Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Безопасная новостная
 
 автор: М-лад   (16.03.2007 в 11:35)   письмо автору
 
 

Новостную ленту тоже могут взломать? То есть, если нет форм для заполнения, как на форуме, но есть новостная лента на php написанная, могут ли ее взломать? Если я правильно мыслю, могут взломать любого, у кого в строке есть знак ?. Еще такой вопрос: вижу на сайтах новости просто в виде сайт/папкасновостями/512246.html. Это как работает- без базы и php ? (Извините может за примитивные вопросы)

   
 
 автор: Oligarx   (16.03.2007 в 11:43)   письмо автору
 
   для: М-лад   (16.03.2007 в 11:35)
 

Наверное там используется ЧПУ (Человеко понятный УРЛ) ...

   
 
 автор: cheops   (16.03.2007 в 14:21)   письмо автору
 
   для: М-лад   (16.03.2007 в 11:35)
 

Ответ на вопрос сильно зависит от окружения гостевой книги, если возможна SQL-инъекция, а где то в таблицах хранится пароль доступа в систему админинстрирования, да, можно взломать сайт через новостной блок.

PS Такие ссылки создаются при помощи модуля mod_rewrite сервера Apache, подробнее можно ознакомиться в темах по ссылкам.

   
 
 автор: gradnn   (16.03.2007 в 14:52)   письмо автору
 
   для: cheops   (16.03.2007 в 14:21)
 

А если в базе только текст, рисунки- в обще только новости, возможен ли подлом, инъекция и тд?
А если в строке вместо сайт/id_yjdjcnb=59874 стоит 59874.html влияет ли это на безопасность.

   
 
 автор: Oligarx   (16.03.2007 в 17:43)   письмо автору
 
   для: gradnn   (16.03.2007 в 14:52)
 

Если в базе только картинки и новости то даже если инъекция и будет возможной то ничего интересного нарыть всё равно не получится ...


А если в строке вместо сайт/id_yjdjcnb=59874 стоит 59874.html влияет ли это на безопасность.

нет

   
 
 автор: cheops   (17.03.2007 в 12:57)   письмо автору
 
   для: gradnn   (16.03.2007 в 14:52)
 

При помощи SQL-инъекции можно лишь получить доступ к информации, которая недоступна, повредить что-либо практически не реально. Чтобы осуществить взлом, как правило, требуется выполнение произвольного кода на сервере - для этого требуется либо пароль, либо возможность загрузить файл на сервер.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования