На страницу 1, 2 След. |
|
|
Если брать готовую cms типа joomla или wordpress, там то конечно все защищено. А если писать самому с нуля сайт, с чистых php файлов, то нужно все предусмотреть. Есть ли софт для проверки sql-иньекций на сайте? |
|
|
|
|
|
google рекомендует aibolit |
|
|
|
|
|
Обрамляем параметры в sql-запросах в mysql_real_escape_string и живём спокойно |
|
|
|
|
|
|
|
Не через sql-инъекцию, так через lfi или rfi ломанут. Или зальют тебе шелл вместо картинки, если ты расширения не проверяешь. Есть и другие интересные варианты.
Короче надо понимать что пишешь. |
|
|
|
|
|
Вот неплохой обзор сканеров. |
|
|
|
|
|
|
Я за ручной труд и самостоятельный аудит кода. Ни одна программа не сможет вычистить всю гадость с сайта. |
|
|
|
|
|
Причем здесь???? тогда уже w3af... |
|
|
|
|
|
exolon, поясните вашу мысль. Вы пользовались Метасплойтом? Хотите сказать, что это неподходящий инструмент для проверки сайта на sql-инъекции? |
|
|
|
|
|
poss писал(а): |
Если брать готовую cms типа joomla или wordpress, там то конечно все защищено
|
А разве не тотально наоборот? В смысле стоит поставить ВП как через час уже начинают долбить разные чекеры на предмет дырок. Да и интерес к cms больше и желающих больше и т.д... |
|
|
|
|
|
vkusnoserver писал(а): |
exolon, поясните вашу мысль. Вы пользовались Метасплойтом? Хотите сказать, что это неподходящий инструмент для проверки сайта на sql-инъекции?
|
Именно это я и хочу сказать. |
|
|
|
|
|
exolon, вы посты набиваете что ли? Мысль-то в чем? Почему это неподходящий инструмент? |
|
|
|
|
|
Longer писал(а): |
poss писал(а): |
Если брать готовую cms типа joomla или wordpress, там то конечно все защищено
|
А разве не тотально наоборот? В смысле стоит поставить ВП как через час уже начинают долбить разные чекеры на предмет дырок. Да и интерес к cms больше и желающих больше и т.д...
|
Яндекс проанализировал ТОП-10 000 популярных зараженных сайтов. Оказалось, что подавляющее большинство используют систему DLE (50%), также популярны WordPress (19%) и Joomla (19%).
|
|
|
|
|
|