Перейти к содержанию
Авторизация  
G0ogle

Стоит Ли Покупать Св?

Рекомендуемые сообщения

Привет всем, как вы считаете стоит покупать лицуху св? Ато на каждом открытии бд сливает 1 и тот же тип, сервера стояли в разных местах всегда разные пароли разные св (11,12,13) , но слив шел все равно, уже вот купил клиент пв, и думаю стоит покупать св или есть что то в шаре без дыр?Или поставить GMS движок?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

не стоит , пользуйся ghtweb дыр не находилось

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Привет всем, как вы считаете стоит покупать лицуху св? Ато на каждом открытии бд сливает 1 и тот же тип, сервера стояли в разных местах всегда разные пароли разные св (11,12,13) , но слив шел все равно, уже вот купил клиент пв, и думаю стоит покупать св или есть что то в шаре без дыр?Или поставить GMS движок?

А может стоит винить не СВ, а попробовать не давать права 777 на все ?

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А может стоит винить не СВ, а попробовать не давать права 777 на все ?

Возможно, спасибо всем!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А может стоит винить не СВ, а попробовать не давать права 777 на все ?

там шелы при старте есть ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Привет всем, как вы считаете стоит покупать лицуху св? Ато на каждом открытии бд сливает 1 и тот же тип, сервера стояли в разных местах всегда разные пароли разные св (11,12,13) , но слив шел все равно, уже вот купил клиент пв, и думаю стоит покупать св или есть что то в шаре без дыр?Или поставить GMS движок?

 

В любом движке много дырок даже в св лиценз - другое дело как ими воспользуются , пару дельных примеров которыми со мной поделились опытные люди.

1.Настроить правильно права доступа.

2.Удалите функцию лк- через лк делают инжекты инъекции (проще php поставить новую регу).

3.Не включайте статистику лишнию (такую как топ богачей , респ рб и тпд , )(достаточно топ пк и топ пвп ).

4.Делайте привязку по ип на вход в админку (сменить название админки и саму админку).

5.Отключайте вывод ошибок mysql еще 1 из способов инжекта .

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В любом движке много дырок даже в св лиценз - другое дело как ими воспользуются , пару дельных примеров которыми со мной поделились опытные люди.

1.Настроить правильно права доступа.

2.Удалите функцию лк- через лк делают инжекты инъекции (проще php поставить новую регу).

3.Не включайте статистику лишнию (такую как топ богачей , респ рб и тпд , )(достаточно топ пк и топ пвп ).

4.Делайте привязку по ип на вход в админку (сменить название админки и саму админку).

5.Отключайте вывод ошибок mysql еще 1 из способов инжекта .

Спасибо но решил всетаки ghtweb юзать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Бд сливают не из за лицухи,форум отдельно ставь и права с привязкой юзай и все.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

4.Делайте привязку по ип на вход в админку (сменить название админки и саму админку).

Зачем ? Куда проще ее ну просто к херам снести.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

на ghtweb убрали уже мультиаккк?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

на ghtweb убрали уже мультиаккк?

Ты имеешь ввиду мастер аккаунт ? Убрали, но в приватной ветке
  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Ты имеешь ввиду мастер аккаунт ? Убрали, но в приватной ветке

но ее купить пока нельзя

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В любом движке много дырок даже в св лиценз - другое дело как ими воспользуются , пару дельных примеров которыми со мной поделились опытные люди.

1.Настроить правильно права доступа.

2.Удалите функцию лк- через лк делают инжекты инъекции (проще php поставить новую регу).

3.Не включайте статистику лишнию (такую как топ богачей , респ рб и тпд , )(достаточно топ пк и топ пвп ).

4.Делайте привязку по ип на вход в админку (сменить название админки и саму админку).

5.Отключайте вывод ошибок mysql еще 1 из способов инжекта .

хорошие советы. Спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Привет всем, как вы считаете стоит покупать лицуху св? Ато на каждом открытии бд сливает 1 и тот же тип, сервера стояли в разных местах всегда разные пароли разные св (11,12,13) , но слив шел все равно, уже вот купил клиент пв, и думаю стоит покупать св или есть что то в шаре без дыр?Или поставить GMS движок?

а по логам посмотреть никак ? откуда руки растут узнать как говорится

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу

×
×
  • Создать...