Для просмотра услуг, доступа к сервису зарегистрируйтесь, или авторизируйтесь.
Пример электронного магазина, полностью написанного мною.
В нем реализовано:
* пополнение баланса через смс сервис;
* проверка URLов, четко регламентированный список разрешенных урлов;
* проверка всех входных данных, которые заносятся в БД (функция написанная мною, + стандартное экранирование);
* логирование нарушений в файл, пример: (Fri Nov 12 14:26:41 2010 Нарушитель ИП: 127.0.0.1 Строка с нарушением: 3464440acSELECT1e060d3abc4cc60bda6 Инъекция: SELECT);
* написана своя капча, которая, по-моему, более «индусо-устойчивая», разгадывание на anticaptcha занимает больше времени, чем если если использовать аналоги (речь не идет о сервисе рекапчи).
* Проверка безопасности на основе браузера, ип, пароля в мд5, + случайное число для идентификации сессии, что дает возможность нахождения одновременно в системе только одного пользователя под одним логином и паролем.
* Так же реализована система отзывов, с защитой от спама, возможность оставлять сообщения раз в 3 минуты.
* В отзыв можно добавлять картинку, при добавлении картинки оригинал складывается в одну папку, с этого оригинала создается копия и пропорционально уменьшается, создается миниатюра разрешения 100 на 100, складывается в папку small.
* Есть возможность просмотра информации о пользователе оставившим отзыв, а именно дату последнего входа и емеил, емеил защищен от спамеров, выводится в виде картинки.
*
files.pvp-city.ru