bezpečnosť

zdravím. Chcel by som poprosiť, kto sa vyznáte do problematiky bezpečnosti, či by ste mi nemohli povedať, či je dobre alebo zle zabezpečená moja stránka, resp. čo by bolo zlepšiť. Vopred ďakujem.

www.mbohovic.wz.cz/image-gallery
>> Utok na promennu page
>> http://www.mbohovic.wz.cz/image-gallery/index.php?page=blekoty

Warning: main(notfound.php): failed to open stream: No such file or directory in /3w/wz.cz/m/mbohovic/image-gallery/index.php on line 64

Warning: main(): Failed opening 'notfound.php' for inclusion (include_path='.:/usr/local/lib/php') in /3w/wz.cz/m/mbohovic/image-gallery/index.php on line 64


Chybicka se vyskytla. Kdyz uz si to takto osetris, tak je radno si to i vyzkouset. Kontrola include se zda v poradku az na tu chybu chyby.

>> Utok na promennu album
>> http://www.mbohovic.wz.cz/image-gallery/index.php?page=list-image&album=cxycxyc

Location : Chyba: nepodarilo sa nájsť tento album Unknown column 'cxycxyc' in 'where clause'

Chtelo by to osetrit promennu album. Na cisla reaguje, ale znaky uz ne.


>> Utok na promennu image
>> http://www.mbohovic.wz.cz/image-gallery/index.php?page=image-info&album=1&image=fsdfdsf
http://www.mbohovic.wz.cz/image-gallery/index.php?page=image-info&album=1&image=411

Stejne jako predtim. Neosetrene znaky.

>> Obrazok nenajdeny. Click "here" pre zoznam obrázkov
Klik a -> "Spojenie s databázou bolo neúspešné."

Misto aby mne to zobrazilo seznam, tak selhalo spojeni s databazi.
Ďakujem za info. Už som to reparoval, ak by sam tam ešte niečo našlo, tak mi daj(te) vedieť.
miro: dej sem prosím email. Ještě je tam dost podstatných chyb, které je lepší zde nepublikovat.
ok
diky moc, Tak toto som si nevsimol
Tak doufám, že už sis to opravil ;)
Hej, poslal som ti aj maila ako som to riesil. thx
No akurat pozeram, ze ti to nedoslo napisalo mi Invalid email address,
k tvojej adrese.
<HTML>Pokud jsou ty "nezveřejnitelné" díry zalepeny, možná by stálo za úvahu se s námi všemi o to podělit. Abychom mohli začátečníky někam odkazovat, co všechno musí zalepit a co všechno jim může hrozit.</HTML>
No, můj email pochází z dob, kdy na Seznamu šly registrovat naprostý šílenosti. Pokud se nemýlím, tak email začínající tečkou "." neplatný má být. Proto mi tam chodí pouze 10 spamů denně místo obvyklých 50 ;)
V podstatě je celkem jedno, jak si to řešil, hlavní je, aby ti už nikdo nezkopíroval zdorojové kódy =)
Tom >> no to je pravda, dufam, ze je to uz v poriadku.
Nipal >> V prvom prispevku je strana, o ktoru ide. Problem bol v nacitavani zo suboru.