Создал блог на php, чистый все своё.
Но тут вопрос как защитить базу данных и сайт от взлома?
- 13.12.2011 23:20
- Регистрация: 16.11.2011
- Сообщений: 320
- Репутация: 8
- 13.12.2011 23:35
lordonx3,думаю пароль надо помощнее для сайта и для бд... а от уязвимостей и брутофорса никто не защищен... хотя есть плагины для wp кажись точно есть такой, который ограничивает кол-во попыток ввода пароля для сайта
- 13.12.2011 23:40
- Регистрация: 16.11.2011
- Сообщений: 320
- Репутация: 8
assai, Вы не совем меня поняли. Блог рукописный. Никаким WP и не пахнет. Все написано руками. Пароль шифруется в md5. Вот только слышал что могут через id категории получить доступ к БД
- 14.12.2011 00:03
lordonx3, а ну тут основано на sql иньекциях все.. т.е. желательно защитить все запросы которые идут к бд... и обрабатывать их дополнительно на безопасность... если id на основе номеров генерируются, то хватит обычного приведения get запроса в числовой формат и дополнительной проверки, что это число или еще что-то...
Могу посоветовать еще попробовать XSpider, вроде программа предназначена для проверки на уязвимости сайтов.... - 14.12.2011 00:10
- Регистрация: 13.12.2011
- Сообщений: 45
- Репутация: 1
lordonx3, шифруй пароль в 2(md5); md5(md5(password)).
- 14.12.2011 00:37
могу еще посоветовать вход в админку сделать каким-нибудь сложным, чтобы никто не догадался по какому пути к ней добраться...
- 14.12.2011 18:26
- Регистрация: 16.11.2011
- Сообщений: 320
- Репутация: 8
Спасибо за советы, немного изменил безопасность. Но думаю кому надо тот всегда найдёт путь к взлому.
Поставил проверку id теперь можно ввести только цифровой. - 14.12.2011 22:21
- Регистрация: 29.11.2009
- Сообщений: 131
- Репутация: 32
Используйте для работы с базов PDO и prepared statements - эти вещи, насколько я знаю, автоматически экранируют всякую бяку из запросов.
- 14.12.2011 22:57
- Регистрация: 16.11.2011
- Сообщений: 320
- Репутация: 8
Весёлый химик,Благодарю, будем юзать. Просто недображелателей всегда хватает.
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
Защита от сама на DLE | DLE | 21 | 17.12.2011 00:16 |
Защита от недобросовестных конкурентов | Вопросы от новичков | 19 | 07.08.2011 05:51 |
Доступная защита от DDoS | Реклама партнерских программ | 0 | 10.05.2011 13:24 |
Защита голосований от накрутки | Web программирование | 2 | 05.02.2011 19:35 |