gönderen Sonsuzluk » 2014/11/13 - 14:10
Yıllardır anlam veremediğim bir sistem aslında bu çoğu kişide karşı çıktı fikrime...
Üyelerin site üzerinden upload yapmaları kadar açık bir hack daveti olamaz çünkü hiçbir güvenlik önlemi alma şansın yok.shell i yasakladın kodlar ile tamam peki adam oturdu akşama kadar senin ftp ne upload ile dosya yolladı senin ftp şişti site ağırlaştı gibi birçok güvenlik açığı var bu yüzden yapmış olduğum modüllerde üyelere upload açmam açmamı isteyen olursada açmam çünkü güvenlik açığı çok.
Tavsiyeme gelince hangi modülün olursa olsun üyelerin ftp ne upload yapmalarına asla izin verme ve kimsede vermesin.
Tarih Hayal Edenleri Değil,Gerçekleştirenleri Yazar !
NOT : Özel mesajla veya farklı yollar ile bana verdiğiniz admin paneli, ftp, phpmyadmin, cpanel, pleskpanel, direckpanel (v.b.) gibi size özel yerlerin kullanıcı adı ve şifrelerini ben sorunu çözüp size teslim ettikten sonra lütfen değiştirin. Aksi taktirde hiçbir sorumluluk kabul etmiyorum.
- Mesajlar: 2376
- Kayıt: 2011/07/10 - 00:00
Konum: Samsun
-