Backdoors
-
Michaelo
Hardcore addict
- Príspevky: 6177
- Registrovaný: 16 júl 2008, 20:29
- Bydlisko: Pri PC
- Kontaktovať používateľa:
Re: Backdoors
Ide o to, ze toto je verene forum a odpoved ako "vyriesene cez skype" nepomoze dalsim ludom s podobnym problemom ktori najdu tvoju otazku a budu chciet realnu odpoved.
A k tomu co chces, pochybujem ze je vela takych rieseni online a opensource a pochybujem ze existuje aspon jedno kvalitne.
A k tomu co chces, pochybujem ze je vela takych rieseni online a opensource a pochybujem ze existuje aspon jedno kvalitne.
-
ryderpowered
Re: Backdoors
to ja ale samozrejme viem
preto to potrebujem vyriešit nejako inak
Možno by pomohlo ak by sa niekto z vás pozrel na tu stránku a skúsil to nejako "ogabat" a potom to budem riešit ako to fixnut.
-
harrison314
Hardcore addict
- Príspevky: 8215
- Registrovaný: 27 máj 2009, 20:42
- Bydlisko: Bratislava
- Kontaktovať používateľa:
Re: Backdoors
Neboj sa tvoje kody zverejnit, nemu ta heknut ani ked bude mat utocnik vsetky tvoje zdrojaky.
Potom tu je prednaska o najcastjsich bezpecnostnych chybach vo webovych aplikaciach, skontroluj si ci ich tvoj kod nema
https://channel9.msdn.com/Shows/CZSK-vi ... odle-OWASP
Potom tu je prednaska o najcastjsich bezpecnostnych chybach vo webovych aplikaciach, skontroluj si ci ich tvoj kod nema
https://channel9.msdn.com/Shows/CZSK-vi ... odle-OWASP
-
Michaelo
Hardcore addict
- Príspevky: 6177
- Registrovaný: 16 júl 2008, 20:29
- Bydlisko: Pri PC
- Kontaktovať používateľa:
Re: Backdoors
Nie. CF je proti niecomu inemu a ak si nezabezpecis web poriadne, ani CF ti nepomoze. Ale nie je az tak zly (pokial ignorujeme Cloud bleed), sam ho pouzivam.
-
ryderpowered
Re: Backdoors
A čo tak sucuri? Vyzerá to dobre.. 
A ešte jedna otázka. Dá sa spraviť SQL Injection ak zrušim všetky search bary a podobné veci kam sa dá písať alebo im nastavím aby sa do nich dali písať len čísla 0-9 ?
A ešte jedna otázka. Dá sa spraviť SQL Injection ak zrušim všetky search bary a podobné veci kam sa dá písať alebo im nastavím aby sa do nich dali písať len čísla 0-9 ?
-
94jakub
Guru wannabe
- Príspevky: 2037
- Registrovaný: 15 dec 2006, 13:18
- Bydlisko: Martin/BA
- Kontaktovať používateľa:
Re: Backdoors
SQL Injection sa teoreticky dá spraviť s každým vstupom, ktorý vojde do databázy.
Nemusí to byť ani vstup priamo zadaný používateľom, stačí aby si mal napríklad stránku s používateľským profilom, ktorá má v URL id alebo meno používateľa.
Samozrejme to závisí od veľa vecí, či tam nejaké riziko je. Prístup k DB, použitý framework, obmedzenia vstupov a podobne.
Nemusí to byť ani vstup priamo zadaný používateľom, stačí aby si mal napríklad stránku s používateľským profilom, ktorá má v URL id alebo meno používateľa.
Samozrejme to závisí od veľa vecí, či tam nejaké riziko je. Prístup k DB, použitý framework, obmedzenia vstupov a podobne.
-
ryderpowered
Re: Backdoors
Nemá v url mená ani idčka.
Csgobet.org
//autoeditácia príspevku (21 Apr 2017, 16:49)
Môžte sa na to kuknuť jak chcete a vyskušať či je to nejako extra deravé.
Csgobet.org
//autoeditácia príspevku (21 Apr 2017, 16:49)
Môžte sa na to kuknuť jak chcete a vyskušať či je to nejako extra deravé.
-
awtt
Medium Professional
- Príspevky: 1234
- Registrovaný: 01 nov 2006, 19:37
- Bydlisko: San Francisco
- Kontaktovať používateľa:
Re: Backdoors
No je to hlavne mega pomale 
-
ryderpowered
Re: Backdoors
Mne to vôbec pomaly neišloawtt napísal:No je to hlavne mega pomale
-
ryderpowered
Re: Backdoors
Mne sa načítava do 2-4 sekund vždy.
-
Michaelo
Hardcore addict
- Príspevky: 6177
- Registrovaný: 16 júl 2008, 20:29
- Bydlisko: Pri PC
- Kontaktovať používateľa:
Re: Backdoors
Cokolvek nad 1 sekundu je prilis dlho.
Inak, mne to nacita v priemere za cca sekundu (600ms az 1400ms pri cca 15 reloadoch s vynutenou obnovou cache).
Inak, mne to nacita v priemere za cca sekundu (600ms az 1400ms pri cca 15 reloadoch s vynutenou obnovou cache).
-
ryderpowered
Re: Backdoors
Tak týmto by som sa zaoberal neskôr, hlavne nech to funguje a je to aspon ako tak zabezpečené.Michaelo napísal:Cokolvek nad 1 sekundu je prilis dlho.
Inak, mne to nacita v priemere za cca sekundu (600ms az 1400ms pri cca 15 reloadoch s vynutenou obnovou cache).