Problemet er at nogle har lavet en exploid og kunne uploade nogle html dokuemnter og en virus :/ ikke noget som jeg syntes er sjov. Heldig vis har jeg en lidt spesial måde at sende folk rundt på min side så ingen kom ind på den nye index.html side og fik virus.
Måske du også skulle se lidt på dit system (Hvis det er windows server) god ide at opdater den. Få en ordenlig firewall på (gerne en hardware) opdater dit antivirus program hver dag.
Hvis disse ting ikke er i top, så kan det jo være et nok så godt login system. (hackeren kommer som realt ind gennem de hulder som er i styre systemet)
if (isset($_POST['submit'])) { // if form has been submitted
// check if posted fields are empty
if (!$_POST['username'] | !$_POST['password'] | !$_POST['password_validation'] | !$_POST['email']) { Java::Alert("Du har glemt at skrive i alle felter!"); Java::GoToURL("index.php?page=form_opret"); die; }
// check if username exists in database. $SQL = "SELECT username FROM webhosteu_users WHERE username = '".$_POST['username']."'"; $result = mysql_query($SQL); $name_check = mysql_num_rows($result); if ($name_check != 0) { Java::Alert("Det Brugernavn '".$_POST['username']."' er i brug, vælg venligst et andet. "); Java::GoToURL("index.php?page=form_opret"); die; }
// check if username exists in database. $SQL = "SELECT email FROM webhosteu_users WHERE email = '".$_POST['email']."'"; $result = mysql_query($SQL); $email_check = mysql_num_rows($result); if ($email_check != 0) { Java::Alert("Den intastet E-Mail existere i systemet '".$_POST['email']."' vælg venligst en andet. "); Java::GoToURL("index.php?page=form_opret"); die; }
// check if passwords match
if ($_POST['password'] != $_POST['password_validation']) { Java::Alert("Dine password passer ikke sammen!"); Java::GoToURL("index.php?page=form_opret"); die; }
// check e-mail format
if (!preg_match("/.*@.*..*/", $_POST['email']) | preg_match("/(<|>)/", $_POST['email'])) { Java::Alert("Du har ikke skrevet en rigtig E-Mail adrasse"); Java::GoToURL("index.php?page=form_opret"); die; }
if (isset($_POST['submit'])) { // if form has been submitted
// check if posted fields are empty
if (!$_POST['subject'] | !$_POST['email'] | !$_POST['contents']) { Java::Alert("Du har glemt at skrive i alle felter!"); Java::GoToURL("index.php?page=form_kontakt"); die; }
// check e-mail format
if (!preg_match("/.*@.*..*/", $_POST['email']) | preg_match("/(<|>)/", $_POST['email'])) { Java::Alert("Du har ikke skrevet en rigtig E-Mail adrasse"); Java::GoToURL("index.php?page=form_kontakt"); die; }
mysql_query("INSERT INTO webhosteu_kontakt ( subject, email, regdate, contents ) VALUES ( '".$_POST['subject']."', '".$_POST['email']."', '$regdate', '".$_POST['contents']."' )") or die (Java::Alert("MySQL Error: ".mysql_error())); Java::Alert("Din besked er modtaget og vil blive besvaret inde for 24 timer"); Java::GoToURL("index.php"); }?>
det kan også være din sql-server som hackeren har fundet password på.. så kan (hackeren) jo rette og slette hvad som helst på din hjemmeside, og der med har (hackeren) skaffet sig adgang til hele din hjemmeside.
Men derudover kan du jo lade felter med brugernavn og email være UNIQUE i din tabel, så samme navn, email ikke findes mere end en gang. ( sparer lidt sql )
og i din login ville jeg bruge mysql_real_escape_string() $result = mysql_query("SELECT * FROM webhosteu_users WHERE username = '". mysql_real_escape_string($username) ."' AND password = '". mysql_real_escape_string($password) ."' AND activasion = 'valid'");
Jo det kan det godt være (hackeren) kan jo lave en login til sig selv... og så ved vi jo nok havd klokken er slået.. derefter kan (hackeren) jo slette login igen og har slettet signe spor..
Har lavet et fucked ud password, men de gider ikke bruge nogle resurser på at finde ud af hvad der er sket! de er håbløse og deres mail system virker aldri :P Savner faktisk one.com ordenlig service
// siden som tjekker din login if ($_POST["logonid"] == $_SESSION["logonid"]) {
}
Det vil sige at man ikke kan poste til (siden som tjekker din login) før man har været inde på en anden eller den samme side. det bruges dog mest for at ungå spam
havde det fint lige indtil jeg fik for mange hits og de lukkede dem :/ blev faeme sur. ved web10 køre det fint nok bare altid problemer med mail servern så den virker ikke 70% af tiden. og så er deres support 100% dårlig
Jeg havde www.gamersloot.dk for 2 år siden og lavede et tilbud hvor de første 7000 som tilmælte sig nyheds breve i 1 år fik spillet gratis. Det var en kanon handel men de lukkede så siden der efter. :( og vi var nede i 1 uge før vi fik den op at køre.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.