MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,420 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все, что относится к Web-Программированию (PHP, Perl, JavaScript, MySQL, XML и т.д.)
Первый пост Опции темы
Старый 25.05.2014, 10:48
#1
Топ Мастер
 
Имя: Олег
Пол: Мужской
Возраст: 41
Адрес: Планета Земля
Инвестирую в: Другое
Регистрация: 24.02.2010
Сообщений: 12,520
Благодарностей: 7,354
Как защититься от взлома

Доброе время суток. Есть информационный сайт, точнее 10 статических html страниц. К нему (сайту) нужно подключить скрипт для отправки сообщений с сайта. Подскажите, какой лучше выбрать скрипт и как защититься от взлома? Какие методы/функции использовать для защиты?
silenceinmysoul вне форума
Старый 25.05.2014, 18:06
#2
Любитель
 
Имя: Станислав
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 15.06.2010
Сообщений: 147
Благодарностей: 14
Re: Как защититься от взлома

Можно прочесть несколько статей на тему защиты:
https://mzcoding.com/php_articles/xss...ta_ot_nikh/11/
https://mzcoding.com/php_articles/sql_inekcii_v_php/14/

А по поводу скрипта. Можете в интернете поискать (форма обратной связи). Лучше с нуля написать, если за безопасность уж сильно беспокоитесь
mzcoding вне форума
Сказали спасибо:
silenceinmysoul (25.05.2014)
Старый 25.05.2014, 21:59
#3
Топ Мастер
 
Имя: Олег
Пол: Мужской
Возраст: 41
Адрес: Планета Земля
Инвестирую в: Другое
Регистрация: 24.02.2010
Сообщений: 12,520
Благодарностей: 7,354
Автор темы Re: Как защититься от взлома

Ну так я если бы я знал все PHP нюансы (пока начал изучать) я бы и сделал с нуля. Просто резко возникла такая необходимость, поэтому задал вопрос.
Спасибо за линки - почитаю! А вообще, уроки по PHP помогут?
silenceinmysoul вне форума
Старый 21.07.2014, 15:20
#4
Интересующийся
 
Пол: Мужской
Инвестирую в: Стартапы
Регистрация: 20.07.2014
Сообщений: 14
Благодарностей: 0
Re: Как защититься от взлома

Для защиты веб-приложения следует использовать следующее:
1.Все директории сайта,в которых идет загрузка постороних файлов изображений и прочего.Защитить файлов .htaccess таким образом чтобы все файлы кроме изображений не были доступны.
2.При создании запросов к базе данных фильтровать данные на всех уровнях.
3.Шифровать важные хешем sha512 с солью.
4.Вести логирование всех действий пользователя.
zetamemoj вне форума
Старый 23.07.2014, 18:27
#5
Любитель
 
Инвестирую в: Форекс
Регистрация: 24.06.2012
Сообщений: 128
Благодарностей: 28
Re: Как защититься от взлома

Не забывайте про фильтрацию SQL inj и XSS. Выставляйте верные права на директории и файлы, избегайте лишних привилегий, например FILE_PRIV в MySQL.
Synopsis вне форума
Старый 20.09.2014, 19:51
#6
Интересующийся
 
Пол: Мужской
Инвестирую в: HYIP
Регистрация: 19.09.2014
Сообщений: 10
Благодарностей: 1
Re: Как защититься от взлома

Нужно обязательно проверять все данные, которые приходят от пользователя!
если информация будет записана в БД, то выполнять экранирование символов.. в PHP это функция addslashes()
можно еще удалять весь HTML и PHP код из сообщения - функция strip_tags()
Progrer вне форума
Старый 07.10.2014, 12:07
#7
Интересующийся
 
Регистрация: 07.10.2014
Сообщений: 8
Благодарностей: 3
Re: Как защититься от взлома

к вышеперечисленному можно купить сертификат SSL для сайта, который позволить выдавать ваш сайт через более защищенное соединение https
Денис Шамко 1461411097 вне форума
Старый 07.10.2014, 13:08
#8
Топ Мастер
 
Имя: Олег
Пол: Мужской
Возраст: 41
Адрес: Планета Земля
Инвестирую в: Другое
Регистрация: 24.02.2010
Сообщений: 12,520
Благодарностей: 7,354
Автор темы Re: Как защититься от взлома

Цитата:
Сообщение от Денис Шамко 1461411097 Посмотреть сообщение
SSL для сайта, который позволить выдавать ваш сайт через более защищенное соединение https
А это как-то усложнит взлом?
silenceinmysoul вне форума
Старый 29.03.2015, 02:08
#9
Топ Мастер
 
Имя: Олег
Пол: Мужской
Возраст: 41
Адрес: Планета Земля
Инвестирую в: Другое
Регистрация: 24.02.2010
Сообщений: 12,520
Благодарностей: 7,354
Автор темы Re: Как защититься от взлома

Еще такой вопрос, как на счет сайтов на Java? Есть ли какие-то преимущества?
silenceinmysoul вне форума
Старый 29.03.2015, 15:28
#10
Любитель
 
Имя: Станислав
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 15.06.2010
Сообщений: 147
Благодарностей: 14
Re: Как защититься от взлома

На Java (Если речь о Java, а не JavaScript) пишут enterprise в основном, т.е крупные масштабные/высоконагруженные проекты (типо банковских систем и т.д)

Более простые проекты лучше разрабатывать на PHP/Python/ROR/.Net чем на Java
mzcoding вне форума
Старый 26.04.2015, 12:48
#11
Интересующийся
 
Регистрация: 14.01.2015
Сообщений: 25
Благодарностей: 1
Re: Как защититься от взлома

купи ssl, DDoS и поставь фильтрацию)
Ярослав Чернов вне форума
Старый 26.04.2015, 13:10
#12
Топ Мастер
 
Имя: Олег
Пол: Мужской
Возраст: 41
Адрес: Планета Земля
Инвестирую в: Другое
Регистрация: 24.02.2010
Сообщений: 12,520
Благодарностей: 7,354
Автор темы Re: Как защититься от взлома

Цитата:
Сообщение от mzcoding Посмотреть сообщение
Python
Насколько я знаю, данный язык программирования потихоньку отмирает, так как разработчики забросили свое "детище"
Цитата:
Сообщение от Ярослав Чернов Посмотреть сообщение
купи ssl, DDoS и поставь фильтрацию
DDOS не помогает от взломов - помогает от многочисленных запросов.
SSL - шифрует трафик от клиента до сервера, что опять же не спасает от взлома
А ставить фильтрацию чего?
silenceinmysoul вне форума
Старый 14.05.2015, 11:02
#13
Любитель
 
Регистрация: 10.02.2013
Сообщений: 203
Благодарностей: 111
Re: Как защититься от взлома

чё вы пургу несете???

у человека есть 10 хтмлек
ему нужно сделать отправку письма?

если это нечто вроде подписки либо "вбей мыло и получи письмо" тогда делается всё оч просто. в скайпе etojeseed расскажу.

https://volbot.ruspf.com/

вот пример сам.

НИКАКИХ БД НЕ НУЖНО! с фильтрациями УБЕЙТЕСЬ! обычного filter_var вшитого php хватит!!!

мыла сохраняются в файл.

если что-то посложнее то за еду помогу =)
Alexey Solodovnikov вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как защититься от ddos атак mysilver Сайт & Серверное администрирование 27 21.02.2020 11:10
Антивирусы, Трояны, Эксплоты. Как защититься? Man of Doom Компьютерная безопасность 210 20.05.2018 11:10
Как защититься от накруток? zvss Список проблемных/неактивных/закрытых программ 10 28.10.2011 23:17
Как защититься от фишинга kislov Компьютерная безопасность 1 02.01.2008 22:36