banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Cần PRO hướng dẫn về bảo mật cho website của mình  XML
  [Guidance]   Cần PRO hướng dẫn về bảo mật cho website của mình 07/03/2012 01:36:19 (+0700) | #1 | 257066
AntjGjrl
Member

[Minus]    0    [Plus]
Joined: 21/02/2012 09:28:32
Messages: 3
Offline
[Profile] [PM]
Mình mới tìm hiểu PHP và MySQL được hơn tuần và đã xây dựng một website bán hàng nhỏ cho huyện mình.
Sau khi gần xong thì mình mới đi tìm hiểu cách bảo mật. Lên HVA đọc khá nhiều bài viết mới giật mình nhận ra rằng có rất nhiều lỗ hổng liên quan đến HOST, PHP và MySQL.

Dù sao thì cũng chỉ là mới hoàn thành cho nên cơ sở dữ liệu cũng chưa có gì. Thế nên mình mạnh dạn đưa website lên đây để các PRO có dịp trổ tài và mình có thêm cơ hội học hỏi.
Nhưng mình cũng xin các bạn nương tay, có giơ cao xin đánh khẽ.
Mình chỉ muốn các bạn giúp mình tìm ra những lỗ hổng trong website của mình và tìm hướng khắc phục thui chứ không có ý muốn thách thức ai cả. smilie

Chẳng còn cách nào khác mình mới nghĩ ra cái ngu sách này. Nhưng dù có ngu để đổi lại sự giúp đỡ của các bạn mình cũng cam lòng.

Do mới tìm hiểu về PHP và MySQL nên kiến thức mình còn rất nông cạn, code do mình tự tay viết từ đầu đến cuối, chẳng biết sử dụng class, toàn những phẩn lẻ tẻ, và cũng cố gắng kiểm tra một số thứ để tăng bảo mật, thấy có nói dùng php.ini để tăng bảo mật vậy mà thậm chí php.ini là gì mình cũng ko hiểu. smilie
Rồi còn bao nhiêu là kiểu tấn công website. Mình cũng tham khảo nhiều tài liệu nhưng chẳng biết phải làm những gì để website an toàn nữa.

Mình biết website của mình còn rất nhiều thiếu sót. Mong các bạn tìm ra những lỗ hổng và giúp mình sửa chữa.
Các bạn có thể hướng dẫn mình bảo mật web tại đây hoặc liên hệ với mình qua yahoo: axe.chieftain hoặc email: vandon.star@gmail.com

Cám ơn các bạn đã quan tâm.

Ah quên, đây là website của mình:
Code:
http://vdshop.site88.net


Nhân tiện mình tạo 1 tài khoản sử dụng trên website của mình để các bạn khỏi nhọc công đăng ký:

Email: emailtest@yahoo.com
Password: 123456
[Up] [Print Copy]
  [Guidance]   Cần PRO hướng dẫn về bảo mật cho website của mình 08/03/2012 11:45:18 (+0700) | #2 | 257181
AntjGjrl
Member

[Minus]    0    [Plus]
Joined: 21/02/2012 09:28:32
Messages: 3
Offline
[Profile] [PM]
Sao ko ai giúp mình vậy smilie
[Up] [Print Copy]
  [Guidance]   Cần PRO hướng dẫn về bảo mật cho website của mình 08/03/2012 13:38:13 (+0700) | #3 | 257227
n2tforever
Member

[Minus]    0    [Plus]
Joined: 01/07/2011 15:39:51
Messages: 92
Offline
[Profile] [PM]

AntjGjrl wrote:
Sao ko ai giúp mình vậy smilie 

chắc chưa có ai là "PRO" vào topic này smilie
[Up] [Print Copy]
  [Guidance]   Cần PRO hướng dẫn về bảo mật cho website của mình 08/03/2012 15:08:09 (+0700) | #4 | 257275
xBoyx
Member

[Minus]    0    [Plus]
Joined: 04/12/2010 08:58:30
Messages: 37
Offline
[Profile] [PM]
Anh mới học hơn tuần mà làm được web cũng hoành tráng đó chứ. Chưa nói đến mức độ bảo mật thế nào nhưng theo em thấy anh quả thật có tính kiên trì. Trong web anh sử dụng ajax rất nhiều. Điều này đòi hỏi xử lý phải có hệ thống tốt. Giao diện tuy không được mỹ miều cho lắm nhưng rất sáng sủa và dễ sử dụng. Cảm ơn anh.
[Up] [Print Copy]
  [Guidance]   Cần PRO hướng dẫn về bảo mật cho website của mình 19/03/2012 17:44:55 (+0700) | #5 | 259291
[Avatar]
9aa6
Member

[Minus]    0    [Plus]
Joined: 08/01/2012 21:50:50
Messages: 30
Location: bờ đê lộng gió ,,,,
Offline
[Profile] [PM] [WWW]
Mình cũng đang cần như bác ấy .có pro nào giúp ko vậy . E nghĩ là bác nên tham khảo mấy mã nguồn bảo mật tốt dựa vào đó thôi
Đừng tưởng xinh gái mà vội kiêu
có tý nhan sắc vẫn chưa siêu
mà này anh bảo cho mà biết
khi nào mát trời anh sẽ yêu
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|