Cuestión : Problemas con la gerencia del usuario

Hola todos,
tenemos almacén en línea y tenemos un problema grave. Nuestro Web site codded con el PHP. Estamos utilizando mucho el
del ajax también. ahora, yo no somos realmente familiares con el PHP también que nuestro webmaster no puede hablar bastante buen inglés para escribir el nuestro problema del problema here.
está básicamente; los usuarios del
Some pueden abrirse una sesión con cualquier usuario que quieran. ¿Qué puede causar tal problema de seguridad? el

que intentaré proporcionar cualquier información usted necesita, yo estará alegre si cualquier persona puede ayudarme hacia fuera con this.
class= del

Respuesta : Problemas con la gerencia del usuario

Usted necesita básicamente conseguir cada entrada del usuario comprobada
Los PHP aseguran la clase para prevenir ataques de XSS
http://www.webkami.com/programming/php/php-secure-class-to-avoid-xss/php-secure-class-to-avoid-xss-1-0-1.php
Validar la entrada del usuario
http://www.phpro.org/tutorials/Validating-User-Input.html
Ambos acoplamientos tienen clases y las funciones son bastantes para validar la entrada de los usuarios.
también instalar Modsecurity.
copiar simplemente esas clases y funciones y utilizarlas en cada variable en su sitio.
Respetos.
Otras soluciones  
 
programming4us programming4us