侵入したのでは無く、外部コマンド(詳しく無いのでよくわからないです)でされたかもしれません。
ftpに関しては、ガンブラー対策にもなるらしい、ftpaccessファイルを置いています。
そこで相談なのですが、サーバー内にある全ファイルで、エスケープ用のファイルを読み込ませて、回避出来ればと考えております。
例えばpostされた値を一括でチェック出来たりするといいかなと考えています。
なので、エスケープ用のファイルに
■エスケープ用ファイル
例:ng.php
- if(($_POST)or($_GET)){
- //ここに値のチェック
- }
未熟な自分が原因なのはわかるのですが、正直かなり困っているので、警察に相談しようと思っています。
届け出を出す場合は、基本的に何が必要となるのでしょうか?
ftpログはサーバー会社から受け取りました。
どうか宜しくお願い致します。
この質問への意見の募集は締め切られ、ポイントは既に配分されました。
意見を投稿することはできますが、ポイントを受け取ることはできません。





ページのトップへ


GETのままでは検索エンジンのロボットが拾ってくれなかったためにSEO対策として有効だと言われていますね。