چند روز پیش پسورد بخش مدیریتم هک شده بود، <پسورد هم چیزه ضایعی نبود یه شماره تلفن با کد>
چطوری این طوری شد؟
نمایش نسخه قابل چاپ
چند روز پیش پسورد بخش مدیریتم هک شده بود، <پسورد هم چیزه ضایعی نبود یه شماره تلفن با کد>
چطوری این طوری شد؟
خوب با دسترسی ساده به دیتابیس میشه پسورد رو در آورد!!!
عدم رعایت پرمیشن ها!
سرور نامطلوب!
و .
.
.
.
.
چرا شما روی پوشه administrator رمز نمی زارید؟
اینکار حداقل 60% سایتو امن تر میکنه
البته کسی که بتونه به دیتابیس دسترسی پیدا کنه دیگه زمرگذاری اصلا فایده نداره!
چون هر کاری بخواد میتونه بکنه!
بهتره به فکر یه سرور امن و خوب باشی ;)
البته یه شماره تلفن با کد چیز جالبی نیست چون اصولا قابل حدس زدن هست، هم چنین رمز های alphanumerical امنیت بیشتری دارن.
در مورد SQL Inj هم با آقا محمد کاملا موافقم.
شما میتونید امنیت و قدرت پسوردتون رو تو این سایت آزمایش کنین ...
[مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید][مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
به دلایل امنیتی امکان ثبت رمزعبور شما در این سیستم ها می باشد.اگر رمز شما برای اطلاعاتی فوق العاده مهمی است.هرگز از آن در این نوع سایت ها استفاده نکنید.
فقط کافی است موارد ذکر شده را رعایت کنید تا تست نمایید.
موفق باشید
نويد !!!
توي اين باكس فقط رمز نوشته ميشه
نويد رمز عبور من : ms@sfDa3432 است .
اما اين رمز كجاست ؟ يوزرم چيه ؟ آدرسش ...
---------
فكر نميكنم گفته شما درست باشه نويد جان !
يا علي
منم فك مي كنم حق با نويده چون همچين سايتي ممكنه اين پسورد ها رو به عنوان پسوردهاي احتمالي به خيلي جاها بفروشه . . .
[quote author=فیروزمندان link=topic=3000.msg26880#msg26880 date=1169983939]
نويد رمز عبور من : ms@sfDa3432 است .
اما اين رمز كجاست ؟ يوزرم چيه ؟ آدرسش ...
[/quote]
این پسوردها رو بفروشه که چیکارش کنن؟
به درد کسی نمیخوره!
لطفا تاپیک بحثش تموم شدست.