|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 | |
חסום
דירוג מסחר: (0)
|
לא רז, קוראים לי דוד.
ציטוט:
![]() 500 שקל - אתה מקבל את הכל (הפאנל, ההסברים הכל!). האבטחה הזאת גם יכולה להמחר בתשלום חודשי ולא בחד-פעמי! Tomer - האבטחה שלי לא מגנה מפני DDOS דרך השרת, אם אתה מתקיף את השרת אתה יכול להפיל אותו, אבל האבטחה שלי מגנה מDDOS דרך האתר - היא משתמשת בקוד שאם אתה מעוניין לפרסם תגובה - אתה חייב לפרסם אותה מהדפדפן (ולא דרך BOT שבנית דרך PERL\C וכדומה...) איך היא יכולה להגן על XSS דרך Include? למה אתה לא שואל אל זה גם על SQL Injection, RFI, LFI, וכל החסימות האחרות שציינתי פה?! ובכן, התשובה הזאת נמצאת אך ורק בקוד של המערכת. Last edited by iniKey.com; 19-11-11 at 21:49.. |
|
![]() |
# 2 | |
Whatever
דירוג מסחר: (0)
|
ציטוט:
__________________
תומר |
|
![]() |
# 5 |
חסום
דירוג מסחר: (0)
|
בוא אני יסביר את זה קצת יותר טוב - כשאתה נכנס לאתר אתה מקבל קוד שמשתנה כל מעבר לדף אחר, וכשאתה שולח תגובה הוא בודק את הקוד הזה ולא נותן לך למשל ללחוץ על F5 עוד פעם.
אי אפשר לזייף את זה, מה שכן אפשר להתחיל אותה מחדש - וזה כבר תלוי בשרת ולא באתר. עוד פעם אני מפספס אותך Tomer, בעיקרון אני לא יכול להגיד לך איך זה פועל מחשש שה"פטנט" הזה יגנב - אבל מצד שני אני ממש רוצה שידעו שהשיטה הזאתי גאונית. שלח לי הודעה לפרטית ואני אסביר לך את אופן הביצוע. Last edited by iniKey.com; 19-11-11 at 21:55.. |
![]() |
# 7 | |
חסום
דירוג מסחר: (0)
|
ציטוט:
אם אתה לוחץ מלא פעמים על כפתור הבית או על כפתור הF5 כאשר לא נשלחה שום בקשה - השרת צריך להתמודד עם ההתקפה הזאתי, אם אתה לוחץ "שלח תגובה" - ולוחץ F5 הדפדפן שואל אותך אם לשלוח שוב את הבקשה, מכיר?! |
|
![]() |
# 9 |
Whatever
דירוג מסחר: (0)
|
הגבתי לך עליה בפרטי. אני לא חושב שהיא יוצאת דופן משאר השיטות שמשתמשים בהם. אני ארשום מה שרשמתי לך בפרטי - לדעתי, לא ניתן לחסום אתר שלם ע"י קובץ אחד שמאונקלד (include) בראש הדף ורץ משרת אחר.
משתמש שרוצה מערכת מאובטחת שלא ניתן יהיה לחדור אליה - שיתחיל לאבטח את הקלט שלו ואת השרת שלו.
__________________
תומר |
![]() |
# 10 | |
חסום
דירוג מסחר: (0)
|
ציטוט:
![]() אתה חושב שהאבטחה לא מתוחכמת מספיק. וכמובן שאני משתמש בבדיקה של md5 - כדי לגלות אם אתה לא זייפת בדף הראשון של העברת הנתונים לדף השני. |
|
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|