Dzisiaj jakiś Trol wykumał, że nie mam zabezpieczonych formularzy, pól. Mój serwis jest coraz bardziej popularny i jak go pisałem nie przypuszczałem, że ktoś będzie się chciał włamywać. Zmienił mi logo serwisu i parę grafik. To był pewnie atak typu XSS. Mógł mi wykraść bazę danych? Co jeszcze mógł zrobić w ten sposób?
Nie wiedziałem w którym dziale to dać więc napisałem tu.
Nie podoba mi się ten log:
[Sat Feb 15 10:15:04 2014] [error] [client 192.xxxxxxxxx] File does not exist: /home/oj107798/public_html/robots.txt
Dodawanie zdjęć:
$plik_tmp = $_FILES['plik']['tmp_name'];
$plik_nazwa = $_FILES['plik']['name'];
$plik_rozmiar = $_FILES['plik']['size'];
$plik_mime = $_FILES['plik']['type'];
$rozszerzenia_tab = array("jpg","png","gif","jpeg","JPG"); $typy_mime = array("image/gif","image/jpeg","image/png","image/jpg");
if($plik_rozmiar <= 6291456){