• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Помощь Уязвимое меню в DLE

Статус
В этой теме нельзя размещать новые ответы.

kail.2009

Постоялец
Регистрация
26 Сен 2009
Сообщения
94
Реакции
10
Здравствуйте.
Сделал на сайте самодельное всплывающие меню. Меню получилось симпатичное но уязвимое.. Постоянно взламывают и вставляют свои коды в .js файлы по директории /templates/шаблон/js/****.js
Как их можно защитить?
 
может права на запись в файлах просто убрать?
 
www

NiXiN, подробнее я нуб). Какие права доступа должны быть? У меня на папки стоит 755 на файлы 644
 
как меню можно взломать?
скорее всего в 1 случае ты вызываешь аяксом какой то php скрипт в который передаешь параметры. через них и может происходить взлом. тебе нужно их жестко фильтровать. но если ты написал просто javascript, который проводит какие то действия на стороне клиента то не один хакер мира не сможет с помощью него подступится к твоему серверу, так как javascript не имеет возможности писать в директории на сервере. Учим мат. часть.
 
И чтоб что то советовать, нужно видеть код Вашего меню.
Да и подумать, через него ли ломают.
 
  • Заблокирован
  • #6
Адрес сайта напишите - посмотрим, поломаем, найдем где дует...
 
По моему весь "взлом" то когда в адресной стране вбиваеш адрес яваскрипта и он свйо исходный код показывает. И все.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху