Autor Zpráva
PepiCZBrno
Profil *
Ahojte, po dvou letech jsem se zase odvážil vás o něco poprosit.

Nacházím se v těžké situaci, a sice:

Máme týmový web (tvorba freeware her), který nám někdo neustále napadá, hackuje, maže databáze atd.

Jsme už z toho celkem dost zoufalí. A tak nějak začínají docházet nápady, co s tím.

Proto bych chtěl všechny místní skilled uživatele poprosit, jestli by se nezkusili nabourat do databáze (prosím nic nemazat :) ), a následně nám říct, jak se jim to podařilo, případně poradit nějakou účinnou ochranu.

Proti SQL injection je to chráněný. Iframe tam nemáme. Používáme HTMLSPECIALCHARS(); fce... to je to co mi psal kámoš, víceméně jen tuším, co to znamená :) Už vážně nevím co s tím, budu rád za každou pomoc.

Nejsem přímo programátor, ale postřehy mi můžete psát buď sem nebo na ICQ 327-926-312.

Adresa: www.fiolasoft.cz

Ještě bych vás chtěl poprosit o diskrétnost a nevypisovat sem postupy, kterými jste ochrany překonaly, předpokládám, ež chápete proč :)

Moc děkuju všem za snahu, případnou pomoc.
PepiCZBrno
Profil *
Omlouvám se, upgrade, případné rady a řešení posílejte přímo kamarádovi, co to psal, na:

filip.kraucher@fiolasoft.cz

nebo na ICQ: 192-720-027

Ještě jednou moc děkuju ;)
Paulí
Profil
Jakto že ti to vypisuje čtené soubory ???? mám namysli klice.php a title.php.
Fiola
Profil *
Jak to myslíš, čtené soubory? ... klice.php a title.php na www.fiolasoft.cz nemáme.

Edit: Title.php jsem našel... ale klice.php nemůžu najít :o) tak hledám.

Btw: můžeš mi prosím vysvětlit, co to znamená, když jsou čtené? ... to je správně, ne? Že mi to vypisuje čtené soubory ...
Paulí
Profil
Tak skus vyvolat jakýmkoliv způsobem chybu 404 na té stránce a uvidíš že to má chybu v klice.php a title.php.
Fiola
Profil *
Tak opraveno. Promiň, šlo o mojí chybu. Includovalo to stránky, které již dávno na webu nejsou :).
Fiola
Profil *
Děkuji všem - vyřešeno ... databáze obnovena. Děkuji ti moc Paulí za odhalení chybky se 404.php :).

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0