Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Все о продвижении сайта в поисковых системах защита от mysql инъекций и защита файловой системы сайта


Большинство систему управления сайтом таких как друпал, вордпресс, джумла, опен карт и другие по умолчанию защищены от большинства видов атак, но и в них время от времени находят дыры. Такие дыры надо латать и как можно быстрее. Про большинство самописных скриптов, написанных на коленках, вообще не хочется говорить. Наверняка там есть дыры, просто о них еще никто не знает…

В прошлый раз мы рассмотрели XSS и CSRF атаки на сайт и способы их предотвращения. Сегодня рассмотрим взлом сайта с помощью SQL инъекций и файловой системы, а так же методы защиты от таких посягательств на сайт.

Mysql инъекция на сайте возможна только при отсутствии валидации (проверки) входящих данных.

Обычно sql инъекция выполняется с помощью подификации урла сайта. Вместо одного параметра подставляют другой параметр. Например, вместо параметра id=30, подставляют параметр id=29+1. Если после перехода по новому адресу показывается страница с идентификаторм id=30, то сайт точно подвержен иньекциям.

Защита файловой системы заключается в правильной настройке правд доступа к сайту. На папки устанавливаются права 644, на файлы 755. Это касается линукс систем.

Подробнее об этом можно прочитать на сайте seoarticles.ru


В избранное