Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Защита админ панели

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (2): [1] 2 »   

> Без описания
mikro99
Отправлено: 27 Сентября, 2013 - 21:48:40
Post Id


Новичок


Покинул форум
Сообщений всего: 14
Дата рег-ции: Авг. 2013  


Помог: 0 раз(а)




Привет подскажите нужен
1 Скрипт авторизации профессиональный провереный нашел но не уверен в качестве.

2 Есть разные наработки скриптов хочу их сделать в одном мести на хостинге , но не знаю как правильно сделать структуру , или может есть готовая заготовка для проекта , с защитой от взлома .

3 Нужен класс работы с бд проверенный (я использую DLE) .

Сильно не ругайте я учу php Язычок
(Добавление)
Просмотры есть ответов 0 может я разделом ошибся
 
 Top
esterio
Отправлено: 28 Сентября, 2013 - 00:07:08
Post Id



Активный участник


Покинул форум
Сообщений всего: 5025
Дата рег-ции: Нояб. 2012  
Откуда: Украина, Львов


Помог: 127 раз(а)




mikro99 пишет:
Сильно не ругайте я учу php

mikro99 пишет:
Нужен класс

Так зачем сразу же класс и ООП учить то
 
 Top
mikro99
Отправлено: 28 Сентября, 2013 - 01:05:03
Post Id


Новичок


Покинул форум
Сообщений всего: 14
Дата рег-ции: Авг. 2013  


Помог: 0 раз(а)




esterio ООП разбираюсь , а чем класс не подходит , я не супер программист и за деньги не пишу говно код , есть идея хочу проверить но злые хацыкы могут испортить ,я плохо знаю защиту поэтому и спрашую в спецов .
Если сможешь посоветуй как организовать
1 Закрытый сайт "рабочая среда php" cms не предлагать
2 простой способ подключать модули
 
 Top
caballero
Отправлено: 28 Сентября, 2013 - 01:10:25
Post Id


Активный участник


Покинул форум
Сообщений всего: 5998
Дата рег-ции: Сент. 2011  
Откуда: Харьков


Помог: 126 раз(а)




какое отношение к защите имеет класс там или не клас

Цитата:
Закрытый сайт "рабочая среда php"

що сие такое?

Цитата:
простой способ подключать модули

зависит от реализации модулей.


-----
Бесплатная система складского учета с открытым кодом https://zippy[dot]com[dot]ua/zstore
 
 Top
mikro99
Отправлено: 28 Сентября, 2013 - 02:02:31
Post Id


Новичок


Покинул форум
Сообщений всего: 14
Дата рег-ции: Авг. 2013  


Помог: 0 раз(а)




caballero
Цитата:

Цитата:
Закрытый сайт "рабочая среда php"

що сие такое?

Я имел в веду что будут стоять разные скрипты "например для сбора данных " посторонний человек увидит только главною страницу,по поводу модулей я не знаю ищу простой метод, думаю как в DLE в админке

Цитата:
какое отношение к защите имеет класс там или не клас

Я подумал про рабочий класс бд от DLE , но не делать как попов ка-кто просто подключает базу


ПОСОВЕТУЙТЕ СКРИПТ АВТОРИЗАЦИИ проверенный
 
 Top
esterio
Отправлено: 28 Сентября, 2013 - 13:33:10
Post Id



Активный участник


Покинул форум
Сообщений всего: 5025
Дата рег-ции: Нояб. 2012  
Откуда: Украина, Львов


Помог: 127 раз(а)




Нету готового скрипта авторизации. Хотя загляните сюда
http://www.phpclasses.org/search.html?words=authentication&restrict[0]=C&restrict[1]=B&restrict[2]=D&forums=F&go_search=1&advanced=1
 
 Top
Squirrel
Отправлено: 28 Сентября, 2013 - 14:23:14
Post Id


Забанен


Покинул форум
Сообщений всего: 147
Дата рег-ции: Авг. 2013  


Помог: 4 раз(а)

[+]


mikro99 Говно код можно писать и бесплатно. Как с ООП, так и без него. Использовать ООП, нужно тогда, когда понимаешь, почему реализовывать нужно именно с использованием ООП, а не совать его везде, потому что так модно, а модно так в основном как раз у говнокодеров.
 
 Top
mikro99
Отправлено: 28 Сентября, 2013 - 14:42:02
Post Id


Новичок


Покинул форум
Сообщений всего: 14
Дата рег-ции: Авг. 2013  


Помог: 0 раз(а)




Вопрос специалистам дайте пожалуйста совет что надо учесть по безопасности при написании закрытого сайта , ВЫ пишете каждый день сайты есть наработки кто может поделится с чего начать , если можно ссылку нет так объяснить , ответы типа учи то учи это я не рассматриваю учу и так .
 
 Top
caballero
Отправлено: 28 Сентября, 2013 - 16:19:01
Post Id


Активный участник


Покинул форум
Сообщений всего: 5998
Дата рег-ции: Сент. 2011  
Откуда: Харьков


Помог: 126 раз(а)






-----
Бесплатная система складского учета с открытым кодом https://zippy[dot]com[dot]ua/zstore
 
 Top
mikro99
Отправлено: 28 Сентября, 2013 - 17:04:24
Post Id


Новичок


Покинул форум
Сообщений всего: 14
Дата рег-ции: Авг. 2013  


Помог: 0 раз(а)




caballero Очень полезная силка я сохранил в избранное

Вы тоже так пишите код по таким ссылкам, неужели так трудно написать что например
1 Если не знаеш ООП структуру сделай понятной для сибя
2 Закрыть доступ к файлам на прямую через константу
3 Обрабатывай данные get post запросов

Вопрос если есть главная страница сайта на которой только форма авторизации могут ли хакеры сломать сайт не зная ни кода ни структуры сайта


Отредактировано модератором: Саныч, 28 Сентября, 2013 - 18:56:04
 
 Top
caballero
Отправлено: 28 Сентября, 2013 - 17:13:35
Post Id


Активный участник


Покинул форум
Сообщений всего: 5998
Дата рег-ции: Сент. 2011  
Откуда: Харьков


Помог: 126 раз(а)




Цитата:
Вы тоже так пишите код по таким ссылкам, неужели так трудно написать что например

там по ссылкам это и написано

или ты думаешь что тут кто то обладает некими секретами и напишет что то другое?
Рекомендации везде одни и те же - какой смысл сюда копипастить.
Начни и проверки входящих параметров запроса для защиты от sql иньекций- это закроет 90% дырок.

остальное тебе не понадобится - настолько ценный сайт который заинтересует хакеров ты сможешь написать еще не скоро. К тому времени (через год, два) и с безопасностью разберешся.



Цитата:
1 Если не знаеш ООП структуру сделай понятной для сибя
2 Закрыть доступ к файлам на прямую через константу
3 Обрабатывай данные get post запросов


это не имеет отношения к безопасности (второй пункт вообще непонятно о чем)

Цитата:
Вопрос если есть главная страница сайта на которой только форма авторизации могут ли хакеры сломать сайт не зная ни кода ни структуры сайта

можно вломать любой сайт - например подобравши пароль.

(Отредактировано автором: 28 Сентября, 2013 - 17:14:58)



-----
Бесплатная система складского учета с открытым кодом https://zippy[dot]com[dot]ua/zstore
 
 Top
mikro99
Отправлено: 28 Сентября, 2013 - 17:26:49
Post Id


Новичок


Покинул форум
Сообщений всего: 14
Дата рег-ции: Авг. 2013  


Помог: 0 раз(а)




caballero
Цитата:

остальное тебе не понадобится - настолько ценный сайт который заинтересует хакеров ты сможешь написать еще не скоро. К тому времени (через год, два) и с безопасностью разберешся.

Я писал что это не сайт , а будет стоять свой скрипт "например бот для соц сетей с аккаунтами" и для меня очень важная безопасность поэтому и спрашиваю
 
 Top
caballero
Отправлено: 28 Сентября, 2013 - 17:47:14
Post Id


Активный участник


Покинул форум
Сообщений всего: 5998
Дата рег-ции: Сент. 2011  
Откуда: Харьков


Помог: 126 раз(а)




если ты пишешь ботов то
во первых тебе надо спрашивать не как защитить сайт а как взломать
во вторых тут писателей ботов и рассылателей спамов не любят.
так что на ответы вообще не надейся


-----
Бесплатная система складского учета с открытым кодом https://zippy[dot]com[dot]ua/zstore
 
 Top
mikro99
Отправлено: 28 Сентября, 2013 - 18:02:11
Post Id


Новичок


Покинул форум
Сообщений всего: 14
Дата рег-ции: Авг. 2013  


Помог: 0 раз(а)




Это был пример связанный с ценностью информации
caballero и не ТЫ а ВЫ

как взломать сайт условия известный толь домен ,на главной только форма авторизации
 
 Top
Squirrel
Отправлено: 29 Сентября, 2013 - 16:37:40
Post Id


Забанен


Покинул форум
Сообщений всего: 147
Дата рег-ции: Авг. 2013  


Помог: 4 раз(а)

[+]


mikro99 пишет:
caballero и не ТЫ а ВЫ
Учитывая количество грамматических ошибок...
 
 Top
Страниц (2): [1] 2 »
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB