ျမန္မာေတြကြန္ပ်ဴတာကုိ ကေလးကစားစရာလုပ္ၾကမယ္။
This is not a dream!!!

Tuesday, December 18, 2012

90 percent PHP security

သင္ပာာ php programmer တစ္ေယာက္ျဖစ္တယ္ဆုိလွ်င္ codeigniter ကုိသုံးဖို႕အၾကံေပးခ်င္ပါတယ္။

attacker က ကံေကာင္းေထာက္မစြာ shell တင္ႏုိင္တယ္ပဲထား codeigniter မွာ အဲဒီ shell အလုပ္မလုပ္ႏုိင္ပါ။

http://localhost/cms/codeigniter/codeigniter ဒီလုိမ်ဳိး url ေတြနဲ႔ဆုိေတာ့ google dork မွာ ရွာရတာခက္သြားပါလိမ့္မယ္။
Sql attack ကုိ ကာကြယ္တဲ့နည္းကေတာ့  ဒီလင့္ သြားလုိက္ပါ ။ eg. tutorial link ဒီဆုိဒ္ေလးက ၈၀ ရာခုိင္ႏူန္းကာကြယ္ထားပါတယ္။ Upload လုပ္လုိ႔ရတဲ့ဆုိဒ္ေလးပါ။
hash မ်ားကုိ ပုံေသနည္းတစ္ခုထုတ္ထား၍လည္း ကာကြယ္ႏုိင္ပါသည္။
ေအာ္ေနာက္တစ္ခုက်န္ေသးတယ္ codeigniter ကေန cms ေတြဘယ္လုိအလုပ္လုပ္တယ္ဆုိတာနဲ႔ ကုဒ္ standard ေတြၾကည့္ရတာလြယ္သြားပါလိမ့္မယ္။

PHP is a my favourite programming .

Comment

IP