ציטוט:
נכתב במקור על ידי Eran-s
במקרה פריצה זו, אין שום דרך לאבטח את האתר עצמו כפי ש-Udi טוען,
כלומר אבטחת ה"סקריפט" שנכתב לא עוזר אלא אבטחת השרת עצמו בידי החברה המחזיקה בשרת.
אז תפסיקו להעלות רעיונות ודרכים למניעה כי אתם טועים, גם הרבה ממה ש-Udi כתב לא נכון.
|
למה לעזעזל Udi?
תכתבו אודי!
ומה כתבתי לא נכון?
הפריצות של דיפייס נעשות דרך השרת,
אבל ניתן לשנות את העמודים גם דרך המערכת עצמה, כשאתה יכול להיכנס למערכת ניהול תוכן.
מעבר לזה, כאשר לא מאבטחים טפסים שאחראים עד דברים דומים - אנשים מנצלים את זה.
תגיד לי איפה טעיתי..