Мой релиз: Helios Security Suite

Discussion in 'PHP' started by Helios, 14 May 2007.

  1. Helios

    Helios Elder - Старейшина

    Joined:
    14 Jan 2007
    Messages:
    414
    Likes Received:
    180
    Reputations:
    103
    Helios Security Suite - библиотека классов, помогающих защитить php-движок портала от взломщика.

    Первая версия включает в себя:
    • защита от PHP-Inj (сигнатурный поиск)
    • защита от SQL-Inj (сигнатурный поиск)
    • защита от XSS (фильтрация на предмет html-кода и javascript-включений)
    • IP Blocker + панель управления
    • Логирование событий (запись в файл)

    При определении возможной атаки выводится соответствующее сообщение и прекращается работа.

    Переменные фильтруются по мере надобности. Для этого используется статический класс SecureRequest
    Пример использования:

    PHP:
    $id SecureRequest::getVar('id');
    Также есть возможность проверки всех переменных сразу, для этого используйте метод

    PHP:
    SecureRequest::clean();
    Также он позволяет избежать действия запросо вида script.php?_GLOBALS[a]=b

    Все исходники прокоменнтированы, документация в папке /doc архива.
    Библиотека написана на PHP5 с использованием базы данных MySql.

    Для установки создайте в вашей БД таблицу hss_ip_block_list и файл SecurePrefences.php,
    воспользовавшись материалами из папки /install.

    Ссылка: http://heliosart.info/downloads/HeliosSecuritySuite.tgz
     
    #1 Helios, 14 May 2007
    Last edited: 2 Jun 2007
    2 people like this.