Прокладка под одежду!

(Ответов: 6, Просмотров: 1116)
  1. Новичок
    • Регистрация: 15.11.2013
    • Сообщений: 10
    • Репутация: 0
    Создал блог на php, чистый все своё.
    Но тут вопрос как защитить базу данных и сайт от взлома?
    • -1
  2. Super Moderator
    • Регистрация: 20.05.2011
    • Сообщений: 5,729
    • Репутация: 4288
    • Webmoney BL: ?
    lordonx3,думаю пароль надо помощнее для сайта и для бд... а от уязвимостей и брутофорса никто не защищен... хотя есть плагины для wp кажись точно есть такой, который ограничивает кол-во попыток ввода пароля для сайта
    • 8

    Спасибо сказали:

    DeleteD(16.10.2014), dudits(03.11.2014), nn165m(17.10.2014), NukeKuper(25.12.2015), OFFisnik(30.01.2015), roka(16.10.2014), thomas(16.10.2014), xattab(17.10.2014),
  3. Гуру Аватар для lindroos
    • Регистрация: 07.12.2011
    • Сообщений: 1,168
    • Репутация: 433
    • Webmoney BL: ?
    assai, Вы не совем меня поняли. Блог рукописный. Никаким WP и не пахнет. Все написано руками. Пароль шифруется в md5. Вот только слышал что могут через id категории получить доступ к БД
    • 0
  4. Дипломник Аватар для efs
    • Регистрация: 17.11.2013
    • Сообщений: 211
    • Репутация: 46
    lordonx3, а ну тут основано на sql иньекциях все.. т.е. желательно защитить все запросы которые идут к бд... и обрабатывать их дополнительно на безопасность... если id на основе номеров генерируются, то хватит обычного приведения get запроса в числовой формат и дополнительной проверки, что это число или еще что-то...
    Могу посоветовать еще попробовать XSpider, вроде программа предназначена для проверки на уязвимости сайтов....
    • 1

    Спасибо сказали:

    bigve(17.10.2014),
  5. Новичок
    • Регистрация: 15.11.2013
    • Сообщений: 10
    • Репутация: 0
    lordonx3, шифруй пароль в 2(md5); md5(md5(password)).
    • 0
  6. Дипломник Аватар для efs
    • Регистрация: 17.11.2013
    • Сообщений: 211
    • Репутация: 46
    могу еще посоветовать вход в админку сделать каким-нибудь сложным, чтобы никто не догадался по какому пути к ней добраться...
    Последний раз редактировалось efs; 17.10.2014 в 15:47.
    • 1

    Спасибо сказали:

    bigve(19.10.2014),
  7. Новичок
    • Регистрация: 15.11.2013
    • Сообщений: 10
    • Репутация: 0
    Спасибо за советы, немного изменил безопасность. Но думаю кому надо тот всегда найдёт путь к взлому.
    Поставил проверку id теперь можно ввести только цифровой.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Прокладка под игровые ПП с 33 играми
Дорвеи и black SEO 70 09.04.2013 16:03
Кто пробовал схему (свой сайт->свой тизер->своя прокладка->псевдоподписка->PROFIT)?
Партнерские программы 4 10.12.2012 14:18
Подскажите пожалуйста где можно купить одежду которой барыжат в вк?
Оффтоп и свободные темы 21 29.10.2012 22:50
Готовое решение для слива траффика (прокладка+лендинг+статья)
Прочее 20 28.09.2012 02:07

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры