Ergo Site Admin

|
Posted: Mon Dec 20, 2004 15:25 Post subject: |
|
|
Kastaneda
Quote: | Так что, загрузка аваторов пользователем не так страшна, как кажется.
Или конкретный пример. Почти на всех, виденных мною форумах, разрешена загрузка аватаров. Их же не ломают каждый. |
В том то и дело, что эти другие дыры появляются довольно часто. Не успели отойти от highlight-эксплойта в 2.0.10 как появился вчера эксплойт использующий уязвимость в PHP 4.3.9. Сами по себе эти эксплойты не страшны, пока хакер не находит папку с правами на запись Поэтому я стараюсь обезопасить форум от эксплойтов (как могу). Отстутсвтие директорий с правами на запись это один из способов обезопаситься. |
|