Темари
Я знаю не один форум, которому так не повезло...
А сейчас маленькое введение, которое многое сводит на "нет".
Не секрет, что можно взломать абсолютно любой сайт, идеальной защиты не бывает. Взломать интернет сайт, намного легче, чем взломать прикладную программу, да и делать это гораздо интереснее, ведь твои труды увидят тысячи пользователей (конечно, если взломанный сайт достаточно популярен (а наш замечательный форм как раз попадает по эту категорию)). На сегодняшний день известно множество методик взломов интернет-сайтов, одним из самых опасных является так называемая инъекция (Injection - введение). Инъекция бывает разной можно внедрить свой код в программу, можно внедрить инородные данные в поток чужих данных, но одной из самых опасных для интернет-сайтов является SQL инъекция (SQL Injection). Из названия уже становится понятно, что и куда внедряется. На всякий случай поясню, при SQL инъекции мы внедряем наш код в SQL запрос, в результате чего при благополучных (благополучных для хакера, для нас - печальных) обстоятельствах мы можем получить данные хранящиеся в базе данных не доступные для просмотра стандартными средствами. Многие полагают, что SQL инъекцией страдает только база данных MySQL, но это конечно же не так. SQL инъекцию можно осуществить в любую базу, поддерживающую языки запросов (а таких большинство, в том числе и форум).
Короче, здесь нужно немало подумать...
Флуд №9
Сообщений 991 страница 1000 из 1000
Поделиться9912008-01-16 12:34:11
Поделиться9922008-01-16 12:35:17
Зецу
заэкранное раздвоение личности хм...
Поделиться9932008-01-16 12:37:09
Темари
'
ясное дело, неприятно
Kaname Sadamo
ликбез
поставила бы +1, но... 3 собщения требует
Поделиться9942008-01-16 12:37:41
Kaname Sadamo
Ну, насчет этого не волнуйтесь, у меня в запасе отличный программист, который знает слабые места форумов. Но вообще, я бы хотела сделать форум narutorolevik.ru и соответсвенно, оплата хоста пойдет из моего кармана. Наброски самого сайта уже есть, да и вермя свободное тоже, так что уже на этой неделе я этим вплотную займусь.
PS: насколько серьезно вы занимаетесь информатикой?
Поделиться9952008-01-16 12:41:15
Темари
эм...ну...просто говорю со знанием дела) Как бы печально не было говорить, но на моем скромном счету 3 сайта. Я, конечно, делал это не для понту, там были...особые обстоятельства, о кооторых не хотелось бы распространяться. Но защита на всех тех сайтах была блестящая, поэтому системы взлома я знаю досконально, хотя уже давно этим дело не занимаюсь.
Хостинг .ru неплох, защита тянет даже на "5-", но смотря какой "TH", это они только пишут, что в функциях единственное различие, на самом деле все немного не так...
Поделиться9962008-01-16 12:42:02
Kaname Sadamo
Хм, давайте продолжим нашу беседу в личке?
Поделиться9972008-01-16 12:43:36
Темари
ну давайте) Но я могу пропасть, ибо скоро звонок, а я параллельно еще на C++ творю. Но я попробую зарание предупредить о пропаже)
Поделиться9982008-01-16 12:44:24
Kaname Sadamo
Не страшно, я думаю сегодня-завтра вы еще тут будете)
Поделиться9992008-01-16 12:44:35
хм....
Поделиться10002008-01-16 12:45:02
Темари
и послезавтра и т.д.)) а если все будет хорошо, то и после субботы тоже..)