Подумалось мне тут - а не соорудить ли мощьный .htaccess и , фильтрующий разнообразные нехорошие запросы к форуму с помощью mod_rewrite?
Например "../.." или "{что то }" и прочие гадости.
Причем не обязательно только к phpBB. Заложиться можно и на другие форумы.
Есть ли такое уже в природе ?
p.s. Нужно это, чтобы повысить сопротивляемость к первым атаки, основанным на свежей уязвимости. Когда патч еще не установлен.
Защита форума от возможных взломов. Дешево и сердито.
-
- phpBB 1.4.2
- Сообщения: 56
- Стаж: 20 лет 3 месяца
-
- phpBB Maniac
- Сообщения: 1464
- Стаж: 20 лет 3 месяца
- Откуда: Novosibirsk,RU
antd2000
пиши .htaccess =) и все будут благодарны =)
пиши .htaccess =) и все будут благодарны =)
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)
Оставь благодарность, подтверди работоспособность совета.
ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)
Оставь благодарность, подтверди работоспособность совета.
ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
-
- phpBB 1.4.2
- Сообщения: 55
- Стаж: 20 лет 2 месяца
- Откуда: Восточное Дегунино, Москва, Россия
-
- Former team member
- Сообщения: 816
- Стаж: 21 год
- Откуда: Estonia, Tallinn
SQL injection (особенно слово UNION в rawurlencode тоже)от чего именно нужно защищать
XSS (все виды открытия закрытия тегов)
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
-
- phpBB 1.4.4
- Сообщения: 138
- Стаж: 20 лет 5 месяцев
- Откуда: Россия, Москва
-
- phpBB 2.0.1
- Сообщения: 294
- Стаж: 20 лет 2 месяца
- Откуда: Санкт-Петербург
-
- Former team member
- Сообщения: 816
- Стаж: 21 год
- Откуда: Estonia, Tallinn
Только понижает... http://detail.phpclub.ru/сильно ли повышает защиту включение safe mode у PHP
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
-
- phpBB 1.4.2
- Сообщения: 62
- Стаж: 20 лет 5 месяцев