Avatar billede kgp43 Nybegynder
18. oktober 2004 - 13:44 Der er 3 kommentarer og
1 løsning

Forhindre udnyttelse af dårlig kodning

Hejsa,

Jeg hostede en side, hvor ejeren havde noget dårlig kode. Denne kode blev udnyttet, til at afvikle et program på min server (ved advendelse af include). Er der en måde hvorved jeg kan forhindre noget lignende i at ske igen?

Nb. Min server var nede 12-13 timer pga denne lille "bug" (en IRC file server generede ufattelig meget trafik på nameserver porten).
Avatar billede kgp43 Nybegynder
18. oktober 2004 - 14:03 #1
her mener jeg selvfølgelig på server siden.
Avatar billede arne_v Ekspert
18. oktober 2004 - 22:08 #2
Kernen i det er vel at sikre sig at det brugernavn som den dårlige kode køres
under kun har adgang til sin egen web applikation og ikke kan påvirke andre
web applikationer og selve systemet.
Avatar billede kgp43 Nybegynder
18. oktober 2004 - 22:17 #3
jeg lukke - købte et security update/check i stedet.
Problemet er at det er muligt at afvikle programmer på min server, ved at udnytte dårlig php programmering (include, update etc)
Avatar billede kgp43 Nybegynder
21. oktober 2004 - 17:25 #4
...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Uanset kodesprog, så giver vi dig mulighederne for at udvikle det, du behøver.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester