За последние 24 часа нас посетили 17750 программистов и 1652 робота. Сейчас ищут 862 программиста ...

Защита от взлома.

Тема в разделе "JavaScript и AJAX", создана пользователем Pyroman, 21 май 2012.

  1. Pyroman

    Pyroman Активный пользователь

    С нами с:
    20 май 2012
    Сообщения:
    11
    Симпатии:
    0
    У меня в PHP скрипте стоит защита от взлома посредством :
    Код (PHP):
    1. define('HACK', TRUE); 
    Код (PHP):
    1. if(!defined('HACK')){
    2.     die("Hacking attempt!");
    3. } 
    Но сейчас я использую Ajax для передачи POST запросов и всё время пишет: "Hacking attempt!". Есть ли способ исправить это? Я новичок в javascript и ajax. Спасибо.
     
  2. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    это не от взлома, а от запуска скриптов отдельно от основного.

    убери её там, где не требуется.
     
  3. MaXyC_Web_Studio

    MaXyC_Web_Studio Активный пользователь

    С нами с:
    31 дек 2006
    Сообщения:
    678
    Симпатии:
    3
    Адрес:
    Новоуральск
    и веть это до сих пор применяется. пздц
     
  4. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    и я б применил =)
    че в ней плохого?
     
  5. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.131
    Симпатии:
    1.251
    Адрес:
    там-сям
    это защитное заклинание. ничего плохого
     
  6. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    почему?
     
  7. MaXyC_Web_Studio

    MaXyC_Web_Studio Активный пользователь

    С нами с:
    31 дек 2006
    Сообщения:
    678
    Симпатии:
    3
    Адрес:
    Новоуральск
    плохое в том, что:
    1. лишний, полностью не имеющий смысл кусок лишнего кода
    2. не имеющий смысл т.к. я рекомендую все файло держать выше корня сервера
    3. спать хочу
     
  8. artem-Kuzmin

    artem-Kuzmin Активный пользователь

    С нами с:
    16 фев 2012
    Сообщения:
    809
    Симпатии:
    0
    Ага а в вопрос назревает а для чего вообще тогда папка сайта... В ней только картинки держать?
    Еще один вопрос идет запрос к сайту есть системы типо вордпресс битрикс и т д имеющие определенную структуру файлов...
    Как с ними быть...
    Да и когда много сайтов все выше сервера держать ... Нелогично все это...
    Лучше писать защищенно чем пяткой затылок чесать
     
  9. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    дык это и есть защищенно. в индекс прописывается код
    Код (PHP):
    1. define('HACK', TRUE);  
    во всех инклдах проверка. и круто. че не так? подделать через запрос невозможно.

    принципиальность это хорошо. рабочее решение - лучше.
     
  10. artem-Kuzmin

    artem-Kuzmin Активный пользователь

    С нами с:
    16 фев 2012
    Сообщения:
    809
    Симпатии:
    0
    Я и имел в виду что автор правильно.. Коротко там написано и ясно
     
  11. MaXyC_Web_Studio

    MaXyC_Web_Studio Активный пользователь

    С нами с:
    31 дек 2006
    Сообщения:
    678
    Симпатии:
    3
    Адрес:
    Новоуральск
    папки сайтов /var/www/sites/domain.site.ru/www/
    выше www нет проблем разместить файло. статику если уж не на cdn выкладывать, но в www точно не сложно....
    я это рассуждаю видимо как разработчик сайтов с нуля, не с cms
     
  12. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    я привык когда сайт не имеет доступа выше свого корня. СВОЕГо. и не имеет совсем. Само собой может лазить в темп, но больше никуда не может.

    Так что я против, но аргументировать не могу. Просто как-то это черезжопно.
     
  13. artem-Kuzmin

    artem-Kuzmin Активный пользователь

    С нами с:
    16 фев 2012
    Сообщения:
    809
    Симпатии:
    0
    На не настроенном серваке возможно дырки в защите такое делает..
    И вопрос а что вы вооще тогда храните в
    ... Лишь index.php и статику получается...
     
  14. artem-Kuzmin

    artem-Kuzmin Активный пользователь

    С нами с:
    16 фев 2012
    Сообщения:
    809
    Симпатии:
    0
    Да и еще момент
    Order allow,deny
    И тогда доступ извне будет закрыть к папке с расширениями.. Поэтому вытаскивать за корень лишнее