نمایش نتایج 1 تا 8 از 8

نام تاپیک: مشکلات امنیتی سایت من

  1. #1
    کاربر دائمی
    تاریخ عضویت
    آبان 1388
    محل زندگی
    کرج
    پست
    321

    مشکلات امنیتی سایت من

    سلام به همه من یه جوجه سایت برای اولین بار درست کردم و البته هنوز کارش تموم نشده و روی لوکاله.امروز با acunetix یه بررسی کردمش و 67 ارور ریز و درشت از توش در اومده.چند تاش sql injection هست که تو یه کوئری مربوط به ذخیره کردن اطلاعات بازدید کننده است اتفاق می افته. شرح ارور که برنامه بهم داده:
    HTTP Header input User-Agent was set to if(now()=sysdate(),sleep(0),0)/*'XOR(if(now()=sysdate(),sleep(0),0))OR'"XOR(if(no  w()=sysdate(),sleep(0),0))OR"

    برای referer هم همین کار رو کردم.ارور مشابه همین. مشکل هم اینه که از روی نادونی user-agent رو بدون بررسی کردن گذاشتم تو کوئری. حالا برای اینکه این اتفاق نیافته چه کارایی بکنم؟چه مواردی رو تو این رشته ها بررسی کنم که دیگه این بلا سرم نیاد. ممنون از راهنمایی شما
    آخرین ویرایش به وسیله MMSHFE : جمعه 29 آذر 1392 در 09:02 صبح دلیل: استفاده از تگ مناسب برای کدها

  2. #2
    کاربر دائمی
    تاریخ عضویت
    شهریور 1389
    محل زندگی
    جنوب عشق است
    پست
    1,557

    نقل قول: مشکلات امنیتی سایت من

    کدهاتون اینجا قرار بدید تا بررسی بشه(بخشی که فکر میکنید مشکل امنیتی داره)

  3. #3
    کاربر دائمی
    تاریخ عضویت
    آبان 1388
    محل زندگی
    کرج
    پست
    321

    نقل قول: مشکلات امنیتی سایت من

    نقل قول نوشته شده توسط Veteran مشاهده تاپیک
    کدهاتون اینجا قرار بدید تا بررسی بشه(بخشی که فکر میکنید مشکل امنیتی داره)
    کوئری مورد نظر که چند جا هم تکرار شده اینه. همونطور که گفتم مقادیری که توی کوئری گذاشتم بدون بررسی صحت بوده.فکر نمی کردم اینا هم مشکوک باشن.
    $query = "insert into yzx.visits(referer,ip,agent,page)values('".$_SERVE  R['HTTP_REFERER']."','".$_SERVER['REMOTE_ADDR']."','".$_SERVER['HTTP_USER_AGENT']."','winners/index.php')";
    آخرین ویرایش به وسیله MMSHFE : جمعه 29 آذر 1392 در 08:59 صبح دلیل: استفاده از تگ مناسب برای کدها

  4. #4

    نقل قول: مشکلات امنیتی سایت من

    کدتون رو به بخش امنیت در PHP منتقل کردم. ضمناً کدهاتون رو توی تگ مناسب گذارین تا بشه درست و حسابی بخونیم!

  5. #5
    کاربر دائمی
    تاریخ عضویت
    آبان 1388
    محل زندگی
    کرج
    پست
    321

    نقل قول: مشکلات امنیتی سایت من

    نقل قول نوشته شده توسط MMSHFE مشاهده تاپیک
    کدتون رو به بخش امنیت در PHP منتقل کردم. ضمناً کدهاتون رو توی تگ مناسب گذارین تا بشه درست و حسابی بخونیم!
    ممنون تگ ها رو نمی دونم امروز چرا درست نمی گیره.چند بار سعی کردم ولی درست ذخیره نکرد.معذرت از همه والا تقصیر من نبود

  6. #6
    کاربر دائمی آواتار abolfazl-z
    تاریخ عضویت
    دی 1390
    محل زندگی
    فکر
    پست
    1,056

    نقل قول: مشکلات امنیتی سایت من

    دوست عزیز هر ورودی باید بررسی بشه که اگر از طرف کاربر بود تمامی escape های مورد نیاز روی ان اعمال بشود.

    تمامی HTTP ها از طرف کاربر هست که باید بررسی بشه! (sql injection)

  7. #7
    کاربر دائمی آواتار abolfazl-z
    تاریخ عضویت
    دی 1390
    محل زندگی
    فکر
    پست
    1,056

    نقل قول: مشکلات امنیتی سایت من

    نقل قول نوشته شده توسط MMSHFE مشاهده تاپیک
    کدتون رو به بخش امنیت در PHP منتقل کردم. ضمناً کدهاتون رو توی تگ مناسب گذارین تا بشه درست و حسابی بخونیم!
    برای من هم گاهی این اتفاق می افتد که هیچ کدام از دکمه ها (PHP , Coed , Quote و ..) کار نمی کند!

  8. #8
    کاربر دائمی
    تاریخ عضویت
    آبان 1388
    محل زندگی
    کرج
    پست
    321

    نقل قول: مشکلات امنیتی سایت من

    نقل قول نوشته شده توسط abolfazl-z مشاهده تاپیک
    دوست عزیز هر ورودی باید بررسی بشه که اگر از طرف کاربر بود تمامی escape های مورد نیاز روی ان اعمال بشود.

    تمامی HTTP ها از طرف کاربر هست که باید بررسی بشه! (sql injection)
    مقدار ورودی $_SERVER['HTTP-REFERER'] رو با escapeshellcmd() بررسی کنم کافیه یا بازم روش باید کار کرد؟

تاپیک های مشابه

  1. مشکلات امنیتی کارتابل کاربران سایت
    نوشته شده توسط Behrouz1985 در بخش ASP.NET Web Forms
    پاسخ: 4
    آخرین پست: یک شنبه 25 مهر 1389, 20:52 عصر
  2. نقاط ضعف امنیتی سایت پلیس ایران ( نیروی انتظامی )
    نوشته شده توسط Inprise در بخش امنیت در شبکه
    پاسخ: 12
    آخرین پست: جمعه 10 بهمن 1382, 23:19 عصر
  3. طریقه بدست اوردن مشکلات امنیتی در سیستم عاملها.
    نوشته شده توسط حمیدرضاصادقیان در بخش امنیت در شبکه
    پاسخ: 1
    آخرین پست: چهارشنبه 08 بهمن 1382, 06:20 صبح
  4. نقاط ضعف امنیتی سایت برنامه نویس
    نوشته شده توسط Inprise در بخش امنیت در شبکه
    پاسخ: 12
    آخرین پست: چهارشنبه 26 آذر 1382, 16:13 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •