Можно ли как то повлиять на сайт через html форму доб. мат.?
|
|
LanseRev0 |
Дата: Среда, 02.01.2013, 16:03 | Сообщение # 1 |
Сообщений: | 30 |
Награды: | 0 |
Репутация: | 15 |
Статус: | Оффлайн |
|
Короче может ли злоумышленник как то сломать сайт, или выудить у меня пароль если ему будет доступна HTML форма добавления материала на сайт.
Спасибо
|
|
SanART |
Дата: Среда, 02.01.2013, 16:16 | Сообщение # 2 |
Сообщений: | 2821 |
Награды: | 62 |
Репутация: | 4873 |
Статус: | Оффлайн |
|
LanseRev0, Сможет. Снифер, ворующий пароли.
|
|
Clerk |
Дата: Понедельник, 07.01.2013, 03:29 | Сообщение # 3 |
Сообщений: | 71 |
Награды: | 0 |
Репутация: | 65 |
Статус: | Оффлайн |
|
Запрещай теги, новые материалы не выводи в ленту без подтверждения. Это стандартный набор правил, но толку если ты даешь доступ к внутренности сайта?
|
|