Как проверить скрипт на безопасность?

12 3
Маринада
На сайте с 03.11.2011
Offline
62
1663

сама суть: наняли фрилансера..пишет скрипт с нуля. скрипт связан с платежными системами, хотелось-бы обезопасится. а как? :confused:

XSpiderом тестить??

IL
На сайте с 20.04.2007
Offline
435
#1
Маринада:
наняли фрилансера..пишет скрипт с нуля.

Нанять ещё одного, чтоб проверил...

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
bay_ebook
На сайте с 28.05.2010
Offline
111
#2

... а потом 3 что бы проверить 2, а потом 4 что бы проверить 3 и тд :)

Нужен прогер на php+mysql+понимание чужего кода? (/ru/forum/540660) Вам сюда PHP-шаман (http://php-shaman.pw/)
M6
На сайте с 04.10.2010
Offline
94
#3

смотрите чтоб небыло зашифрованных участков, а если есть то проверяйте дешефратором

да и так можно оценить и понят что код вредный если делает запросы в различные непонятные места или сайты

Раскрутка Телеграмма ещё никогда не была такой простой, чекай тред... (/ru/forum/991237)
siv1987
На сайте с 02.04.2009
Offline
427
#4
ivan-lev:
Нанять ещё одного, чтоб проверил...

Самый лучший совет. А лучше самому писать.

D
На сайте с 03.09.2013
Offline
22
#5
siv1987:
Самый лучший совет. А лучше самому писать.

солидарен)

edogs software
На сайте с 15.12.2005
Offline
775
#6
Маринада:
сама суть: наняли фрилансера..пишет скрипт с нуля. скрипт связан с платежными системами, хотелось-бы обезопасится. а как? 😕

XSpiderом тестить??

/ru/forum/807550 - було ужо

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
TA
На сайте с 12.06.2009
Offline
116
TiA
#7
Маринада:
сама суть: наняли фрилансера..пишет скрипт с нуля. скрипт связан с платежными системами, хотелось-бы обезопасится. а как? 😕

XSpiderом тестить??

Я бы не стал по этому поводу серьезно переживать. Нормальному программисту ничего не стоит оставить в коде несколько скрытых лазеек, но в здравом уме он этим заниматься не будет. Дело в том, что если будет установлен факт мошенничества, то разработчика можно запросто привлечь к ответственности через суд по соответствующей статье. Программисты, которых такая перспектива не очень пугает, занимаются совершенно другими вещами.

Профессиональная верстка и разработка сайтов на WordPress (http://www.maultalk.com/topic139110s0.html)
profican
На сайте с 22.06.2010
Offline
27
#8
...смотрите чтоб небыло зашифрованных участков...

Это перво-наперво. Скрипт должен быть по определению прозрачным, если не коробочная версия.

Мой совет - посадить тестера, чтобы гонял скрипт в "рабочем режиме", а затем анализировал логи сервера.

ishipilov
На сайте с 25.12.2011
Offline
101
#9
Маринада:
сама суть: наняли фрилансера..пишет скрипт с нуля. скрипт связан с платежными системами, хотелось-бы обезопасится. а как? 😕

XSpiderом тестить??

Вы с фрилансером работаете по договору или просто договорились на словах по почте/скайпу?

Если первое - то вероятность оставления бекдора чрезвычайно низкая (ведь если потом найдут в скрипте вредоносный код - то это уголовная статья)

Если второе - то высокая.

А если второе, да и еще программист работает без предоплаты - то считайте в вашем скрипте точно есть бэкдор 🍿

SeVlad
На сайте с 03.11.2008
Offline
1609
#10
ishipilov:
да и еще программист работает без предоплаты - то считайте в вашем скрипте точно есть бэкдор

Не суди всех по себе.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий