Личный кабинет. От чего защищаться? - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II > Движки сайтов (CMS)

Движки сайтов (CMS)
Обсуждения, решения проблем веб обвязок для ява сервера.

Ответ
Опции темы
Непрочитано 01.07.2013, 14:57   #1
Аватар для HastemaNS
Пользователь

Автор темы (Топик Стартер) Личный кабинет. От чего защищаться?

Собственно - при написании личного кабинета на что следует обращать внимание в первую очередь? От каких видов атак защищаться?

Я не прошу досконально объяснять мне - какая атака как делается, что делать, чтоб ее избежать и т.п. Я прошу, просто, сказать основные моменты.

Буду благодарен за информацию.
HastemaNS вне форума Ответить с цитированием
Непрочитано 01.07.2013, 14:58   #2
Аватар для Apoloser
Герой

По умолчанию Re: Личный кабинет. От чего защищаться?

SQL inj / XSS
Apoloser вне форума Отправить сообщение для Apoloser с помощью ICQ Отправить сообщение для Apoloser с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 01.07.2013, 15:04   #3
Аватар для SmokeeLow
Пользователь

По умолчанию Re: Личный кабинет. От чего защищаться?

Тут есть немного
__________________
ice node
SmokeeLow вне форума Отправить сообщение для SmokeeLow с помощью ICQ Отправить сообщение для SmokeeLow с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 01.07.2013, 15:26   #4
Аватар для HastemaNS
Пользователь

Автор темы (Топик Стартер) Re: Личный кабинет. От чего защищаться?

Большое спасибо, буду читать. Есть ли еще какие нибудь тонкости?
HastemaNS вне форума Ответить с цитированием
Непрочитано 01.07.2013, 15:48   #5
Аватар для gorodetskiy
Олдфаг

По умолчанию Re: Личный кабинет. От чего защищаться?

Брутфорс же
__________________
СЕО Оптимизация сайтов
gorodetskiy вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 01.07.2013, 15:53   #6
Аватар для HastemaNS
Пользователь

Автор темы (Топик Стартер) Re: Личный кабинет. От чего защищаться?

Брут это понятно. Но с ним я буду бороться комплексной защитой. Лк у меня на несколько проектов, аля ЦУП у инновы. Для каждой игры свой логин + пасс не связанный с данными самого лк. И на финансовые операции будет платежный пароль. Который, уже, сбрутить будет очень сложно. Звучит, конечно, не очень легким для юзеров, но тут уж либо защита, либо простота.)
HastemaNS вне форума Ответить с цитированием
Непрочитано 01.07.2013, 15:58   #7
Аватар для gorodetskiy
Олдфаг

По умолчанию Re: Личный кабинет. От чего защищаться?

Тогда двойную капчу )) 1 капчу и 1 рекапчу, наверняка что бы ещё и сбор картинки
__________________
СЕО Оптимизация сайтов
gorodetskiy вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 01.07.2013, 16:05   #8
Аватар для HastemaNS
Пользователь

Автор темы (Топик Стартер) Re: Личный кабинет. От чего защищаться?

Цитата:
Сообщение от gorodetskiy Посмотреть сообщение
Тогда двойную капчу )) 1 капчу и 1 рекапчу, наверняка что бы ещё и сбор картинки
Ну, как показывают наблюдения, ничто не злит пользователя так, как капча.Да и капча, на данный момент, уже устарела, ее обходят только в путь.
HastemaNS вне форума Ответить с цитированием
Непрочитано 01.07.2013, 16:22   #9
Аватар для SmokeeLow
Пользователь

По умолчанию Re: Личный кабинет. От чего защищаться?

Цитата:
Сообщение от HastemaNS Посмотреть сообщение
Ну, как показывают наблюдения, ничто не злит пользователя так, как капча.Да и капча, на данный момент, уже устарела, ее обходят только в путь.
ну от тру школоло хакеров защищает на ура, да и можно подключить recaptcha её не так легко обойти
__________________
ice node
SmokeeLow вне форума Отправить сообщение для SmokeeLow с помощью ICQ Отправить сообщение для SmokeeLow с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 01.07.2013, 16:27   #10
Аватар для HastemaNS
Пользователь

Автор темы (Топик Стартер) Re: Личный кабинет. От чего защищаться?

Цитата:
Сообщение от SmokeeLow Посмотреть сообщение
ну от тру школоло хакеров защищает на ура, да и можно подключить recaptcha её не так легко обойти
О рекапче:
Свернуть ↑Развернуть ↓


А так, да, ее использовать буду, но в единичных случаях, по две капчи, все же, не очень будет.

Кстати, на счет хэша пароля, если добавить соль, сделать двойное хэширование разными алгоритмами + несколько тысяч раз перехешировать, будет ли возможность этот хэш вскрыть? Допустим, если мы узнаем соль и способы хэширования?
HastemaNS вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Куплю] Личный кабинет для Lineage 2 Interlude www1 Рынок / Marketplace 6 06.12.2013 14:41
Личный Кабинет by MorzE Zmeika Веб обвязка 2 25.05.2011 05:41
Личный кабинет для серверов Lineage 2 Interlude CollHacker Движки сайтов (CMS) 0 22.04.2010 09:14
Web обвязки+ личный кабинет piratik Движки сайтов (CMS) 0 30.09.2008 09:06
Личный кабинет под DLE log Движки сайтов (CMS) 15 15.07.2008 13:43


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 01:14. Часовой пояс GMT +3.

Вверх