ככה לא עושים מערכת אבטחה.
לחסום GET/POST? יופי, יש נושא, רשמתי "WOW! DELETE IT", קיבלתי באן.
יש לי מישהו שאני מעוצבן עליו? אני אעשה עם JS שהוא יועבר לאתר שלך עם DELETE בכתובת.
ציטוט:
+ כניסה ע"י כתובת לקבצי המערכת.
|
ולאיזה מערכת אתה יכול להיכנס לקובץ DB ולעשות שאילתות? -_-
ציטוט:
+ מניעת הצפות.
+ בקרת הצפה מתקדמת בטפסים וחסימה במידה ויש ברוטל פורס ( הצפה ).
|
כמה זמן לוקח לי לעשות קובץ קטן שלוקח את התמונה ומוציא מספר? נסה בעצמך בעזרת GD.
אפשר בקלות לעבור את ההגנה על הטפסים, וההגנה על GET ו-POST, כמו שאמרתי, חוץ מזה - אם מחר תיצא פקודה חדשה, מה יקרה?
מערכת בונים חכם, לא משדרגים "חכם" אחר כך.
אני מצטער אם התגובה שלי לא לרוחך, אבל אני מציע לך להיכנס למערכת שמתוכנתות היטב, ולדוגמא - המערכת שהפורום רץ עליה.
http://www.hosts.co.il/forums/index.php?act=select
למה לא קרה כלום? כי במערכת עצמה יש את הסינונים....
זאת כבר החלטה שלך.