
Ортем
25.12.2016
15:33:32
if (!preg_match("|^[\d]+$|", $val))
А чем такая проверка передаваемой переменной не устраивает?
Чет так и не ответили.

Artur
25.12.2016
15:33:53
А чем опасно?
Ну представь в папку аплоадс ктонить подкинет htaccess

Katulos
25.12.2016
15:34:29
от этого и nginx не застрахован

Artur
25.12.2016
15:34:39

Google

Katulos
25.12.2016
15:34:49
Если залили шелл, вообще уже пофиг, что и как там ты настроил и какие технологии юзал

Artur
25.12.2016
15:34:52
Он не читает левые файлы по всей россыпи папок

f4rt~
25.12.2016
15:34:58

Artur
25.12.2016
15:35:09
Шелл еще запустить надо

Aleksandr
25.12.2016
15:35:14
Кстати, а вообще есть специалисты для проверки "уязвимостей сайта"?

Artur
25.12.2016
15:35:33
Есть куча программ
А вообще это целая профа

Katulos
25.12.2016
15:35:41
А если у тебя .htaccess умеет включать php в папках -админ апача еблан

Владимир
25.12.2016
15:36:04
это опциональная типизация

Artur
25.12.2016
15:36:07
Можно никак

Aleksandr
25.12.2016
15:36:08
Мне тут как-то знакомый управляющий веб-отделом сказал, что им нужен человек, который проверит уязвимости сайта. Сайт интернет казино какое-то

Katulos
25.12.2016
15:36:12
тут уже вообще ничего не спасет.

f4rt~
25.12.2016
15:36:26

Google

f4rt~
25.12.2016
15:36:37
топ 10 по оваспу + burp норм зайдет

Shadow
25.12.2016
15:37:02
белый скриптовод
запустить сканер от оваспа

Aleksandr
25.12.2016
15:37:35

Shadow
25.12.2016
15:38:30
мне всегда акунетикс нравился

Aleksandr
25.12.2016
15:38:44
Надо научиться этими штуками пользоваться, наверняка много нюансов

f4rt~
25.12.2016
15:39:02
Проверяешь все сканером,потом сам инпуты,куки,ксрф валидацию форм и админки, а xss все тебе сканер покажет

Admin
ERROR: S client not available

Shadow
25.12.2016
15:39:03
надо бы найти ещё людей кто шарит в тулзах

f4rt~
25.12.2016
15:40:21
а вообще могу ребза попросить, он давно на этом рынке
http://rebz.net/

Shadow
25.12.2016
15:43:41
все отзывы ток с античата

f4rt~
25.12.2016
15:43:52
так это и был в 2008 м
ачатовский аудит он ко фаундер ачата

Shadow
25.12.2016
15:44:43
кул

Katulos
25.12.2016
15:45:00
Хм
owasp збс

f4rt~
25.12.2016
15:45:19
чо там заебись?

Katulos
25.12.2016
15:45:36
Нашел охуенную уязвимость "X-Frame-Options Not Set"