Shoma2114
Местный
- Сообщения
- 63
- Реакции
- 2
как защититься от этого?Rubrika написал(а):ну думаю и так понятно, что очень похоже на инъекцию для получения логина и пасса от админки.
если он пришел то все нормально)Shoma2114 написал(а):как защититься от этого?
Rubrika
Участник
- Сообщения
- 342
- Реакции
- 43
это конечно да, но :kvozimir написал(а):если он пришел то все нормально)
1) Сменить название конфига в бд, ну и потом естественно в скрипте.
2) Поставить защиту от скуль-инъекций.
3) Добавить фильтрацию, ну правда это и должна делать защита
Shoma2114
Местный
- Сообщения
- 63
- Реакции
- 2
А данные они из админки достают или с бд?Rubrika написал(а):это конечно да, но :
1) Сменить название конфига в бд, ну и потом естественно в скрипте.
2) Поставить защиту от скуль-инъекций.
3) Добавить фильтрацию, ну правда это и должна делать защита
The Doshs
Участник
- Сообщения
- 383
- Реакции
- 63
Читай логи, Вискас писал как это делать.(Воспользуйся кнопкой поиска)Shoma2114 написал(а):а как узнать где есть дыры? где можно почитать?
Если лень или руки из попы, то дай кому нибудь на проверку, естественно платно.
- Сообщения
- 322
- Реакции
- 72
Просмотреть все свои файлы. Все переменные, которые приходят от пользователей ($_POST и $_GET) должны предварительно пройти обработку. Никогда не доверяй тому, что вводят пользователи, всегда проверяй. Если должно быть введено число, то проверяй эту переменную на числовую. Для каждой строковой переменной используй функцию экранирования кавычек(в гугле почитай что это)Shoma2114 написал(а):а как узнать где есть дыры? где можно почитать?
Vasalex
Участник
- Сообщения
- 7
- Реакции
- 0
Это Вы погорячились, сказав что скрипт чистый - не в обиду.tonime30rus написал(а):модули все стандартные, а скрипт брал отсюда чистый
Я уже третью неделю ищу нормальный скрипт и не нашёл. Пришлось браться и переделывать всё самому. Второй день уже сижу с бубном. Тонну ошибок выгреб. Про тон нормального программирования я вообще молчу в этом скрипте. Так что, наберитесь терпения и юзайте скрипт, выгребайте, исправляйте!!!
N3CRO
Участник
- Сообщения
- 285
- Реакции
- 44
Могу дать чистый скрипт FF , но не бесплатно конечно 400 рублей кому надо пишите !Vasalex написал(а):Это Вы погорячились, сказав что скрипт чистый - не в обиду.
Я уже третью неделю ищу нормальный скрипт и не нашёл. Пришлось браться и переделывать всё самому. Второй день уже сижу с бубном. Тонну ошибок выгреб. Про тон нормального программирования я вообще молчу в этом скрипте. Так что, наберитесь терпения и юзайте скрипт, выгребайте, исправляйте!!!
Vasalex
Участник
- Сообщения
- 7
- Реакции
- 0
Спасибо. Уже не нужно. Я его уже от корки до корки прогрыз xDN3CRO написал(а):Могу дать чистый скрипт FF , но не бесплатно конечно 400 рублей кому надо пишите !
pligin
Участник
- Сообщения
- 3.654
- Реакции
- 1.336
выложить тут, чтобы все проверили.vlg134 написал(а):как узнать есть ли шел в скрипте?
экстрасенсов тут нет
vlg134
Участник
- Сообщения
- 14
- Реакции
- 0
https://yadi.sk/d/UNHF5FS8mY8RT вот смотрите мне не жалко