PHP og sikkerhed (hacking)
HejsaJeg har lavet en hjemmeside, men ny er en af siderne blevet hacket! Hvor god er sikkerheden egentlig når man bruger PHP? Jeg har brugt nedenstående kode - kan det gøres mere sikkert? Er det min kodes skyld eller er det ISP'en der er for dårligt sikret?
På den side hvor jeg indsætter data i en tabel:
session_start();
include("../login/sider.php");
if ($_SESSION['status'] == "login")
{
}
else
{
print(" <script language='javascript'>
location.href='../login/login.php';
</script>");
}
Loginsiden:
<?php
echo "<form action='loggerin.php?page3=$page3' method='post'>";
?><b><font face="Verdana, Arial, Helvetica, sans-serif" size="2" color="#FFFFFF">Username:</font></b><font face="Verdana, Arial, Helvetica, sans-serif"><b><br>
</b>
<input name="bruger" size="12" maxlength="12" style="font-weight: 700"><b><br>
</b></font><b>
<font face="Verdana, Arial, Helvetica, sans-serif" size="2" color="#FFFFFF">
Password:</font><font face="Verdana, Arial, Helvetica, sans-serif">
</font></b> <br>
<input name="pass" type="password" size="12" maxlength="12">
<br>
<input type="submit" value="Login">
</form>
<?php
if ($_SESSION['status'] == "nobrugerpass") {
print(" <font face='verdana' size='2' color='#ff0000'>
<b>Du SKAL indtaste et Brugernavn OG et Password!!!</b></font>");
}
if ($_SESSION['status'] == "fejl") {
print(" <font face='verdana' size='2' color='#ff0000'>
<b>Der var noget galt med enten dit Brugernavn
eller dit Password!!!</b></font>");
}
if ($_SESSION['status'] == "nobruger") {
print(" <font face='verdana' size='2' color='#ff0000'>
<b>Du SKAL indtaste et Brugernavn!!!</b></font>");
}
if ($_SESSION['status'] == "nopass") {
print(" <font face='verdana' size='2' color='#ff0000'>
<b>Du SKAL indtaste et Password!!!</b></font>");
}
else
{
print("");
}
?>
Det skal siges, at den fil jeg bruger til at forbinde med access.php ikke har noget sikkerhed på sig!
<?PHP
mysql_connect("mysql.base.dk", "navn", "password");
mysql_select_db("base");
?>
