Archive

Archive for the ‘Web-Security’ Category

Защищаем gif файлы от атаки хакеров

October 29th, 2009

Нашел очень неплохое решение проблемы инъекций php кода в gif файлы

1
2
3
4
5
$file = 'image.gif.php';

Header('Content-Type: image/gif');

readfile('images/'.basename($file));

Источник идеи: http://www.phpclasses.org/blog/post/67-PHP-security-exploit-with-GIF-images.html

Dorian Gray PHP5, Web-Security, Web-development

Подборка ссылок под веб-безопасности

October 29th, 2009

Эксплоит в PDF.

http://www.avertlabs.com/research/blog/index.php/2008/02/11/another-adobe-pdf-exploit-in-the-wild/

Эксплоит через загрузку картинок.

http://www.phpclasses.org/blog/post/67-PHP-security-exploit-with-GIF-images.html

Защита при upload.

http://www.mysql-apache-php.com/fileupload-security.htm

В общем есть над чем задуматься. И работы по защите непочатый край. Но будем работать.

Dorian Gray Web-Security

Полезные ссылки про веб-безопасность

October 28th, 2009

Врага нужно знать в лицо, соответственно кто предупрежден - тот вооружен.

http://www.xakep.ru/magazine/xa/125/050/1.asp

http://www.xakep.ru/magazine/xa/125/066/1.asp

Dorian Gray Web-Security