G0ogle 19 Опубликовано 18 июня, 2014 Привет всем, как вы считаете стоит покупать лицуху св? Ато на каждом открытии бд сливает 1 и тот же тип, сервера стояли в разных местах всегда разные пароли разные св (11,12,13) , но слив шел все равно, уже вот купил клиент пв, и думаю стоит покупать св или есть что то в шаре без дыр?Или поставить GMS движок? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
lin2pr 52 Опубликовано 18 июня, 2014 Юзай гхтвеб 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
amaranthe 117 Опубликовано 18 июня, 2014 не стоит , пользуйся ghtweb дыр не находилось 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
(D)uality 700 Опубликовано 18 июня, 2014 Привет всем, как вы считаете стоит покупать лицуху св? Ато на каждом открытии бд сливает 1 и тот же тип, сервера стояли в разных местах всегда разные пароли разные св (11,12,13) , но слив шел все равно, уже вот купил клиент пв, и думаю стоит покупать св или есть что то в шаре без дыр?Или поставить GMS движок? А может стоит винить не СВ, а попробовать не давать права 777 на все ? 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
G0ogle 19 Опубликовано 18 июня, 2014 А может стоит винить не СВ, а попробовать не давать права 777 на все ? Возможно, спасибо всем! Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
amaranthe 117 Опубликовано 18 июня, 2014 А может стоит винить не СВ, а попробовать не давать права 777 на все ? там шелы при старте есть ... Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Mefestofel163 1333 Опубликовано 18 июня, 2014 Привет всем, как вы считаете стоит покупать лицуху св? Ато на каждом открытии бд сливает 1 и тот же тип, сервера стояли в разных местах всегда разные пароли разные св (11,12,13) , но слив шел все равно, уже вот купил клиент пв, и думаю стоит покупать св или есть что то в шаре без дыр?Или поставить GMS движок? В любом движке много дырок даже в св лиценз - другое дело как ими воспользуются , пару дельных примеров которыми со мной поделились опытные люди. 1.Настроить правильно права доступа. 2.Удалите функцию лк- через лк делают инжекты инъекции (проще php поставить новую регу). 3.Не включайте статистику лишнию (такую как топ богачей , респ рб и тпд , )(достаточно топ пк и топ пвп ). 4.Делайте привязку по ип на вход в админку (сменить название админки и саму админку). 5.Отключайте вывод ошибок mysql еще 1 из способов инжекта . 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
G0ogle 19 Опубликовано 18 июня, 2014 В любом движке много дырок даже в св лиценз - другое дело как ими воспользуются , пару дельных примеров которыми со мной поделились опытные люди. 1.Настроить правильно права доступа. 2.Удалите функцию лк- через лк делают инжекты инъекции (проще php поставить новую регу). 3.Не включайте статистику лишнию (такую как топ богачей , респ рб и тпд , )(достаточно топ пк и топ пвп ). 4.Делайте привязку по ип на вход в админку (сменить название админки и саму админку). 5.Отключайте вывод ошибок mysql еще 1 из способов инжекта . Спасибо но решил всетаки ghtweb юзать Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
DevilDetko 230 Опубликовано 18 июня, 2014 Бд сливают не из за лицухи,форум отдельно ставь и права с привязкой юзай и все. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
(D)uality 700 Опубликовано 18 июня, 2014 4.Делайте привязку по ип на вход в админку (сменить название админки и саму админку). Зачем ? Куда проще ее ну просто к херам снести. Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Elione 265 Опубликовано 18 июня, 2014 юзай ghtweb 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
11111111 19 Опубликовано 18 июня, 2014 на ghtweb убрали уже мультиаккк? Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
dislike 302 Опубликовано 18 июня, 2014 на ghtweb убрали уже мультиаккк? Ты имеешь ввиду мастер аккаунт ? Убрали, но в приватной ветке 1 Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Hikari 48 Опубликовано 18 июня, 2014 Ты имеешь ввиду мастер аккаунт ? Убрали, но в приватной ветке но ее купить пока нельзя Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
malder 96 Опубликовано 23 июня, 2014 В любом движке много дырок даже в св лиценз - другое дело как ими воспользуются , пару дельных примеров которыми со мной поделились опытные люди. 1.Настроить правильно права доступа. 2.Удалите функцию лк- через лк делают инжекты инъекции (проще php поставить новую регу). 3.Не включайте статистику лишнию (такую как топ богачей , респ рб и тпд , )(достаточно топ пк и топ пвп ). 4.Делайте привязку по ип на вход в админку (сменить название админки и саму админку). 5.Отключайте вывод ошибок mysql еще 1 из способов инжекта . хорошие советы. Спасибо Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты
Energy 263 Опубликовано 23 июня, 2014 Привет всем, как вы считаете стоит покупать лицуху св? Ато на каждом открытии бд сливает 1 и тот же тип, сервера стояли в разных местах всегда разные пароли разные св (11,12,13) , но слив шел все равно, уже вот купил клиент пв, и думаю стоит покупать св или есть что то в шаре без дыр?Или поставить GMS движок? а по логам посмотреть никак ? откуда руки растут узнать как говорится Поделиться сообщением Ссылка на сообщение Поделиться на другие сайты