PDA

View Full Version : چک کردن امنیت یک سایت



mohammad-gh
یک شنبه 09 آبان 1389, 11:08 صبح
با سلام
سایتی رو با php طراحی و برای امنیت داده های آن بانک اطلاعاتی اون رو در یک هاست دیگه آپلود کردم(اتصال ریموت) ، می خواستم بدونم چطور می تونم امنیت اون رو چک کنم
برای امنیت هم هم موارد اولیه رو رعایت کردم مثل :
stripslashes
mysql_real_escape_string

اما تازگی ها با معرفی سایت به یک هکر یوزر و پسورد ادمین رو براحتی درآورد و به من گفت

آیا مرجعی برای تست امنیت یک سایت یا اسکریپتی برای حفظ امنیت (مثلا نیوک سنشنال برای نیوک) موجود است تا با اون بتونم تا حدی امنیت رو بالا ببرم

funpatogh
یک شنبه 09 آبان 1389, 21:19 عصر
خوب شما مطمئنی که از طریق sql سایت شما رو هک کردند؟

mohammad-gh
سه شنبه 11 آبان 1389, 10:59 صبح
متوجه منظورتون نشدم
ولی حتما باگی داره که تونستن کلمه عبور مدیر رو دربیارن

binyaft
سه شنبه 11 آبان 1389, 12:22 عصر
روش های هک کردن فقط injection , xss نیست
روش های زیادی برای هک کردن یک وبسایت وجود داره

alonemm
سه شنبه 11 آبان 1389, 14:00 عصر
اگه شما از تریق SQL Injenetion هک نشده اید.
شاید این از امنیت هاستون هم میتونه باشه.
یا بهتره از گواهینامه SSL هم استفاده کنید.

funpatogh
سه شنبه 11 آبان 1389, 20:34 عصر
منظورم اینه که فقط از طریق mysql و injection سایت رو هک نمیکنند

mohmadd
سه شنبه 11 آبان 1389, 21:23 عصر
چند روز پیش یه ویدیویی دیدم که سایت با استفاده غلط از include سایت رو هک کرده بودن ...
همونطور که دوستان میگن یه سایت فقط با injection هک نمیشه...
به اشیانه سر بزنید :چشمک:

trade_mark
چهارشنبه 12 آبان 1389, 00:23 صبح
چند روز پیش یه ویدیویی دیدم که سایت با استفاده غلط از include سایت رو هک کرده بودن ...

دوست عزیز میشه آدرس این فایل ویدویی رو برام ارسال کنید