Дорвеи 2016

(Ответов: 22, Просмотров: 11260)
Страница 2 из 3 Первая 123 Последняя
  1. Новичок Аватар для Layout
    • Регистрация: 11.10.2013
    • Сообщений: 22
    • Репутация: 5
    • Webmoney BL: ?
    Создал блог на php, чистый все своё.
    Но тут вопрос как защитить базу данных и сайт от взлома?
    • 0

    Спасибо сказали:

    Diegohaas(15.01.2016),
  2. Опытный
    • Регистрация: 09.05.2012
    • Сообщений: 279
    • Репутация: 66
    • Webmoney BL: ?
    lordonx3,думаю пароль надо помощнее для сайта и для бд... а от уязвимостей и брутофорса никто не защищен... хотя есть плагины для wp кажись точно есть такой, который ограничивает кол-во попыток ввода пароля для сайта
    xxx
    • 1

    Спасибо сказали:

    feuer81(14.12.2015),
  3. Студент
    • Регистрация: 12.04.2015
    • Сообщений: 37
    • Репутация: 6
    assai, Вы не совем меня поняли. Блог рукописный. Никаким WP и не пахнет. Все написано руками. Пароль шифруется в md5. Вот только слышал что могут через id категории получить доступ к БД
    Последний раз редактировалось suvoroff; 14.12.2015 в 03:30.
    • -1
  4. арбитражу по ночам Аватар для feuer81
    • Регистрация: 30.10.2011
    • Сообщений: 2,102
    • Записей в дневнике: 2
    • Репутация: 464
    • Webmoney BL: ?
    lordonx3, а ну тут основано на sql иньекциях все.. т.е. желательно защитить все запросы которые идут к бд... и обрабатывать их дополнительно на безопасность... если id на основе номеров генерируются, то хватит обычного приведения get запроса в числовой формат и дополнительной проверки, что это число или еще что-то...
    Могу посоветовать еще попробовать XSpider, вроде программа предназначена для проверки на уязвимости сайтов....
    • -1
  5. Студент
    • Регистрация: 03.03.2014
    • Сообщений: 65
    • Репутация: 3
    lordonx3, шифруй пароль в 2(md5); md5(md5(password)).
    • 0
  6. Гуру Аватар для worldfoto
    • Регистрация: 10.01.2013
    • Сообщений: 651
    • Репутация: 75
    • Webmoney BL: ?
    могу еще посоветовать вход в админку сделать каким-нибудь сложным, чтобы никто не догадался по какому пути к ней добраться...
    -HostPro.ua_ - Лучший хостинг. Пожизненная скидка -10% с промокодом, на хостинг P235603-39483, на Cервера P235603-64089
    • 0
  7. Студент Аватар для Krass
    • Регистрация: 22.06.2015
    • Сообщений: 57
    • Репутация: 16
    Спасибо за советы, немного изменил безопасность. Но думаю кому надо тот всегда найдёт путь к взлому.
    Поставил проверку id теперь можно ввести только цифровой.
    • 0
  8. Гуру
    • Регистрация: 22.04.2014
    • Сообщений: 988
    • Репутация: 133
    Используйте для работы с базов PDO и prepared statements - эти вещи, насколько я знаю, автоматически экранируют всякую бяку из запросов.
    Надежный и отзывчивый VPS Хостинг для серьёзных проектов.
    • 0
  9. Новичок
    • Регистрация: 04.07.2015
    • Сообщений: 25
    • Репутация: 10
    Весёлый химик,Благодарю, будем юзать. Просто недображелателей всегда хватает.
    • 0
  10. Опытный Аватар для treeclimber
    • Регистрация: 08.06.2012
    • Сообщений: 403
    • Репутация: 47
    Цитата Сообщение от Lastwarrior Посмотреть сообщение
    Зенка теряет свою актуальность
    Почему она теряет актуальность ?
    Вполне себе рабочий инструмент. Не волшебная палочка конечно. Но иногда помочь может.
    • 0
Страница 2 из 3 Первая 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
co.cc и дорвеи
Дорвеи и black SEO 53 12.09.2009 13:44

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры