Защита блога на php

(Ответов: 8, Просмотров: 817)
  1. Banned
    • Регистрация: 16.11.2011
    • Сообщений: 320
    • Репутация: 8
    Создал блог на php, чистый все своё.
    Но тут вопрос как защитить базу данных и сайт от взлома?
    • 0
  2. Гуру Аватар для assai
    • Регистрация: 11.08.2011
    • Сообщений: 794
    • Репутация: 360
    lordonx3,думаю пароль надо помощнее для сайта и для бд... а от уязвимостей и брутофорса никто не защищен... хотя есть плагины для wp кажись точно есть такой, который ограничивает кол-во попыток ввода пароля для сайта
    • 0
  3. Banned
    • Регистрация: 16.11.2011
    • Сообщений: 320
    • Репутация: 8
    assai, Вы не совем меня поняли. Блог рукописный. Никаким WP и не пахнет. Все написано руками. Пароль шифруется в md5. Вот только слышал что могут через id категории получить доступ к БД
    • 0
  4. Гуру Аватар для assai
    • Регистрация: 11.08.2011
    • Сообщений: 794
    • Репутация: 360
    lordonx3, а ну тут основано на sql иньекциях все.. т.е. желательно защитить все запросы которые идут к бд... и обрабатывать их дополнительно на безопасность... если id на основе номеров генерируются, то хватит обычного приведения get запроса в числовой формат и дополнительной проверки, что это число или еще что-то...
    Могу посоветовать еще попробовать XSpider, вроде программа предназначена для проверки на уязвимости сайтов....
    • 0
  5. Студент
    • Регистрация: 13.12.2011
    • Сообщений: 45
    • Репутация: 1
    lordonx3, шифруй пароль в 2(md5); md5(md5(password)).
    • 0
  6. Гуру Аватар для assai
    • Регистрация: 11.08.2011
    • Сообщений: 794
    • Репутация: 360
    могу еще посоветовать вход в админку сделать каким-нибудь сложным, чтобы никто не догадался по какому пути к ней добраться...
    • 0
  7. Banned
    • Регистрация: 16.11.2011
    • Сообщений: 320
    • Репутация: 8
    Спасибо за советы, немного изменил безопасность. Но думаю кому надо тот всегда найдёт путь к взлому.
    Поставил проверку id теперь можно ввести только цифровой.
    • 0
  8. Дипломник
    • Регистрация: 29.11.2009
    • Сообщений: 131
    • Репутация: 32
    Используйте для работы с базов PDO и prepared statements - эти вещи, насколько я знаю, автоматически экранируют всякую бяку из запросов.
    • 0
  9. Banned
    • Регистрация: 16.11.2011
    • Сообщений: 320
    • Репутация: 8
    Весёлый химик,Благодарю, будем юзать. Просто недображелателей всегда хватает.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Защита от сама на DLE
DLE 21 17.12.2011 00:16
Защита от недобросовестных конкурентов
Вопросы от новичков 19 07.08.2011 05:51
Доступная защита от DDoS
Реклама партнерских программ 0 10.05.2011 13:24
Защита голосований от накрутки
Web программирование 2 05.02.2011 19:35

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры