Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 23:47 26.06.24 
Клубове/ Компютри и Интернет / PHP Пълен преглед*
Информация за клуба
Тема хакерчета или ХАКЕРИ [re: MG]
Автор ro6avia (усер френдли)
Публикувано30.09.04 19:48  



това дето ти го обяснил буров 30% близо до истината.
това :
Какво ще се получи, ако $_GET[id] съдържа "; $query = "drop database my_store
$query = "select * from items where item_id = "; $query = "drop database my_store ";

Просто няма да стане (освен ако не правиш eval()), начините са други, дал ти е насоки по темата.

Имай предвид, че тези които споменаваш пренебрежително с 4ета отзад, най-често знаят поне колкото теб или доста повече.


От сума време се самонавивам да напиша една просторна статия по въпроса за хакването на web приложения, начините за защита и т.н. ама съм стигнал само до заглавието.

Имай в предвид, че PHP е много мощен език, които може да направи почти всичко, въпроса е кой и как го прави.

Булхостинг с тяхното секюрити по сървърите може да огранични пораженията до твоя сайт най-много. Него те НЯМА да ти го защитят от ТВОИ недомислици.

П.С. Само за твое успокоение : над 60% от сайтовете съдържат такива недомислици и въпрос на време и нерви е някой да ги отнесе .... Хубавото в тези случаи е, че хората които могат да го направят са загубили интерес или никога не са го имали и се занимават с по-конструктивни неща.

Специално за mcwolf, който твърди open sorce проектите са доста по сигурни - Мислиш ли че е така ? Потърси бъговинята с които се слави PHP Nuke и немуподобните системи да се убедиш че не е така. Разликата между OpenSource и твои лични е, че на свободните им намират буговете и ги фиксват сравнително бързо, докато на твоя личен проект трябва сам да свършиш цялата работа

root@ro6avia#echo rm -rf * > /bin/seek_and_destroy
root@ro6avia#/bin/seek_and_destroy


Цялата тема
ТемаАвторПубликувано
* Zashtita na PHP/SQL sreshtu haker4eta? MG   29.09.04 20:55
. * Re: Zashtita na PHP/SQL sreshtu haker4eta? blo   30.09.04 00:12
. * Re: Zashtita na PHP/SQL sreshtu haker4eta? Bълk   30.09.04 09:17
. * Re: Zashtita na PHP/SQL sreshtu haker4eta? $burov   30.09.04 09:06
. * Re: Zashtita na PHP/SQL sreshtu haker4eta? MG   30.09.04 16:16
. * Re: Zashtita na PHP/SQL sreshtu haker4eta? $burov   30.09.04 17:18
. * Re: Zashtita na PHP/SQL sreshtu haker4eta? MG   30.09.04 19:40
. * И още... lazo   01.10.04 13:37
. * Re: Zashtita na PHP/SQL sreshtu haker4eta? mcwolf   30.09.04 12:41
. * хакерчета или ХАКЕРИ ro6avia   30.09.04 19:48
. * Re: хакерчета или ХАКЕРИ mcwolf   01.10.04 13:26
. * Re: хакерчета или ХАКЕРИ ro6avia   01.10.04 13:30
. * Re: хакерчета или ХАКЕРИ mcwolf   01.10.04 13:51
. * Re: хакерчета или ХАКЕРИ Bълk   01.10.04 14:34
. * Re: хакерчета или ХАКЕРИ mcwolf   01.10.04 14:48
. * Re: хакерчета или ХАКЕРИ voyager   01.10.04 14:53
. * Re: хакерчета или ХАКЕРИ ro6avia   01.10.04 15:04
. * Re: хакерчета или ХАКЕРИ mcwolf   01.10.04 15:15
. * Re: хакерчета или ХАКЕРИ ro6avia   01.10.04 15:31
. * Re: хакерчета или ХАКЕРИ Bълk   01.10.04 15:31
. * Re: хакерчета или ХАКЕРИ Bълk   01.10.04 15:42
. * Re: хакерчета или ХАКЕРИ voyager   01.10.04 15:48
. * Re: хакерчета или ХАКЕРИ Bълk   01.10.04 15:53
. * phpbb login konstanc   01.10.04 17:23
. * Re: phpbb login voyager   01.10.04 18:23
. * Re: хакерчета или ХАКЕРИ voyager   01.10.04 14:50
. * Re: хакерчета или ХАКЕРИ mcwolf   01.10.04 15:07
. * Re: хакерчета или ХАКЕРИ Bълk   01.10.04 15:37
. * Re: хакерчета или ХАКЕРИ voyager   01.10.04 15:44
. * Re: хакерчета или ХАКЕРИ mcwolf   01.10.04 16:34
. * Re: хакерчета или ХАКЕРИ lazo   01.10.04 16:50
. * Re: хакерчета или ХАКЕРИ mcwolf   01.10.04 18:45
. * Re: хакерчета или ХАКЕРИ Bълk   02.10.04 02:10
. * За студиото .... Cтyдeнт   02.10.04 16:36
. * Re: За студиото .... mcwolf   02.10.04 19:26
. * Re: За студиото .... JQ   02.10.04 21:40
. * Re: хакерчета или ХАКЕРИ Paдo   04.10.04 11:06
. * Re: хакерчета или ХАКЕРИ voyager   04.10.04 11:37
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2024 Dir.bg Всички права запазени.