Создал блог на php, чистый все своё.
Но тут вопрос как защитить базу данных и сайт от взлома?
- 16.10.2014 20:20
- Регистрация: 15.11.2013
- Сообщений: 10
- Репутация: 0
- 16.10.2014 20:53
lordonx3,думаю пароль надо помощнее для сайта и для бд... а от уязвимостей и брутофорса никто не защищен... хотя есть плагины для wp кажись точно есть такой, который ограничивает кол-во попыток ввода пароля для сайта
- 16.10.2014 21:08
assai, Вы не совем меня поняли. Блог рукописный. Никаким WP и не пахнет. Все написано руками. Пароль шифруется в md5. Вот только слышал что могут через id категории получить доступ к БД
- 16.10.2014 21:48
lordonx3, а ну тут основано на sql иньекциях все.. т.е. желательно защитить все запросы которые идут к бд... и обрабатывать их дополнительно на безопасность... если id на основе номеров генерируются, то хватит обычного приведения get запроса в числовой формат и дополнительной проверки, что это число или еще что-то...
Могу посоветовать еще попробовать XSpider, вроде программа предназначена для проверки на уязвимости сайтов....Спасибо сказали:
bigve(17.10.2014), - 17.10.2014 15:11
- Регистрация: 15.11.2013
- Сообщений: 10
- Репутация: 0
lordonx3, шифруй пароль в 2(md5); md5(md5(password)).
- 17.10.2014 15:43
могу еще посоветовать вход в админку сделать каким-нибудь сложным, чтобы никто не догадался по какому пути к ней добраться...
Последний раз редактировалось efs; 17.10.2014 в 15:47.
Спасибо сказали:
bigve(19.10.2014), - 21.10.2014 17:03
- Регистрация: 15.11.2013
- Сообщений: 10
- Репутация: 0
Спасибо за советы, немного изменил безопасность. Но думаю кому надо тот всегда найдёт путь к взлому.
Поставил проверку id теперь можно ввести только цифровой.
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
Прокладка под игровые ПП с 33 играми | Дорвеи и black SEO | 70 | 09.04.2013 16:03 |
Кто пробовал схему (свой сайт->свой тизер->своя прокладка->псевдоподписка->PROFIT)? | Партнерские программы | 4 | 10.12.2012 14:18 |
Подскажите пожалуйста где можно купить одежду которой барыжат в вк? | Оффтоп и свободные темы | 21 | 29.10.2012 22:50 |
Готовое решение для слива траффика (прокладка+лендинг+статья) | Прочее | 20 | 28.09.2012 02:07 |