В прошлый раз мы рассмотрели XSS и CSRF атаки на сайт и способы их предотвращения. Сегодня рассмотрим взлом сайта с помощью SQL инъекций и файловой системы, а так же методы защиты от таких посягательств на сайт.
Mysql инъекция на сайте возможна только при отсутствии валидации (проверки) входящих данных.
Обычно sql инъекция выполняется с помощью подификации урла сайта. Вместо одного параметра подставляют другой параметр. Например, вместо параметра id=30, подставляют параметр id=29+1. Если после перехода по новому адресу показывается страница с идентификаторм id=30, то сайт точно подвержен иньекциям.
Защита файловой системы заключается в правильной настройке правд доступа к сайту. На папки устанавливаются права 644, на файлы 755. Это касается линукс систем.
Подробнее об этом можно прочитать на сайте seoarticles.ru