Дорвеи на Google Sites

(Ответов: 14, Просмотров: 3974)
Страница 1 из 2 12 Последняя
  1. Опытный Аватар для dendesoft
    • Регистрация: 20.09.2009
    • Сообщений: 291
    • Записей в дневнике: 1
    • Репутация: 8
    • Webmoney BL: ?
    Создал блог на php, чистый все своё.
    Но тут вопрос как защитить базу данных и сайт от взлома?
    • 0
  2. Banned
    • Регистрация: 28.07.2009
    • Сообщений: 1,400
    • Репутация: 156
    • Webmoney BL: ?
    lordonx3,думаю пароль надо помощнее для сайта и для бд... а от уязвимостей и брутофорса никто не защищен... хотя есть плагины для wp кажись точно есть такой, который ограничивает кол-во попыток ввода пароля для сайта
    • 0

    Спасибо сказали:

    dendesoft(21.09.2009),
  3. Гуру Аватар для inlanger
    • Регистрация: 03.09.2009
    • Сообщений: 521
    • Репутация: 21
    assai, Вы не совем меня поняли. Блог рукописный. Никаким WP и не пахнет. Все написано руками. Пароль шифруется в md5. Вот только слышал что могут через id категории получить доступ к БД
    • 0
  4. Опытный Аватар для Alexandr
    • Регистрация: 19.09.2009
    • Сообщений: 333
    • Репутация: 11
    lordonx3, а ну тут основано на sql иньекциях все.. т.е. желательно защитить все запросы которые идут к бд... и обрабатывать их дополнительно на безопасность... если id на основе номеров генерируются, то хватит обычного приведения get запроса в числовой формат и дополнительной проверки, что это число или еще что-то...
    Могу посоветовать еще попробовать XSpider, вроде программа предназначена для проверки на уязвимости сайтов....
    • 0
  5. Гуру Аватар для BABBLS
    • Регистрация: 04.09.2009
    • Сообщений: 756
    • Репутация: 33
    lordonx3, шифруй пароль в 2(md5); md5(md5(password)).
    • 0
  6. Опытный Аватар для dendesoft
    • Регистрация: 20.09.2009
    • Сообщений: 291
    • Записей в дневнике: 1
    • Репутация: 8
    • Webmoney BL: ?
    могу еще посоветовать вход в админку сделать каким-нибудь сложным, чтобы никто не догадался по какому пути к ней добраться...
    • 0
  7. Опытный Аватар для vap76
    • Регистрация: 04.09.2009
    • Сообщений: 284
    • Репутация: 12
    Спасибо за советы, немного изменил безопасность. Но думаю кому надо тот всегда найдёт путь к взлому.
    Поставил проверку id теперь можно ввести только цифровой.
    Продвижение неизбежно.
    Продвижение неизбежно.
    • 0
  8. Опытный Аватар для dendesoft
    • Регистрация: 20.09.2009
    • Сообщений: 291
    • Записей в дневнике: 1
    • Репутация: 8
    • Webmoney BL: ?
    Используйте для работы с базов PDO и prepared statements - эти вещи, насколько я знаю, автоматически экранируют всякую бяку из запросов.
    • 0
  9. Гуру
    • Регистрация: 08.09.2009
    • Сообщений: 1,981
    • Записей в дневнике: 4
    • Репутация: 193
    Весёлый химик,Благодарю, будем юзать. Просто недображелателей всегда хватает.
    • 0
  10. Senior Member Аватар для yfpshjd
    • Регистрация: 03.09.2009
    • Сообщений: 274
    • Репутация: 9
    Цитата Сообщение от mall Посмотреть сообщение



    хм. а в чем он должен был проявится? вы хотели по ВЧ на шару выбраться?
    По ВЧ так не выбьешься, нужны ссылочки)
    Drugrevenue- кормит дорвейщиков :)

    Респект всему саппорту:) и o'Green'y в частности:)
    • 0
Страница 1 из 2 12 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Где дорвеи?
Дорвеи и black SEO 59 23.10.2009 18:28
co.cc и дорвеи
Дорвеи и black SEO 53 12.09.2009 13:44
За что дорвеи уходят в бан?
Вопросы от новичков 44 11.09.2009 14:32
Динамические дорвеи
Дорвеи и black SEO 24 06.09.2009 22:35

Интересные темы

фрихостинг для доров

Подробное руководство посозданию доров, какие бывают фрихостинги для доров, все что вам нужно знать.

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры