الموضع صدقوني مهم جدا جدا
هالموضوع لي فترة ودي انزله لانة من واقع تجربة ،، ثغرة شبة خطيرة !
طبعا فيه حالات يكون خطر وحالات لا ..
المهم
عدم إقفال الصفحات
مثلاً : أطرح رابط صورة فأحد المواقع مثل هالرابط
http://www.@@@@.com/images/911.gif
وانا اكون فاتح ملف الـimages بدون ما اعلم ..
أكيد قد مرت عليكم .. أي شخص راح يمسح 911.gif ويدخل على مثل هالصورة اللي شفتوها !
يصير الرابط عندة
http://www.@@@@.com/images
طبعا هذا اقتباس للأخ عناد ::
اقتباس:
ويقعد يقلب .. للعلم انا حصلت مواقع كبيرة صدق استغربت وين الحماية عن هالمواقع .. والله صدق واحد من المواقع لقيتة حاط بين الملفات ملف تكست فية معلومات قاعدة البيانات !! الظاهر مستغني ؟
وبعظهم ملفات PSD يصمم ويتعب ويحطها ملف مفتوح ويجي أي شخص يأخذها بكل سهوله وكلنا نتذكر اللي صار لموقع المبدعون !!
وعلى طول أبلغ اصحاب المواقع عندك كذا وكذا ...
على العموم طريقة إخفاء هذة الثغرة بسيطة بإذن الله
وضع صفحة index خالية في الاماكن اللي تظهر فيها مثل الصورة اللي فوق .. وللعلم فقط ملفات الـvb جميعها مرقعه بصفحة index خالية ..
يعني اللي عليك تسوية تروح Ftp --> www --> images
طبعاً مو بس الـ images كل الملفات اللي داخل مجلد الموقع وهكذا ,,
صفحة الـ index ،، بالفرونت بيج تقدر تسويها .. وانا راح انزلها فالمرفقات ،،
وللعلم فيه حركة أحلى .. بدل ماتحط صفحة خالية .. تقدر تحط صفحة تحويل للمنتدى أو الموقع مثل هالصفحة
هنا
راح تطلع لك مثل هالصفحة
حركة حلوة صح !!
إن شاء الله وصلت الفكرة لكمـ
المرفقات تحت أمركم ،، وغيروا روابط 404 مثل ماتبغون .. وامسحوا رتب |