dkameleon

dkameleon
Рейтинг
386
Регистрация
09.12.2005
Интересы
деньги, секс и рок-н-рол
Масяня:
Тут вообще 30 000 обещают http://market.yandex.ru/model-spec.x...924&track=tabs

подозрительно дешевые ноунеймы зачастую не имеют заявленной емкости.

лучше возьмите сяоми

LEOnidUKG:
А это как и зачем?

так написано в первом сообщении :)

Polkan:
dkameleon, ну хэши-то стандартно и есть в hex

ну хоть что-то здесь стандартно :)

anser06:
Итоговый правильный вариант такой:

вы разбиваете посимвольно, а не побайтово - mb_substr(....., 'utf-8').

вводные данные не соотвествуют решению.

anser06:
В качестве хэша строки (параметр pass2) следует передавать строку, представляющую собой последовательное слияние хексографических представлений MD5 хэшей частей этой строки, разбитой по 16 байт (в кодировке utf-8).

мало того, что этот алгоритм ущербный, так ещё и "текст немного по-дебильному написан" :)

я понимаю это так:

1. берем строку pass1+date

2. разбиваем на блоки по 16 байт (а не символов)

3. считаем хэши каждого блока.

4. собираем хэши (в шестнадцатеричной форме) в строку, конкатенацией.

[umka:
;13487769]и не удалить

а зачем так палиться? :)

но даже если и так - юзер восстановит файлы, а базу скорей всего оставит ту что есть - замусореную.

все аплоад директории будут и дальше оставаться неконтролруемыми. даже если там запрещены скрипты - можно туда позаливать статические дорвеи :)

umka:
2. Файлы баз данных обычно лежат вообще в недоступном для веб-сервера месте

через залитый шелл в БД можно тоже много интересного понапихать.

для этого не нужно лезть в недоступные места :)

umka:
Так "динамические" директории можно не чекать, а выполнение скриптов в них запретить.

1. загружаемые картинки. аплоад папки обычно имеют разрешение на запись.

2. база данных так вообще чуть ли не постоянно меняется. её вообще не бекапить?

ПС. раз на то пошло, то в неизменяемых директориях можно вообще глобально рид-онли ставить и не париться. или овнера менять недоступного для вебсервера.

dal:
Что мешает сделать скрипт для архивации (бекапа) сайта, например разв сутки, и сравнения чек сумм ?

постоянно разные чексумы для динамических сайтов.

не забывайте размеры для пустых блоков и з-индекс при необходимости.

VictorAS:
тот же пхпмайадмин и другие веб-редакторы БД добавить в список исключений фильтрации запросов.

ставить защиту, чтоб отключать? :)

VictorAS:
Будет добавлено в ближайшей версии (в качестве опции на выбор - фильтровать или отдавать ошибку).

велосипед, но с кучей переключателей, тумблеров и рубильников, которые не-программисту будет всё равно не просто настроить :)

VictorAS:
После установки и настройки phpsec взломы прекратились.

мой знакомый такой же талант - логи апача отключил и путем переключения опций пытается определить и заткнуть дырявый сайт. )))))

Всего: 8009