allzdorovie

Защита админки через IP

Рекомендуемые сообщения

bitrixlviv    60
21 час назад, snastik сказал:

Вы простите за выражение, но что вы несете?
Достаточно пары строк кода, практически в любом файле движка, для того чтобы парой волшебных манипуляций, целиком получить доступ к проекту.

image.png.ae5059b261973c71d4341fe32bcbf2bd.png

image.png.a5b4543a9f6c464bb9d4fad38779c6db.png

image.thumb.png.7a194c476bca94dd6e7ba2e97d98e6ea.png

 

 

Ну и кульминация для знатаков!

 

image.thumb.png.77abe6aa9e8b8a35848b1ee145f0dae7.png

 

То есть защита доступа по айпи это бред. Зато ваша идея защитить админ по айпи это ваше агонь.

Браво маестро...

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
snastik    736
9 часов назад, bitrixlviv сказал:

image.png.ae5059b261973c71d4341fe32bcbf2bd.png

image.png.a5b4543a9f6c464bb9d4fad38779c6db.png

image.thumb.png.7a194c476bca94dd6e7ba2e97d98e6ea.png

 

 

Ну и кульминация для знатаков!

 

image.thumb.png.77abe6aa9e8b8a35848b1ee145f0dae7.png

 

То есть защита доступа по айпи это бред. Зато ваша идея защитить админ по айпи это ваше агонь.

Браво маестро...

 

 

 

 

Лучшая защита админки - не иметь админки на домене в принципе.
А имея внедрение в любой исполняемую часть кода, злоумышленник получает возможность обойти любые блокировки. Все зависит от типа внедрение.
Уловите мысль - защита по айпи не спасает от инфицированного кода!

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
allzdorovie    0

Уловите мысль - защита по айпи не спасает от инфицированного кода!

Если я правильно поняла - это означает SQL инъекции

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти


  • Последние посетители   0 пользователей онлайн

    Ни одного зарегистрированного пользователя не просматривает данную страницу