Recent content by strsup

  1. strsup

    [Guide] How to install xampp on Linux

    нямам slack да си играя.. карам на чист debian-server. Правиш прост темплейт, който да следва връзката която желаеш и се свързваш по нормален начин.. не е крайна философия .. :)
  2. strsup

    [Guide] How to install xampp on Linux

    apt-get install unixodbc четете документацията..
  3. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Малкото ми момче(да, нямам си грам представа дали тези 3 думи те описват правилно - нека кажем, че ги извеждам от прости наблюдения), Тези сайтове са хаквани именно благодарейние на тяхната мулти-функционалност. Колкото по-сложно е нещо, толкова е по-голям шанса то да бъде експлоатирано по...
  4. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Не смяташ ли, че това се набива на очи, твърде много? Супер омазано... "антишел" за това е вече написан..казва се .. "няма да приближи сървъра ми".. Много глупости пишете... всички знаят, че е много лесно да контролираш компютър, до който си имал достъп дори един път. А как да си осигуриш този...
  5. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Кретен ;) Без да те го приемаш като нападка. Просто констатация. Сега ще трябва да ти обесня като на зародиш какво се мъча да ти набия в главата от няколко поста. - Аз имам уеб сървър. Ти имаш някакво си скриптче с BD. Нещата не се променят. Твоя скрипт, моя сървър нямам как да го види...
  6. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    ..и отново казвам... нямам как да качиш скрипт с твой код на сървъра ми като начало..
  7. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Не, не можеш. Каква балама трябва да си за да сложиш скрипт, писан от другиго, който не си проверил в ht руута на сървъра си. Remote скриптове са забранени на абсолютно всеки пак и репак по подразбиране в php.ini ... @niker.. има далеч по услиожнени начини да представиш такъв код.. и вече съм...
  8. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Моето момче, ще кажа на теб каквото казах и на колежките ти. Нямаш достатъчно голям набор от знания за да излежеш на глава с мен. Правата на apache usera са без никакво значение, тъй като "апаче" не бута нищо. То само execute-ва заявката за SQL, който вече я обработва. Следователно правата на...
  9. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Така.. и аз като все още имам достъп до DB servera през cmdshell.. какво ми пука..
  10. strsup

    [Guide] Кой е лесният и сигурен начин да се защитим от Shell

    Опа... това май е му секцията...или ?
  11. strsup

    [Release] Simple News System + Comments

    Или може би просто махни width=450 ?
  12. strsup

    [Release] Simple News System + Comments

    Не говорим за "Protection", тъй като аз не "атакувам". Говорим за правилен фунционален код. Не за gateway за злоупотреби.
  13. strsup

    [Release] Simple News System + Comments

    XSS Injection - дори не е injection... htmlspecialchars, strip_tags, htmlenteties - избери си http://s4.freakmu.com/index.php?op=full_news&link=1 -> example.com
  14. strsup

    [Help] Как да направя това

    Момче, младо. Разликите в синтаксиса на mysql и mssql се определят единствено от таговете ограждащи елементи и променливи и от "escape" slasha ('', \'). (като изключим дребните разлики..) А както вече казах .. не сте достатъчно напреднали, че да хващате разликите в операторите различни от...