синонимизатор на сайт

(Ответов: 6, Просмотров: 355)
  1. Опытный Аватар для Gelel
    • Регистрация: 22.10.2011
    • Сообщений: 300
    • Репутация: 86
    • Webmoney BL: ?
    Создал блог на php, чистый все своё.
    Но тут вопрос как защитить базу данных и сайт от взлома?
    Профессиональная раскрутка сайтов, прогоны хрумером!
    • -1
  2. Гуру Аватар для lindroos
    • Регистрация: 07.12.2011
    • Сообщений: 1,168
    • Репутация: 433
    • Webmoney BL: ?
    lordonx3,думаю пароль надо помощнее для сайта и для бд... а от уязвимостей и брутофорса никто не защищен... хотя есть плагины для wp кажись точно есть такой, который ограничивает кол-во попыток ввода пароля для сайта
    • 0
  3. Гуру Аватар для Room
    • Регистрация: 11.04.2009
    • Сообщений: 2,289
    • Репутация: 530
    • Webmoney BL: ?
    assai, Вы не совем меня поняли. Блог рукописный. Никаким WP и не пахнет. Все написано руками. Пароль шифруется в md5. Вот только слышал что могут через id категории получить доступ к БД
    • 1

    Спасибо сказали:

    Gelel(11.10.2014),
  4. Опытный Аватар для Gelel
    • Регистрация: 22.10.2011
    • Сообщений: 300
    • Репутация: 86
    • Webmoney BL: ?
    lordonx3, а ну тут основано на sql иньекциях все.. т.е. желательно защитить все запросы которые идут к бд... и обрабатывать их дополнительно на безопасность... если id на основе номеров генерируются, то хватит обычного приведения get запроса в числовой формат и дополнительной проверки, что это число или еще что-то...
    Могу посоветовать еще попробовать XSpider, вроде программа предназначена для проверки на уязвимости сайтов....
    Профессиональная раскрутка сайтов, прогоны хрумером!
    • 0
  5. Гуру Аватар для Room
    • Регистрация: 11.04.2009
    • Сообщений: 2,289
    • Репутация: 530
    • Webmoney BL: ?
    lordonx3, шифруй пароль в 2(md5); md5(md5(password)).
    • 0
  6. Опытный Аватар для Gelel
    • Регистрация: 22.10.2011
    • Сообщений: 300
    • Репутация: 86
    • Webmoney BL: ?
    могу еще посоветовать вход в админку сделать каким-нибудь сложным, чтобы никто не догадался по какому пути к ней добраться...
    Профессиональная раскрутка сайтов, прогоны хрумером!
    • 0
  7. Гуру Аватар для Room
    • Регистрация: 11.04.2009
    • Сообщений: 2,289
    • Репутация: 530
    • Webmoney BL: ?
    Спасибо за советы, немного изменил безопасность. Но думаю кому надо тот всегда найдёт путь к взлому.
    Поставил проверку id теперь можно ввести только цифровой.
    • 1

    Спасибо сказали:

    Eardor(11.10.2014),

Тэги топика:

Похожие темы

Темы Раздел Ответов Последний пост
Сайт-визитка, сайт для бизнеса за 1500 р. (500 грн), включая хостинг и домен
Создание сайтов 4 17.08.2014 17:09
Хочу купить более менее адекватный синонимизатор...
Оффтоп и свободные темы 2 12.01.2014 22:56
Взломан сайт на вордпрессе. Пишут что сайт атакует моих визиторов.
Консультации по безопасности 7 02.09.2013 17:01
Раскрутка групп, посетители на сайт, постинг, рерайтинг, копирайтинг, помощник на сайт
Оффтоп и свободные темы 4 25.06.2013 01:53
Ваш сайт не проиндексирован (Сайт успешно добавлен в очередь на индексирование)
Поисковые системы 2 19.06.2011 11:38

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры