![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 92 Pomógł: 0 Dołączył: 6.05.2009 Skąd: warszawa Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Strwożyłam prostą stronę z panelem administracyjnym. Właśnie dostałam wiadomość od firmy testującej ze aplikacja jest dziurawa i właśnie siedzą w moim panelu admina i mogą dowolnie modyfikować dane (podali login i hasło które faktycznie zapisałam w bazie). Dodam ze login i hasło przechowuje w bazie w postaci jawnej (nie md5), do tego logowanie robię metoda POST. Na stronie jest tez wyszukiwarka która jak wiadomo łączy się z baza. Danych przesyłanych z formularza nie przepuszczam przez funkcje addslashes() ale czy robiąc to zapobiegłabym przed wykradzeniem z bazy loginu i hasła? Proszę napiszcie jakie są sposoby aby porządnie zabezpieczyć prosta stronę z panelem admina aby nikt nie mógł dostać się do mojego loginu i hasła? Ten post edytował AniaR 15.11.2010, 10:37:45 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 763 Pomógł: 117 Dołączył: 15.03.2010 Skąd: void Ostrzeżenie: (0%) ![]() ![]() |
To chyba oczywiste, że po stronie klienta można zmienić niemalże wszystko. Wystarczy 5min w google i znajdzie się masę rozwiązań.
Aczkolwiek nie zgadzam się z Tobą w 100%. Są bardziej i mniej zaawansowani (początkujący) hakerzy, którzy nawet tego typu zabezpieczenia (choć trudno go tak nazwać) przez "maxlength" nie potrafią ominąć. Wszystko zależy od tego kogo się spodziewamy (IMG:style_emoticons/default/winksmiley.jpg) Dużo pracy w to nie włożysz, a czasem może uratować... |
|
|
![]() ![]() |
![]() |
Aktualny czas: 11.10.2025 - 10:13 |