Регистрация    Вход    Форум    Поиск    FAQ

  •  Новости
  • Новостей за сегодня нет.



  •  Часы


  •  Поиск

Список форумов » Создание сайтов » Уязвимости сайтов




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Автор Сообщение
 Добавлено: 04 май 2013, 22:08 
Не в сети
Аватар пользователя

Зарегистрирован:
28 апр 2013, 03:26

Сообщений: 53
Одним из способов защиты форума и сайта от взлома я считаю хорошо подобранный алгоритм хеширования. В БД любого форума хранятся пароли всех зарегистрированных пользователей и в случае нахождения sqi-ingection, такая находка позволит злоумышленнику "выполнить произвольные SQL команды в базе данных приложения", а именно достать пароли пользователей и админа.


Вернуться наверх 
 Профиль  
Ответить с цитатой  
 Добавлено: 06 май 2013, 02:03 
Не в сети
Аватар пользователя

Зарегистрирован:
28 апр 2013, 03:27

Сообщений: 77
Такими фокусами обычно школота занимается, которой делать нечего, но по сути, даже школьники сломав сайт таким образом могут нанести непоправимый ущерб, а алгоритм можно и изменить, главное до, а не после взлома.


Вернуться наверх 
 Профиль  
Ответить с цитатой  
 Добавлено: 06 май 2013, 03:33 
Не в сети
Аватар пользователя

Зарегистрирован:
28 апр 2013, 03:29

Сообщений: 50
Есть программы, блокирующие такого рода атаки, а вообще, для такой атаки школьных знаний информатики маловато, хотя детишки сейчас еще те. Главное понимать, насколько вообще ваш сайт сожет быть уязвим и в соответствии с этим предпринимать меры.


Вернуться наверх 
 Профиль  
Ответить с цитатой  
 Добавлено: 06 май 2013, 16:05 
Не в сети
Аватар пользователя

Зарегистрирован:
06 май 2013, 03:41

Сообщений: 60
Larisa писал(а):
Такими фокусами обычно школота занимается, которой делать нечего, но по сути, даже школьники сломав сайт таким образом могут нанести непоправимый ущерб, а алгоритм можно и изменить, главное до, а не после взлома.

Ну, не скажите. Если мыслить разумно, то такие атаки предпринимаются с определенной целью и вот если вам примерно понятна цель, то вы вполне сможете себя обезопасить.


Вернуться наверх 
 Профиль  
Ответить с цитатой  
Показать сообщения за:  Сортировать по:  
 
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Вернутся назад



Кто сейчас на форуме вебмастеров и оптимизаторов

Сейчас просматривают тему "Алгоритм хеширования данных": нет зарегистрированных пользователей и гости: 2

 
 

 
Вы не можете начинать темы
Вы можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron



  •  Инструменты




cron