Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Взлом PHP сайтов

Сообщения:  [1-8] 

 
 автор: Disable   (07.04.2007 в 00:27)   письмо автору
 
   для: Valick   (06.04.2007 в 13:58)
 

да, неплохая книга, тоже посоветую :)

   
 
 автор: cheops   (06.04.2007 в 18:36)   письмо автору
 
   для: Maloi   (05.04.2007 в 22:15)
 

Возможно вас заинтересует статья по ссылке http://www.softtime.ru/info/articlephp.php?id_article=35.

   
 
 автор: Valick   (06.04.2007 в 13:58)   письмо автору
 
   для: Maloi   (05.04.2007 в 22:15)
 

Если вас интересуют такие вещи, как взлом РНР сценариев, SQL-инъекции, безопасность Веб-сервера, то соверую ознакомиться с книгой Михаила Фленова "WEB-сервер глазами хакера".
Далеко за примерами ходить не надо, месяца полтора назад здесь на форуме просили посмотреть почему взломали сайт, достаточно было зайти на страницу ткнуть указателем мыши на любую ссылку и помотреть URL ...
И самая главная беда, это копипаст, если вы взяли чужой скрипт "прикрутили" его к своему сайту, то хакер может взять этот же скрипт, там же где и вы, неполениться детально его изучить найти ошибку, и вот он уже взломал не только вас, а заодно и пару сотен таких как вы.

   
 
 автор: black_prince   (06.04.2007 в 11:09)   письмо автору
 
   для: Maloi   (06.04.2007 в 08:09)
 

с помощью Opera легко и просто а еще можно кукисы отменить - а что-то при этом не будет срабатывать, лучше воспользоваться сессиями...
я так и поступаю

   
 
 автор: Loki   (06.04.2007 в 10:22)   письмо автору
 
   для: Maloi   (06.04.2007 в 08:09)
 

отредактировать руками!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!

   
 
 автор: Maloi   (06.04.2007 в 08:09)   письмо автору
 
   для: Киналь   (05.04.2007 в 22:26)
 

А как можно cooki подменить????????????????

   
 
 автор: Киналь   (05.04.2007 в 22:26)   письмо автору
 
   для: Maloi   (05.04.2007 в 22:15)
 

Нельзя. А голова на что?=) На 99% можно быть уверенным, что в форуме есть переменная nick, login, user или uid; наверняка есть id и sid... Это уж не говоря о том, что можно просто посмотреть POST-, GET- и cookie-переменные=)

   
 
 автор: Maloi   (05.04.2007 в 22:15)   письмо автору
 
 

Все говорят ВЗЛОМ, например не заданна та или иная переменная-злоумышленник может этим воспользываться и ................... Но как он узнает какая переменная не заданна, ведь php код нельзя просмотреть в браузере???????????????????????????????????????

   

Сообщения:  [1-8] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования