Гиперссылки в шапке

(Ответов: 8, Просмотров: 1733)
  1. Студент Аватар для VostrVL
    • Регистрация: 09.03.2012
    • Сообщений: 98
    • Репутация: 17
    Создал блог на php, чистый все своё.
    Но тут вопрос как защитить базу данных и сайт от взлома?
    • 0
  2. Дипломник Аватар для Alex_from_DNP
    • Регистрация: 11.01.2012
    • Сообщений: 120
    • Репутация: 15
    lordonx3,думаю пароль надо помощнее для сайта и для бд... а от уязвимостей и брутофорса никто не защищен... хотя есть плагины для wp кажись точно есть такой, который ограничивает кол-во попыток ввода пароля для сайта
    • 0
  3. Студент Аватар для VostrVL
    • Регистрация: 09.03.2012
    • Сообщений: 98
    • Репутация: 17
    assai, Вы не совем меня поняли. Блог рукописный. Никаким WP и не пахнет. Все написано руками. Пароль шифруется в md5. Вот только слышал что могут через id категории получить доступ к БД
    • 0
  4. Дипломник Аватар для BuxFactor
    • Регистрация: 18.01.2010
    • Сообщений: 231
    • Репутация: 49
    • Webmoney BL: ?
    lordonx3, а ну тут основано на sql иньекциях все.. т.е. желательно защитить все запросы которые идут к бд... и обрабатывать их дополнительно на безопасность... если id на основе номеров генерируются, то хватит обычного приведения get запроса в числовой формат и дополнительной проверки, что это число или еще что-то...
    Могу посоветовать еще попробовать XSpider, вроде программа предназначена для проверки на уязвимости сайтов....
    • 0
  5. Студент Аватар для VostrVL
    • Регистрация: 09.03.2012
    • Сообщений: 98
    • Репутация: 17
    lordonx3, шифруй пароль в 2(md5); md5(md5(password)).
    • 0
  6. Дипломник Аватар для BuxFactor
    • Регистрация: 18.01.2010
    • Сообщений: 231
    • Репутация: 49
    • Webmoney BL: ?
    могу еще посоветовать вход в админку сделать каким-нибудь сложным, чтобы никто не догадался по какому пути к ней добраться...
    • 0
  7. Студент Аватар для VostrVL
    • Регистрация: 09.03.2012
    • Сообщений: 98
    • Репутация: 17
    Спасибо за советы, немного изменил безопасность. Но думаю кому надо тот всегда найдёт путь к взлому.
    Поставил проверку id теперь можно ввести только цифровой.
    • 0
  8. Студент Аватар для Antoxa-sm
    • Регистрация: 02.05.2010
    • Сообщений: 94
    • Репутация: 28
    • Webmoney BL: ?
    Используйте для работы с базов PDO и prepared statements - эти вещи, насколько я знаю, автоматически экранируют всякую бяку из запросов.
    • 0
  9. Студент Аватар для VostrVL
    • Регистрация: 09.03.2012
    • Сообщений: 98
    • Репутация: 17
    Весёлый химик,Благодарю, будем юзать. Просто недображелателей всегда хватает.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Большущий баннер в шапке на всех страницах с 12.5к хостов
Ссылки, статьи 0 07.01.2012 18:50
Использовать гиперссылки в видео роликах
Вопросы от новичков 12 08.09.2009 13:33

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры