رفتن به مطلب

چطور از تزریق sql در وردپرس جلوگیری کنیم؟


sir1

پست های پیشنهاد شده

با سلام

دوستان کسی میدونه که چطور وردپرسو را می توان در مقابل حمله به روش sql محافظت کرد؟

من کد زیر را پیدا کردم. همین را به functions.php اضاف کنیم کفایت میکنه؟


function mysqlesc($input){
$input = mysql-real-escape-string($input);
return $input;
}

لینک به ارسال

اولاً، وردپرس در برابر تمامی حملات XSS و SQLi مقاوم هست و نیازی به ایجاد تغییر توسط کاربر نیست. وردپرس‌هایی هم که هک میشن به دلیل اشکال سرور یا بی احتیاطی ادمین هستن.

دوماً با کدی که شما دادید، نه وردپرس و نه هیچ سیستم دیگه ای در برابر SQLi مقاوم نمیشن.

موفق باشید.

لینک به ارسال

مرسی ممنون

چند روزی هست که داره از طریق فرمهای سایتم داره پیام های بی معنی برم میاد. گفتم شاید کسی داره کاری میکنه

:D

لینک به ارسال

ربطی به SQLi نداره، احتمالاً دچار اتک اسپمرها شدین. از چه پلاگینی برای ساختن فرم استفاده کردید؟

لینک به ارسال

ببینید برای اجرای دستورات به دیتابیس که صورت مستقیم

عملا در نسخه های جدید بسته شده و قابل نفوذ نیست جز افزونه ها که نمیشه درباره آن ها بحثی کرد

همانطور که احسان عزیز گفت شما باید راه های ورود ببندید همانند ایجاد شرط برای submit کردن فرم و یا کپچا و....

لینک به ارسال

مگه محتویات فرمهای تماس با ما را روی دیتابیستون ذخیره می کنید؟ اگر اینکار را می کنید که حتما از امکاناتی که فرمودند + افزونه های امنیتی موجود استفاده کنید ولی اگر نتیجه فرم براتون ایمیل بشه که دیتابیس شما کاری نداره و سرویس ایمیل دهیتون باید نگرانش باشه

لینک به ارسال

من نمیدونم که چطور برای submit شرط بذارم.

این پیاما از طریق فرم تماس با ما نمیاد از فرمی که برای عضویت در خبر نامه در سایت گذاشتم میاد. البته الان چیزی نمیاد ولی یه هفته پیش روزی حداقل یکی دوتا برام میومد.

فقط نتیجه فرم بهه ایمیلم میاد.

لینک به ارسال
  • 6 سال بعد...

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...