[]
Shell Hack nedir?
Sitemi bu yöntemle hack etmişler. Nasıl önlerim, ne ile alakalı? sql injection ile bir alakası var mı?
Sitenizin upload bölümünden php ya da siteniz ne ile tasarlandıysa o tarz bir dosya upload edip o dosyayı çalıştırmışlar. Dosya upload kontrollerini iyi yapmak gerekiyor.
- tas kesil lan (22.08.13 22:19:04)
klasör izinleri 755, ama hala içine yazdırabilmişler. kaç olması lazım ki?
- and justice erol (22.08.13 23:05:48)
klasör izinleriyle de ilgili olabilir ama kullanıcıdan dosya istediğiniz bir bölümde dosya uzantı kontrolünü sağlıklı yapamamışsınızdır. örneğin resim yüklemesini bekliyorsanız jpg gif ya da png uzantılarını süzmelisiniz. ya da php asp aspx gibi uzantıları elemelisiniz.
- tas kesil lan (22.08.13 23:41:50)
1