Лучший ответ
-
0 0
sonicflare_ (40) 6 (16395)21242 16 лет
1. Проверять все переменные, которые приходят от юзверя, если что то нужно в виде аргумента, то насильно приводить к типу, если string, то к string и регепсить по патерну [A-Z][a-z][0-9] все остальное лесом, если число, по приводить к числу.
2. Сайт должен лазить по базе под своим юзером. Создай грамотно права. Если не нужно ничего записовать, не давай таких прав. Давай минимальные права, насколько это возможно.
3. Обновляй серверное ПО, не ставь там левые программы, которые не нужны. Не нужен FTP демон? грохай к чертям, там частенько всякие баги находят.
4. От DDos спасёт только провайдер )))
Ответы
-
0 0
StarControl (46) 6 (15203)3723 16 лет
о SQL injection
1) не использовать готовые шаблоны
2) написать свой "движок" без конкретную задачу
3) учиться, учиться и ещё раз учиться
о DDOS:
1) some hardware firewall