Domande con tag 'php'

1
risposta

Lavorare direttamente con $ _POST è sicuro?

Lavoro con PHP per alcune settimane e mi scuso se la domanda è così banale e sciocca. Ma cercate scrypt php qui e sapete che alcuni preferiscono controllare i valori ricevuti da un modulo direttamente con $ _POST mentre altri prima spostano il c...
posta 06.09.2017 - 22:17
0
risposte

php reverse_tcp payload è morto

Usando due diversi exploit, uno è: carica meterpreter.php al server web usando i crediti predefiniti di WebDav e l'altro è un vuln esecuzione remota in tikiwiki. Per il primo exploit ho creato il payload usando: msfvenom -p php/meterp...
posta 22.08.2017 - 15:21
3
risposte

impone il caricamento di un file su un server con una porta aperta [duplicato]

Recentemente il mio server web è stato violato. qualcuno ha caricato un gestore di file php chiamato extplorer e ha cambiato tutte le mie pagine web e mi chiedevo quali fossero i possibili modi in cui potevano caricare qualcosa sul mio server...
posta 22.11.2017 - 17:23
1
risposta

Quanto è sicuro il mio codice di scripting utilizzando la crittografia di Windows?

Ho un cliente che ha visto un'applicazione che ho sviluppato e desideravo il software per il loro business. L'applicazione è scritta in PHP e MySQL. Hanno affermato che la loro connessione Internet è troppo instabile per ospitarla in modo aff...
posta 26.06.2017 - 11:42
0
risposte

Crittografia dei dati memorizzati su PHPmyAdmin

Un sistema di gestione dei volontari è attualmente in fase di creazione per gestire i volontari. Il sistema ha una pagina di accesso in modo che solo alcune persone hanno accesso al sistema e hanno anche alcune cose che possono / non possono far...
posta 22.05.2017 - 00:22
0
risposte

Qualsiasi motivo di sicurezza per mantenere PHP short_open_tag disattivato?

Recentemente ho trovato un paio di server PHP dove short_open_tag è impostato su off. Vorrei sapere se esiste un motivo di sicurezza per disattivare short_open_tag.     
posta 23.05.2017 - 17:39
0
risposte

Problema relativo ai cookie sullo stesso server con dominio diverso

Sto utilizzando Zend framework 2 per le mie due applicazioni (xyz.com e pqr.com) sullo stesso server. Ho un problema con i cookie, quando ho effettuato l'accesso a xyz.com e modificato le impostazioni dei cookie del browser utilizzando Firebu...
posta 18.07.2017 - 13:48
0
risposte

Come rimuovere permanentemente il malware da un sito Web

sono davvero stanco di malware nei miei siti di hosting condiviso. La maggior parte dei siti Web è basata su wordpress e i file vengono sempre modificati con codici come il seguente: x47 \ x4c \ x4fB \ x41 \ x4c \ x53. Anche sul nuovo sito Web c...
posta 09.06.2017 - 19:22
0
risposte

Protezione dati: compilazione automatica senza accesso all'account

Sto creando un sistema che consente agli utenti di dividere una bolletta per qualcosa. Per l'usabilità, lo sto facendo in modo che i beneficiari non debbano effettuare il login. I pagamenti possono essere inseriti manualmente dallo Staff, e h...
posta 06.06.2017 - 01:03
0
risposte

Disabilita l'accesso allo script php in una directory specifica

Sto preparando un servizio di web hosting. Voglio impedire agli utenti di hosting di accedere alle cartelle root o di altri utenti. Esempio: HostingRoot -> User1 ->UserScript.php -> User2 ->ResourceOfUser2.txt    Se U...
posta 23.02.2017 - 15:58