Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум Apache

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Взлом форума: поделитесь уроком?
 
 автор: кен   (17.06.2005 в 13:53)   письмо автору
 
 

Может, поделитесь опытом - какие дыры были в форуме? Не хочется в своих проектах повторять ошибки, которые можно предвидеть и избежать.
Спасибо...

   
 
 автор: Loki   (17.06.2005 в 15:17)   письмо автору
 
   для: кен   (17.06.2005 в 13:53)
 

Cheops уже писал: стоял фильтр на загрузку скриптов, но он отслеживал только нижний регистр, а файл script.PHP оказалось возможным загрузить и запустить... Короче, просто по недосмотру:)

   
 
 автор: cheops   (17.06.2005 в 21:03)   письмо автору
 
   для: кен   (17.06.2005 в 13:53)
 

Полгода назад взлом был по SQL-инъекции, давешний взлом был основан на файле с расширением PHP в верхнем регистре (проверка была только на нижний). В настоящий момента в разделе downloads нашего сайта лежит полностью пропатченная версия форума LiteForum, в которой устранены возможности такого рода взломов. Если вам интересна защита вы можете ознакомиться со статьёй по ссылке, где описываются возможные виды атак и способы защиты.

http://www.softtime.ru/info/articlephp.php?id_article=35

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования