Nette gördüğüm çoğu site yönetim panelinde iframe yada user-pass değişkeni tanımlanmış bir kod kullanıyor.
Bence bu güvenli ve sağlam dediğiniz sistem var mı?
Admin Paneli Login Olmak ve Çıkış Yapmak
7
●1.323
- 12-02-2008, 17:42:52şife ve kull adı için md5 kullanabilirsin ve bilgileri eğer sadece 1 şifre ve kull adı olcaksa bence php dosyasınn içinde kalması db ye yüklemekten daha güvenlidir
- 12-02-2008, 18:07:48.htaccess kadar basit kırılan şifreleme yöntemlerine sakın girmeyin
güvenlilir bir giriş bölümü yapmak istiyorsan png veya jpg olarak kendi kendine üreten güvenlik kodlu tanımlama koyacaksın kullanıcı adı ve şifreyi yazdıktan sonra görsel güvenlik kodu girecek egerki daha da güvenilir yapmak istiyorsan sayfayı açtığı gibi ip yi al 5 kez yanlış girildiğinde yasaklı listeye atsın ama sadece güvenlik kodu koyman yeterde artar çünkü görsel tanımlama şuan için kırılamadı. - 12-02-2008, 18:13:28exploit brute force yöntemi htaccess aşmak için exploiti cygwin veya blind shell sayesinde kırabilir bunu bir serverda derleyebilirsintasarist adlı üyeden alıntı: mesajı görüntüle
exploit kodları heryerde mevcut dağıtılıyor.
