You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Актуальные контакты:
Telegram: @Nikker_web
E-Mail: tarasevich.email@gmail.com
Портфолио https://www.behance.net/d4d4186e
Разрабатываю дизайн групп в соц сетях, сайтов, приложений, другой дизайн под заказ
Актуальные контакты:
Telegram: @Nikker_web
E-Mail: tarasevich.email@gmail.com
Разрабатываю дизайн групп в соц сетях, сайтов, приложений, другой дизайн под заказ
Портфолио https://www.behance.net/d4d4186e
Question
Veseloff
Встал вопрос о защите сайта - заказчик очень интересуется какие меры приняты. На данный момент есть следующее:
1. Проверка данных из адресной строки (использую ЧПУ, но все равно проверяю регуляркой на наличие "левых" символов)
2. Не разрешаю простые пароли - длина от 8 символов, обязательно буквы + цифры.
3. Во всех формах htmlspecialchars перед записью в базу.
4. Каптча при регистрации (просто хорошая картинка, которую еще ни разу пока боты не пробивали на моей памяти)
5. Если пароль введен неправильно 5 раз - блок айпишника на 30 минут (для защиты от перебора паролей)
6. 755 права на папках
7. Надёжный и проверенный хостер.
На этом все. Какие вообще методы используются для взлома и какие меры (кроме описанных выше) необходимо принять для защиты?
Link to comment
Share on other sites
3 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.