![]() |
# 1 |
חבר בקהילה
|
מכת פריצות לאתרים ישראליים
היי חבר'ה,
פרצו לי ולחבר שלי לאתרים של לקוחות שלנו האקרים פלסטינאים בשקל.. הם מחפשים בגוגל דברים כמו news.php?id= ומנסים להכניס sql injection הדרך להתגונן היא כמובן לשים htmlspecialchars לפני כל post או get בקוד אין לי מושג איך פרצו לשלי.. גם לכם זה קרה? |
![]() |
![]() |
# 2 |
חבר מתקדם
|
תשלח לוגים לאו"ם
![]()
__________________
![]() HIGHDESIGN.co.il עיצוב ובניית אתרים. |
![]() |
![]() |
# 3 |
מנהל ראשי
|
לזלזל זה אף פעם לא חכם,
הרי מדובר בהאקרים בשקל.. אבל עדין, האתר שלך נפרץ. |
![]() |
![]() |
# 4 |
עסק רשום [?]
|
"הדרך להתגונן היא כמובן לשים htmlspecialchars לפני כל post או get בקוד" ????
לא חשבת אולי לתת (int) בהגדרה של ה ID? תבנה כמו שצריך וזה לא יקרה גבר!!!
__________________
וותק של 10 שנים? יש חשש!!! XooX, XoX, מבזקי חדשות, משחקים, משחקי פלאש. - מעוניין להחליף קישורים? שלח הודעה פרטית. ![]() |
![]() |
![]() |
# 5 |
חבר וותיק
|
XOOX הדברים האלה לא תלויים רק בקוד..
בשרתים בארץ בדרך כלל אחרי שפרצת אתר יש לך גישה לכל שאר הדברים שרצים בשרת (: לא מבין עדיין למה לא מפעילים יוזר פר חבילה..
__________________
![]() |
![]() |
![]() |
# 6 |
חבר בקהילה
|
|
![]() |
![]() |
# 7 |
חבר חדש
|
ישנה אפשרות להביא לחסימת דומיין לכניסה ממדינות? (כמו טורקיה למשל?)
|
![]() |
![]() |
# 8 |
הוסטסניון
|
|
![]() |
![]() |
# 9 |
אחראי פורום
|
אני יושב אצל q-host ואני סמוך ובטוח =]
לפי דעתי, צריך לעשות כאן הפרדה בין פריצה לאחסון שיתופי לבין פריצה לאתר ספציפי. כשאתם מקבלים נתונים, אל תשאלו את עצמכם "מה אני לא צריך לקבל", תגידו לעצמכם, "רק את זה, זה, וזה אני צריך לקבל". |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|