Защита форума от взлома

  • Автор темы Автор темы Anonymous
  • Дата начала Дата начала
A

Anonymous

Здравствуйте всем. Задача такая - написать форум с нуля. Написал на PHP, сообщения, пользователи и проч. хранятся в БД MySQL. Теперь, разумеется, дело стоит за защитой форума. Вот, собственно, и вопрос - от каких способов взлома нужно защищать форум? Знаю об XSS и SQL-инъекциях и ещё знакомый сталкивался с тем, что в аватарку загрузили троянчика.

P.S. Аутентификация идёт на сессиях.
 
а ненано ничего делать, форум ваш никому не нужен, вот и сделали защиту, никто не зайдет, следовательно ломать некому.
 
Если что-то разрешаешь пользователям грузить на сервер, то проверяй, ато загрузят шелл)
Ну а так пока форум не будут посещать тыщи людей и не будет иметь высокий пиар, нафиг не кому не нужен твой форум, а ща можешь поставить табличку сверху "не баловаться на форуме нах!" ))
 
etc:
форум ваш никому не нужен
Во-первых, он нужен непосредственно начальной аудитории. Форум закрытый, регистрации нет. Тем не менее защититься от взлома нужно. Те, кто не огораживают свои сайты, иногда просыпаются с DROP TABLE users в логах :(

Programmer_Hard, что есть шелл?

Насчёт XSS - достаточно будет удалить все теги из посылаемых браузером данных и добавить бекслеши к служебным символам? В PHP есть для этого стандартные функции, но если бы всё было так просто, сайты бы не ломались.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab