Facebook Sharer
选择您要替换的背景颜色:
【农历新年】背景图片:
个性化设定
 注册  找回密码
楼主: weitc88
打印 上一主题 下一主题

大家来show show 你的网站,

 关闭 [复制链接]

14

主题

10

好友

732

积分

青铜长老

Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7

21#
发表于 2010-10-25 09:42 AM |只看该作者
本帖最后由 靈山 于 2010-10-25 03:17 PM 编辑
不错哦,只是中间部分感觉比较空荡。。加油
wewanwang 发表于 2010-10-24 05:08 PM



    中間是保留位子~~~都是以商家的資料為準。
   謝謝!!!你也一樣喔~~~大家一起努力加油~~~


回复

使用道具 举报

14

主题

10

好友

732

积分

青铜长老

Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7

22#
发表于 2010-10-25 09:56 AM |只看该作者
回复  靈山


    大家来show show 你的网站,

hosting 年费
工能:
注册网址:
diy 还是 别人做 ...
weitc88 发表于 2010-10-25 09:29 AM


不好意思。。。我來說明下:

hosting 年費是:RM 273.89 (公司註冊兩年所以是:RM 486.78)
功能:主要是以各路商家提供資訊。消費者就能知道更多的info了!
注册网址:http://www.exabytes.com.my/web-hosting/small-business-hosting/
自己DIY的!


回复

使用道具 举报

4

主题

0

好友

69

积分

中级会员

Rank: 2Rank: 2

23#
发表于 2010-10-25 10:54 AM |只看该作者
哦,忘了说明。。。

http://infinitech.biz/demo/bigband/
http://infinitech.biz/demo/corsa/
http://infinitech.biz/demo/mbmdemo/

hosting 年費是:RM 155 (免费domain)
功能:CMS,shopping cart, travel hotel room booking
注册网址:自己的伺服器(Linux based,http://www.infinitech.com.my
自己DIY的!


回复

使用道具 举报

22

主题

146

好友

8309

积分

金鼎名嘴

Rank: 14Rank: 14Rank: 14Rank: 14Rank: 14

24#
发表于 2010-10-26 11:14 AM |只看该作者
让我大开眼见,多谢分享。


回复

使用道具 举报

头像被屏蔽

22

主题

2

好友

1012

积分

禁止发言

25#
发表于 2010-10-29 06:17 PM |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

22

主题

146

好友

8309

积分

金鼎名嘴

Rank: 14Rank: 14Rank: 14Rank: 14Rank: 14

26#
发表于 2010-10-29 07:34 PM |只看该作者
你们好,我想请教各位有经验的大哥们。本人做的web design 不是很吸引人游览,很差。如果有高手可以帮忙我愿意给网址。
欢迎提供意见。


回复

使用道具 举报

6

主题

0

好友

397

积分

超级会员

Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

27#
发表于 2010-10-29 09:52 PM |只看该作者
回复 18# 靈山

不错
你host的服务器有安装mod_security了,已经能有效的防范普通的sql injection攻击,但是你却把那些参数经过 base64加密,那么magic_quoate_gpc 以及 mod_security 过滤就完全被忽略,而造成了你网站存在sql injection漏洞的出现了。
POC:
http://www.suterahub.my/index?ur ... T0nYWRtaW5wcm8nIw==

不过还好,你网站用户密码的加密方式不是单纯的md5,有加入Salt或多次md5,所以密码无法通过彩虹表爆出来。


回复

使用道具 举报

7

主题

1

好友

5108

积分

一流名嘴

Rank: 12Rank: 12Rank: 12

28#
发表于 2010-10-30 03:01 AM |只看该作者
本帖最后由 Super-Tomato 于 2010-10-30 03:02 AM 编辑
不错
你host的服务器有安装mod_security了,已经能有效的防范普通的sql injection攻击,但是你却把那些参数经过 * 加密,那么magic_quoate_gpc 以及 mod_security 过滤就完全被忽略,而造成了你网站存在sql injection漏洞的出现了。
POC:
http://www.suterahub.my/index?ur ... T0nYWRtaW5wcm8nIw==

不过还好,你网站用户密码的加密方式不是单纯的md5,有加入Salt或多次md5,所以密码无法通过彩虹表爆出来。
weeming21 发表于 2010-10-29 09:52 PM


噗~~~ 你怎么把加密方式写出来


回复 18# 靈山
不過不只 vid 参數,url 参數的两次加密方式也最好一起改改,這類加密方式很容易被别人看出來反而更有想一窥的冲动


回复

使用道具 举报

6

主题

0

好友

397

积分

超级会员

Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5

29#
发表于 2010-10-30 03:30 AM |只看该作者
回复 28# Super-Tomato

安那
他的密码加密方式破不出,不是单纯的md5,所以最后还是安全的,只是质料会外泄吧了


回复

使用道具 举报

7

主题

1

好友

5108

积分

一流名嘴

Rank: 12Rank: 12Rank: 12

30#
发表于 2010-10-30 08:05 AM |只看该作者
回复  Super-Tomato

安那
他的密码加密方式破不出,不是单纯的md5,所以最后还是安全的,只是质料会外 ...
weeming21 发表于 2010-10-30 03:30 AM




weeming 你有收集 md5 密碼庫?? 但除了 SELECT 還有其他指令可行吧,如果没備份資料的話就麻煩囉


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

JBTALKS.CC |联系我们 |隐私政策 |Share

GMT+8, 2025-1-11 04:20 AM , Processed in 0.091686 second(s), 21 queries .

Powered by Discuz! X2.5

© 2001-2012 Comsenz Inc.

Ultra High-performance Dedicated Server powered by iCore Technology Sdn. Bhd.
Domain Registration | Web Hosting | Email Hosting | Forum Hosting | ECShop Hosting | Dedicated Server | Colocation Services
本论坛言论纯属发表者个人意见,与本论坛立场无关
Copyright © 2003-2012 JBTALKS.CC All Rights Reserved
合作联盟网站:
JBTALKS 马来西亚中文论坛 | JBTALKS我的空间 | ICORE TECHNOLOGY SDN. BHD.
回顶部