Current Music: In Flames - The Mirror's Truth
результаты недавнего аудита веб приложений (исклаись рандомно через гугл): про SQL писать нет смысла, но кое-что настораживает: - админы сайтов при установке движков не удаляют скрипты, которые производят установку и настройку движка/системы. - как вариант первого не удаляются файлы с phpinfo(); - используются дефолтные значения admin/pass - не настраивают .htaccess файлы + иногда на сервере regsiter_globals=on, что порой облегчает жизнь так же, был замечен движок, с подобной проверкой
//admin part if (logged) { blablabla ... $var = $value; include "some_script.php }
//some_script.php if ($var == $value) { //outputting some confidential info
} |