Ben önce ben bir hacker bir tarayıcıda görüntülendiğinde bir formu kullanarak dosya yüklemeleri için benim DB şema, DB bağlantı dizeleri, FTP hesabı (maruz kalan sunucu üzerinde bir. Php dosyasını koymuştu fark 1and1 üzerinde barındırılan bir site ve bir kaç hafta var ), vs, vs Doğal panikledim ve sunucu sildi ve benim dosyaları reuploaded. Ben MD5 kullanarak şifreleri şifrelemek ve ben vs kredi kartı bilgileri, vb gibi şeyler saklamak yok Fortunatley
Şimdi benim dosyaları kontrol ve tüm kullanıcı girişi ile herhangi bir XSS ya da SQL enjeksiyon girişi soyarak temiz bir işlev (vb htmlentities, sql_real_escape_string, vb) kullanın. Ben de emin oturum ele önlemek için bir kullanıcı durumu değiştiğinde (kendi hesabınıza giriş gibi) benim klasör izinleri 755'e ayarlanır ve dosya izni 644 olduğu zaman oturum anahtarı yeniden tasarlanmış alır yaptık.
Herkes bu olmuş olabilir nasıl bir fikrin var mı? Ya ben bir şey eksik ise