![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 109 Pomógł: 1 Dołączył: 23.11.2007 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
zbudowalem sobie niedawno taką prostą strone z możliwością dodawania wpisów poprzez zalogowanie się. Niedawno ktoś dodawał dziwne wpisy, ktoś się bawił moją stroną, najwidoczniej znalazł jakoś hasło do panelu by dodawać wpisy. Zmieniłem hasło a za chwilę dodał się wpis że zmiana hasła nic nie dała ... hasła nie znał bo jest kodowane w md5. Nie wiedziałem jak zabezpieczyć strone, wszelkie zmiany hasła nie pomagały, dziś pojawił się tam jego wpis żebym w kodzie dodał:
i niby będzie spoko. Czemu służy to preg_match i jak on się włamał (dodawał wpisy)? Jeśli chodzi o zabezpieczenia strona z bazą danych jak widać jstem jeszcze cienki ![]() Z góry dzięki za jakąkolwiek pomoc |
|
|
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Po pierwsze: poczytaj o SQLInjectio. Jest masa tego w necie jak i u nas na forum.
Po drugie: Cytat hasła nie znał bo jest kodowane w md5 Trzymanie hasła w md5 jest niemalże jednoznaczne z trzymaniem go zapisanym jawnie ![]() Po trzecie: wszelkie dane jakie odbierasz od przeglądarki musisz filtrować. np. to ID to masz robić tak: $id = (int)$_GET['id']; I dopiero zmienną $id możesz używać do zapytania. Teksty zaś musisz przepuszczać przez mysql_escape_string() Ale to wszystko jest napisane przy SQLInjection -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 109 Pomógł: 1 Dołączył: 23.11.2007 Ostrzeżenie: (0%) ![]() ![]() |
dzięki za zainteresowanie, poczytam sobie o tym injection, a co do md5 to myślałem że jest w miarę bezpieczne
![]() |
|
|
![]()
Post
#4
|
|
![]() Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat a co do md5 to myślałem że jest w miarę bezpieczne 10 lat temu było w miarę bezpieczne ![]() -------------------- "Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista "Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 11:43 |