![]() |
מכת פריצות לאתרים ישראליים
היי חבר'ה,
פרצו לי ולחבר שלי לאתרים של לקוחות שלנו האקרים פלסטינאים בשקל.. הם מחפשים בגוגל דברים כמו news.php?id= ומנסים להכניס sql injection הדרך להתגונן היא כמובן לשים htmlspecialchars לפני כל post או get בקוד אין לי מושג איך פרצו לשלי.. גם לכם זה קרה? |
תשלח לוגים לאו"ם :)
|
לזלזל זה אף פעם לא חכם,
הרי מדובר בהאקרים בשקל.. אבל עדין, האתר שלך נפרץ. |
"הדרך להתגונן היא כמובן לשים htmlspecialchars לפני כל post או get בקוד" ????
לא חשבת אולי לתת (int) בהגדרה של ה ID? תבנה כמו שצריך וזה לא יקרה גבר!!! |
XOOX הדברים האלה לא תלויים רק בקוד..
בשרתים בארץ בדרך כלל אחרי שפרצת אתר יש לך גישה לכל שאר הדברים שרצים בשרת (: לא מבין עדיין למה לא מפעילים יוזר פר חבילה.. |
ציטוט:
|
ישנה אפשרות להביא לחסימת דומיין לכניסה ממדינות? (כמו טורקיה למשל?)
|
ציטוט:
אם ירצו לפרוץ לאתר שלך ,כניסה דרך פרוקסי של מדינה אחרת לא יעצור אותם בנוסף אפשרי פריצה לשרת עצמו ככה שמה שהאתר שלך חוסם לא משמעותי כ"כ |
אני יושב אצל q-host ואני סמוך ובטוח =]
לפי דעתי, צריך לעשות כאן הפרדה בין פריצה לאחסון שיתופי לבין פריצה לאתר ספציפי. כשאתם מקבלים נתונים, אל תשאלו את עצמכם "מה אני לא צריך לקבל", תגידו לעצמכם, "רק את זה, זה, וזה אני צריך לקבל". |
כל הזמנים הם GMT +2. הזמן כעת הוא 12:49. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ