![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 116 Pomógł: 2 Dołączył: 19.02.2008 Ostrzeżenie: (50%) ![]() ![]() |
Najlepsza Strona
Zdopingowany krytycznymi uwagami o WorstSite.pl przedstawiam do oceny stronę propagującą czystość. Idea i webutility wg. mojej oceny jest trudne do podważenia ale proszę o krytyczne spojrzenie. Najgorszą stronę przerobiłem na przyjazny i znany wszystkim webmasterom obraz. Także proszę o nowe spojrzenie. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 248 Pomógł: 55 Dołączył: 1.06.2010 Skąd: mam to wiedzieć? Ostrzeżenie: (0%) ![]() ![]() |
kujawska - nie jestem hacker, KAŻDY mógłby to zrobić w 5 minut.
1-sza rzecz - ja użyłem wtyczki data tamper - wpisz w wyszukiwaniu wtyczek firefox'a. Jest masa podobnego typu softu. Preparujesz input - dlatego też validacja js nie ma sensu jeżeli chodzi o bezpieczeństwo. Bardzo łatwo zerknąć na to jak nazwałeś input'y. Takie narzędzia służą nie do "hackowania" - ale do ochrony przed tym. Sam tego używam i preparuję input do swoich skryptów. 2-ga prosta pętla na curl:
Oczywiście kod jest "na odwal", ale pokazuje gdzie jest problem. KAŻDY może dodać do bazy co zechce... Teoretycznie dodamy skrypt javascript, który coś tam brzydkiego robi... Wystarczy abyś post, który ktoś wprowadza zapisał sobie np. w sesji albo zmiennej, którą dodasz do bazy jeżeli walidator zwróci np. 0 błędóe. Wiele jest rozwiązań - ile ludzi tyle rozwiązań. Na prawdę nie znam się na hackingu. Kiedyś przejąłem konto na khanwars (gra online), ale tylko dlatego, że koleś z top listy miał hasło login123 =] i na głupiego trafiłem... Nie jestem mistrzem zabezpieczeń, ale TU na tym forum jest MASA materiału o bezpieczeństwie, atakach xss etc. Musisz być świadom, że nie ważne jak zabezpieczysz stronę to i tak znajdzie się ktoś, kto to może rozwalić - dlatego backup jest koniecznością. Pozdr. i życzę sukcesu z validsite (worstsite - tam rację bytu tłumaczyłoby jakbyś dodawał strony niebezpieczne dla usera, ale nie po "złości" bo ma kilka błędów html. OK radiomaryja to zło, bo pierze mózgi (IMG:style_emoticons/default/wink.gif) ) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 15.10.2025 - 14:19 |