Взлом

  • Автор темы tonime30rus
  • Дата начала
Shoma2114
Местный
Сообщения
63
Реакции
2
  • #21
Rubrika написал(а):
ну думаю и так понятно, что очень похоже на инъекцию для получения логина и пасса от админки.
как защититься от этого?
 
Rubrika
Участник
Сообщения
342
Реакции
43
  • #23
kvozimir написал(а):
если он пришел то все нормально)
это конечно да, но :
1) Сменить название конфига в бд, ну и потом естественно в скрипте.
2) Поставить защиту от скуль-инъекций.
3) Добавить фильтрацию, ну правда это и должна делать защита
 
Shoma2114
Местный
Сообщения
63
Реакции
2
  • #24
Rubrika написал(а):
это конечно да, но :
1) Сменить название конфига в бд, ну и потом естественно в скрипте.
2) Поставить защиту от скуль-инъекций.
3) Добавить фильтрацию, ну правда это и должна делать защита
А данные они из админки достают или с бд?
 
The Doshs
Участник
Сообщения
383
Реакции
63
  • #25
Смотря где есть дыры,там и взломают.
 
Shoma2114
Местный
Сообщения
63
Реакции
2
  • #26
а как узнать где есть дыры? где можно почитать?
 
AriCosmo
Участник
Сообщения
515
Реакции
115
Skype
  • #27
Shoma2114 написал(а):
а как узнать где есть дыры? где можно почитать?
Читай логи, Вискас писал как это делать.(Воспользуйся кнопкой поиска)
Если лень или руки из попы, то дай кому нибудь на проверку, естественно платно.
 
MegaGoblin
PHP, JS, AJAX, CSS, HTML
Участник
Сообщения
322
Реакции
72
  • #28
Shoma2114 написал(а):
а как узнать где есть дыры? где можно почитать?
Просмотреть все свои файлы. Все переменные, которые приходят от пользователей ($_POST и $_GET) должны предварительно пройти обработку. Никогда не доверяй тому, что вводят пользователи, всегда проверяй. Если должно быть введено число, то проверяй эту переменную на числовую. Для каждой строковой переменной используй функцию экранирования кавычек(в гугле почитай что это)
 
Vasalex
Участник
Сообщения
7
Реакции
0
  • #29
tonime30rus написал(а):
модули все стандартные, а скрипт брал отсюда чистый
Это Вы погорячились, сказав что скрипт чистый - не в обиду.

Я уже третью неделю ищу нормальный скрипт и не нашёл. Пришлось браться и переделывать всё самому. Второй день уже сижу с бубном. Тонну ошибок выгреб. Про тон нормального программирования я вообще молчу в этом скрипте. Так что, наберитесь терпения и юзайте скрипт, выгребайте, исправляйте!!!
 
N3CRO
Участник
Сообщения
285
Реакции
44
  • #30
Vasalex написал(а):
Это Вы погорячились, сказав что скрипт чистый - не в обиду.

Я уже третью неделю ищу нормальный скрипт и не нашёл. Пришлось браться и переделывать всё самому. Второй день уже сижу с бубном. Тонну ошибок выгреб. Про тон нормального программирования я вообще молчу в этом скрипте. Так что, наберитесь терпения и юзайте скрипт, выгребайте, исправляйте!!!
Могу дать чистый скрипт FF , но не бесплатно конечно 400 рублей кому надо пишите !
 
Vasalex
Участник
Сообщения
7
Реакции
0
  • #31
N3CRO написал(а):
Могу дать чистый скрипт FF , но не бесплатно конечно 400 рублей кому надо пишите !
Спасибо. Уже не нужно. Я его уже от корки до корки прогрыз xD
 
vlg134
Участник
Сообщения
14
Реакции
0
  • #32
как узнать есть ли шел в скрипте?
 
pligin
Участник
Сообщения
3.654
Реакции
1.336
Telegram
pligin
  • #33
vlg134 написал(а):
как узнать есть ли шел в скрипте?
выложить тут, чтобы все проверили.
экстрасенсов тут нет
 
Сверху