Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Włamanie na stronę - jakie zagrożenie?
slawo
post
Post #1





Grupa: Zarejestrowani
Postów: 184
Pomógł: 0
Dołączył: 11.01.2010
Skąd: Nowa Dęba

Ostrzeżenie: (0%)
-----


Dzisiaj jakiś Trol wykumał, że nie mam zabezpieczonych formularzy, pól. Mój serwis jest coraz bardziej popularny i jak go pisałem nie przypuszczałem, że ktoś będzie się chciał włamywać. Zmienił mi logo serwisu i parę grafik. To był pewnie atak typu XSS. Mógł mi wykraść bazę danych? Co jeszcze mógł zrobić w ten sposób?

Nie wiedziałem w którym dziale to dać więc napisałem tu.

Nie podoba mi się ten log:

  1. [Sat Feb 15 10:15:04 2014] [error] [client 192.xxxxxxxxx] File does not exist: /home/oj107798/public_html/robots.txt


Dodawanie zdjęć:

  1. $plik_tmp = $_FILES['plik']['tmp_name'];
  2. $plik_nazwa = $_FILES['plik']['name'];
  3. $plik_rozmiar = $_FILES['plik']['size'];
  4. $plik_mime = $_FILES['plik']['type'];
  5. $rozszerzenia_tab = array("jpg","png","gif","jpeg","JPG");
  6. $ext = substr($plik_nazwa,strrpos($plik_nazwa,'.')+1);
  7. $typy_mime = array("image/gif","image/jpeg","image/png","image/jpg");
  8. $image = getimagesize($_FILES['plik']['tmp_name']);
  9.  
  10. if(is_uploaded_file($plik_tmp)){
  11. if(!file_exists("../pliki/graffiti/".$plik_nazwa)){
  12. if($plik_rozmiar <= 6291456){
  13. if(in_array($ext,$rozszerzenia_tab)){
  14. if(in_array($plik_mime,$typy_mime)){
  15. if(is_array($image) && $image[0] > 4){


Ten post edytował slawo 15.02.2014, 18:09:14


--------------------
zpodziemia.pl - największa baza dobrych nielegali w POLSCE!
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 07:35