Защита админки в скрипте фруктовой фермы



Сегодня начинаю публиковать небольшой раздел в 5-6 тем про защиту скрипта ff.
Многие фермеры сталкиваются в первую очередь с проблемой безопасности в скриптах фруктовых ферм.
Меня взломали, зашли в админку. А все почему потому, что нужно сразу прикрывать все дыры.
Ну и сегодня мы поговорим о том, как защитить админку в скрипте фруктовой фермы.

До установки фермы на сервер нужно сменить адрес админки.
Конечно если взломщику нужно узнать адрес админки он узнает , а пароль и логин можно выудить из базы посредством SQL.

Зачем? - спросите вы. Если в любом случае возможен взлом фермы.
Сами посудите, что легче обойти один забор или несколько?!


И так приступим: идем по пути pages/admin/_login.php, открываем файл ищем в начале такие строки:
if(strtolower($_POST["admlogin"]) == strtolower($data_log["admin"]) AND strtolower($_POST["admpass"]) == strtolower($data_log["pass"]) )
Нашли?! Заменяем на :
if(strtolower($_POST["admlogin"]) == strtolower("ТУТ ВАШ ЛОГИН") AND strtolower($_POST["admpass"]) == strtolower("А ТУТ ВАШ ПАРОЛЬ") )
Где "ТУТ ВАШ..." логин пишем ваш логин
Где "ТУТ ВАШ..." пароль пишем ваш пароль.

Важно
Введенные данные не должны совпадать с данными из админки.

Почему?! Потому, что теперь наши данные(логин и пароль) берутся непосредственно из файла _login.php, а не из админки. А как известно php код защищен на стороне интерпритатора и не доступен посторонним глазам. Так что ставьте смело и не бойтесь взлома. А в админке графу логин и пароль заполните другими данными, пусть это введет злоумышленника в заблуждение.
Ну вот собственно и все. Удачных заработков.


Комментариев 2
  1. virus111
    Ну да это один дырка
  2. togoj18017
    че за пиздец я ща прочитал

Гость, оставишь комментарий?
Имя:*
E-Mail:


Продавайте свои скрипты на нашем сайте
Узнайте как продавать
Мини-чат для ВебМастеров
zlatko
zlatko
Сегодня в 18:15:05

Руслан
Руслан
8 февраля 2021

injener
injener
3 января 2021

timhamraev
timhamraev
24 декабря 2020

brend1994
brend1994
12 декабря 2020

Eugene64
Eugene64
11 декабря 2020

Eugene64
Eugene64
11 декабря 2020

D258
D258
3 декабря 2020

Cristian98
Cristian98
21 октября 2020

Playtus
Playtus
2 октября 2020


Только зарегистрированные посетители могут писать в чате.
Счётчики
Рейтинг@Mail.ru Яндекс.Метрика