![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 247 Pomógł: 9 Dołączył: 20.09.2010 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Witam.
Tak się ostatnio zastanawiałem nad CMS`ami open source takimi jak: Joomla, WordPress, Drupal. Czy istnieje możliwość, że ściągniemy cms`a któregoś z wymienionych ze strony nie oficjalnej i nadaży się taka sytuacja, że ten ktoś umieści część swojego kodu, który miał by za zadanie wysyłać dane do jego bazy danych? Np: w czasie instalacji jak podajemy login oraz hasło do serwera SQL, albo w czasie rejestracji użytkowników. Mogło być to wielkie uproszczenie dla hakerów. Pozdrawiam. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Cytat I nie wiem czy taki encoder jest w ogóle w wersji darmowej. Nie. Ale w przypadku ionCube'a możesz kodować per pliki, za kilkanaście centów. Cytat Drugą sprawą jest to że nie każdy serwer ma moduł takiego encodera zainstalowany. Mało który nie ma. (IMG:style_emoticons/default/tongue.gif) Cytat (nie wiem czy te szyfrowanie to nie zostało jakoś już złamane, poprzednie wersje tego encodera wiem że można było odkodować i to było praktycznie żadne zabezpieczenie) Nie do końca. Ale obecne też da się odtworzyć, choć ciężko dorwać dekoder. Nazwy zmiennych są tracone. Ale to nie zmienia faktu, że i tak trzeba się nieco napocić, aby coś z tego wyłuskać. Choć masz rację - enkodery na nie za wiele się zdadzą... |
|
|
![]() ![]() |
![]() |
Aktualny czas: 8.10.2025 - 21:21 |