Navigacija

Vartotojų tinkle

Prisijungusių svečių: 134
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,952
Naujausias narys: tomeem

Naujausi straipsniai

Paskutiniai nariai

asirija 5 dienos
tomeem 2 savaitės
Reikalas 3 savaitės
weberiz 6 savaitės
mRokass 8 savaitės
kartoonas 9 savaitės
iaescortsmap 9 savaitės
ozzWANTED10 savaitės
grunskiz12 savaitės
Bruksnys12 savaitės
illusion12 savaitės
ordo13 savaitės
Jurgaila14 savaitės
originalcs1614 savaitės
Rytis15 savaitės
halis16 savaitės
junkus19 savaitės
morlis19 savaitės
Majakas21 savaitės
andsoft22 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 3.145.63.136
Naujienų: 529
Straipsnių: 235
Temų: 52,585
Postų: 522,523
Postų pask. parą: 0
Shout'ų pask. parą: 0
P.S.C. pask. parą: 0
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

ozzWANTED
2024 Sau. 17 01:01:00
Desperatiškus komentarus šaukykloje su accountu po mėnesio prasibuvimo, ištryniau. Pasaulis ir taip juodas. Įjungiam šviesą, prašviesės. šypsosi

Majakas
2023 Gru. 10 19:12:39
Negaliu patikėti jog žinutės/pranešimai visi yra nuo 2008 m akinanti šypsen

Žmogus
2023 Rugs. 7 21:09:14
O gal BloodKiller pasijungs?

Apocal
2023 Rugs. 2 18:09:23
Nu davai nuveikiam kažką akinanti šypsen. Prisijungti kada visi čia akinanti šypsen.

Apocal
2023 Rugs. 2 00:09:18
Šiaip atėjau pažiūrėti ar dar lopas nesby yra ar koks ten buvo.

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
PHP-FUSION saugumas.
Forumas | PHP-Fusion, WordPress, Shopify, PHP ir MySQL (PROGRAMAVIMAS) | Expert PHP, MySQL klausimai

Autorius: bruzgis Peržiūrų: 2429      Spausdinti temą
2009 Rugp. 11 13:08:48          1 žinutė iš 10
Spausdinti pranešimą
Būtų įdomu sulaukti iš žmonių idėjų, kaip būtų galima apsisaugoti nuo spam botų, floodinimo, hackerių ir panašiai. Pats asmeniškai esu sagalvojęs serverals būdų, kaip apsiginti nuo scriptvaikių. Tai gal kas papostintumėt kaip būtų galima rimčiau apsigint?


mano keletas sugalvotų variantų ir beveik visi jau išbandyti vienoje svetainėje, kurią netrukus pateiksiu.

SIP. Prisijungimas tik su tam tikrais ip


IP įrašymas į cookius, prisijungiant tikrinimas ar ip tas pats. Jeigu ne tas pats, tačiau loginai sutampa, tuomet cooki naikina ir kuria naują.


Apsauga nuo flodinimo. PO kiekvieno posto (žinoma atskirai komentaram, forumui, prisijungimui, registracijai, žinutėms, šaukyklai, apklausai ir panašiai) registruoti sesiją, sekančiu POST tikrinti ar po tos sesijos registracijos praėjo tam tikras laiko tarpas, jeigu ne, tuomet blokuotik POSTinimą ir alertinti, kad lauktų...


Administraciją kišti po atskiru subdomenu, o ne į folderį. Geriau saite niekur nedėti nuorodų į administra imą.


Prisijungimą prie administracijos padaryti su sesijom.


Kiekvienam prisijungimui prie administracijos suteikti vis naują PIN kodą. Pradžiai skaitykim nustatyti 0000 ir vėliau po sėkmingo prisijungimo suteikti naują PIN kodą vėl sekančiam prisijungimui.


Įsidiegti bloodo pasiūlytą SPECIAL_ID, padėtų kažkiek apsisaugoti nuo cookių sukeitimo


Pasikeisti slaptažodžių koduotę.


Pasikeisti visų folderių pavadinimus


Pasikeisti duombazių pavadinimus, keisti kintamuosius visam tvse.




Tai tiek iš mano pusės, gal ir jūs ką nors pasiūlytumėt?
2009 Rugp. 11 13:08:30          2 žinutė iš 10
Spausdinti pranešimą
Žmogau su cookes bereikalingai žaidi, mesk juos laukan, ir įdėk sessions sistema kuri tikrai apsaugos daugiau nuo tokiu bajerių. šypsosi Bei pakeisk jų strūktura.

Pasikeisti visų folderių pavadinimus

Pasikeisti duombazių pavadinimus, keisti kintamuosius visam tvse.


Tokie dalykai tikrai saugumo neatneša. šypsosi Išbandyta ir patikrinta seniai jau.

Šeip jeigu darai S.I.P sistema tai daryk, kad ją galėtu naudotis tik su email patvirtinimais ir t. t. Paskui, kad narys galėtu surašyt tiek ipų kiek jis nori (Tikrinimui naudok in_array + simbolį koki)


Redagavo Kelmas 2009 Rugp. 11 13:08:35
2009 Rugp. 11 13:08:01          3 žinutė iš 10
Spausdinti pranešimą
Visiems gerai žinoma .htaccess neblogai apsaugo.

2009 Rugp. 11 13:08:28          4 žinutė iš 10
Spausdinti pranešimą
Nuo admin paneles gal ir apsaugo bet paziurek,nuo shellu,cookiu,sql infekciju ir t.t.

Www.Degradacija.Lt - Naujas požiūris į demotyvaciją
2009 Rugp. 11 13:08:03          5 žinutė iš 10
Spausdinti pranešimą
Kiekvienam prisijungimui prie administracijos suteikti vis naują PIN kodą. Pradžiai skaitykim nustatyti 0000 ir vėliau po sėkmingo prisijungimo suteikti naują PIN kodą vėl sekančiam prisijungimui.

Šitą dalyką vienam saitui darausi, tik jis veiks kiek kitaip. Kiekvienas narys turės savo saugumo kodą kurį įves einant į administraciją, arba keičiant SIP nustatymus. Saugumo kodas generuojasi išraidžių ir skaičių, sugeneravus siunčia į email, o ten turi jį patvirtinti. Tiesa, jį reikia atsiminti, nes saite jo niekur nerašo, nebent pasiliktum laišką. Aišku, bus galima ir pernaują susigeneruoti.
2009 Rugp. 11 13:08:53          6 žinutė iš 10
Spausdinti pranešimą
manjack tai tu pasakiai ta pati kas admino slaptazodis, mano geriau, vis naujas ir tik po sekmingo prisijungimo gauni ta nauja. nu galima daryt kad ji siustu i pasta, bet perdaug sunkus valdymas gautusi
2009 Rugp. 11 13:08:10          7 žinutė iš 10
Spausdinti pranešimą
Sakau darykit, kaip bankuose. Kai narys būna priskiriamas adminstratoriumi jam į el.paštą nukeliauja Lapas su 30 raktų, ir jie visi būna puslapio Db surašyti ir norint patekti į admin valdymą reiktų įvesti kurį nors iš slaptažodių.

http://androider.info/
2009 Rugp. 11 13:08:49          8 žinutė iš 10
Spausdinti pranešimą
Sniuff, idėja nebloga, gal reiks pasidaryti. Tik reikia tada e-mail apsaugoti, nes kitu atvėju pakeistų ir nusisųstų į kitą tuos visus pass.
2009 Rugp. 11 15:08:10          9 žinutė iš 10
Spausdinti pranešimą
NU tai neleist keitimo tu paswordu..
2009 Rugp. 11 15:08:52          10 žinutė iš 10
Spausdinti pranešimą
Sniuff parašė:
Sakau darykit, kaip bankuose. Kai narys būna priskiriamas adminstratoriumi jam į el.paštą nukeliauja Lapas su 30 raktų, ir jie visi būna puslapio Db surašyti ir norint patekti į admin valdymą reiktų įvesti kurį nors iš slaptažodių.

Norėjau tą patį pasiūlyti. Geriausiai būtų atsispausdinti ir turėti, negu kokiame nors el. pašte laikyti ar pan.
Peršokti į forumą: