FabianoAguilar Postado Abril 12, 2009 Denunciar Share Postado Abril 12, 2009 (editado) estes dias to recebendo ataques ao site, hoje qunado entrei aparece uma janela pop de alert escrito hackeado por blabla, o que posso fazer para parar com isso, é algum problema com meu site, que tipo de problema Editado Abril 17, 2009 por FabianoAguilar Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 ESerra Postado Abril 12, 2009 Denunciar Share Postado Abril 12, 2009 Isso de alert é fácil de fazer, se você não filtar o conteúdo que vai pro BD, basta o cara colocar o código HTML do alert que quando a página for carregada o alert será exibido, no caso um simples htmlentities resolve o problema, mas tem que ver se ele não está fazendo SQL Injection no teu script, ou mesmo PHP Injection, dá uma googlada sobre isso. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 FabianoAguilar Postado Abril 12, 2009 Autor Denunciar Share Postado Abril 12, 2009 (editado) o que pode ser, to sem saber procurar alguma coisa Editado Abril 17, 2009 por FabianoAguilar Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 ESerra Postado Abril 12, 2009 Denunciar Share Postado Abril 12, 2009 Pra descobrir é bem simples: Aprenda como REALMENTE fazer. Pois PHP em si é fácil de aprender, a sintaxe é simples, e por isso mesma ela permite que vários conceitos sejam ignorados pelos programadores de primeira viagem. Lembre-se, você está na web, sempre vai ter alguém mais esperto que você e com muito tempo livre pra ficar achando as brechas no seu sistema, isso é regra... sempre trate tudo que vem de formulários passados pelo usuário, afinal de contas, você não sabe ao certo quando é um usuário legítimo ou alguém querendo sacanear.Sobre o seu código, como isso é uma página de atualização, assumo que só é acessível por quem estiver logado, por consequência, chega-se a conclusão óbvia que teu sistema de login é vulnerável a ataques. Como eu disse, dá uma pesquisada sobre PHP Injection, SQL Injection e também é interessante XSS, isso só pra começo de conversa. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 FabianoAguilar Postado Abril 13, 2009 Autor Denunciar Share Postado Abril 13, 2009 (editado) tipo, em tenho um arquivo que tem estes dados Editado Abril 15, 2009 por FabianoAguilar Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 FabianoAguilar Postado Abril 13, 2009 Autor Denunciar Share Postado Abril 13, 2009 alguma luz plzz, to achando muito termo tecnico, num to conseguindo intender Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Tiago Ravache Postado Abril 13, 2009 Denunciar Share Postado Abril 13, 2009 Fabiano dá uma googleada e procura por formas de deixar tua área restrita, login e tal mais segura como o ESerra disse isso tá acontecendo aparentemente porque seu sistema de login é vulnerável, no mais tem muita coisa na net que ajuda a entender termos técnicos por exemplo: http://php.benscom.com/manual/pt_BR/index.phpesse é o manual de referencia do php, usando ele você vai sanar grande parte das tuas dúvidas sobre funções que aparecem em códigos na internet...se mesmo depois de ver o manual você ainda tiver dúvida posta aí que agente vê o que faz ok...mas em primeiro lugar verifica bem como tá teu sistema de login...abraço Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 FabianoAguilar Postado Abril 13, 2009 Autor Denunciar Share Postado Abril 13, 2009 (editado) vou da uma olhada, o problema é o que o manal é muito grande, a d´vuida mesmo é como modificar esta linha apra eu usar o arquivo sqlinjetion Editado Abril 17, 2009 por FabianoAguilar Citar Link para o comentário Compartilhar em outros sites More sharing options...
Pergunta
FabianoAguilar
estes dias to recebendo ataques ao site, hoje qunado entrei aparece uma janela pop de alert escrito hackeado por blabla, o que posso fazer para parar com isso, é algum problema com meu site, que tipo de problema
Editado por FabianoAguilarLink para o comentário
Compartilhar em outros sites
7 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.