KNOLEDGEBASE · ವೆಬ್ ಹೋಸ್ಟಿಂಗ್

ನನ್ನ ಜಾಲತಾಣವು ಹ್ಯಾಕ್ ಆಗಿದೆ, ಏನು ಮಾಡಬೇಕು?

ಕೊನೆಯದಾಗಿ ನವೀಕರಿಸಿದ 2020-04-02

ನಿಮ್ಮ ಜಾಲತಾಣವನ್ನು ಸುರಕ್ಷಿತವಾಗಿಡಲು ಕೆಲವು ಸಲಹೆಗಳು ಇಲ್ಲಿವೆ. ಇದನ್ನು ಪ್ರಾಥಮಿಕವಾಗಿ ಹ್ಯಾಕ್ ಮಾಡಲಾದ ಜಾಲತಾಣಕ್ಕೆ ಪ್ರತಿಕ್ರಿಯೆಯಾಗಿ ಬರೆಯಲಾಗಿದೆಃ

1. ನೀವು ಮಾಡಬೇಕಾದ ಮೊದಲ ಕೆಲಸವೆಂದರೆ, ಯಾವುದೇ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿ ನೀವು ಬಳಸುತ್ತಿರುವ ಯಾವುದೇ ಮೋಡ್ ಸೇರಿದಂತೆ ಯಾವುದೇ ನವೀಕರಣಗಳಿಗಾಗಿ ನಿಮ್ಮ ಖಾತೆಯಲ್ಲಿ ಬಳಸುವ ಎಲ್ಲಾ ವೆಬ್ ಸ್ಕ್ರಿಪ್ಟ್ಗಳು/ಅಪ್ಲಿಕೇಶನ್ಗಳಿಗಾಗಿ ಎಲ್ಲಾ ಮಾರಾಟಗಾರರು/ಡೆವಲಪರ್ ಸೈಟ್ಗಳನ್ನು ಪರಿಶೀಲಿಸುವುದು. ನೀವು ಯಾವುದೇ ಓಪನ್ ಸೋರ್ಸ್ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಬಳಸುತ್ತಿದ್ದರೆ, ಅದು ಪ್ರಮುಖ ಶಂಕಿತವಾಗಿರಬಹುದು. ಆದಾಗ್ಯೂ, ನೀವು ಎಲ್ಲವನ್ನೂ ಪರಿಶೀಲಿಸಬೇಕು ಮತ್ತು ಅವುಗಳನ್ನು ನವೀಕೃತವಾಗಿಟ್ಟುಕೊಳ್ಳಬೇಕು. ಸಾರ್ವಜನಿಕವಾಗಿ ಬಿಡುಗಡೆಯಾದ ಯಾವುದೇ ಪರಿಚಿತ ಕಾರ್ಯಗಳಿಗಾಗಿ www.secunia.com ನಲ್ಲಿ ಡೇಟಾಬೇಸ್ ಅನ್ನು ಪರಿಶೀಲಿಸಿ.

2. ಅನುಸ್ಥಾಪಿಸಲಾದ ಸ್ಕ್ರಿಪ್ಟ್ಗಳ 100% ಇತ್ತೀಚಿನ ಸ್ಥಿರ ಆವೃತ್ತಿಯಾಗಿದೆ ಎಂದು ನೀವು ಪರಿಶೀಲಿಸಿದ ನಂತರ, ನೀವು ನಿಮ್ಮ ಖಾತೆಯ ಎಲ್ಲಾ ಫೈಲ್ಗಳನ್ನು ಪರಿಶೀಲಿಸಬೇಕಾಗುತ್ತದೆ ಮತ್ತು ನೀವು ಲೆಕ್ಕಪರಿಶೋಧನೆ ಮಾಡುವ ಮೊದಲು ಅಥವಾ ಅಪ್ಲಿಕೇಶನ್ನ ಹಳೆಯ ಅನುಸ್ಥಾಪನೆಯಿಂದ ನೀವು ಬಿಟ್ಟುಹೋಗುವ ಮೊದಲು ಹ್ಯಾಕರ್ಗಳು ಯಾವುದನ್ನೂ ಅಪ್ಲೋಡ್ ಮಾಡಲಿಲ್ಲ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಬೇಕು. ನೀವು ಎಂದಿಗೂ ಊಹಿಸದ ಫೋಲ್ಡರ್ಗಳಲ್ಲಿ ಅನುಮಾನಾಸ್ಪದ ಫೈಲ್ಗಳು ಇರಬಹುದು ಮತ್ತು ಫೋಲ್ಡರ್ಗಳಲ್ಲಿ ಹಲವಾರು ಹಂತಗಳು ಕೆಳಗಿರಬಹುದು. ನೀವು ಸಾರ್ವಜನಿಕ _ ಎಚ್. ಟಿ. ಎಂ. ಎಲ್ ಅಡಿಯಲ್ಲಿ ಎಲ್ಲಾ ಫೈಲ್ಗಳನ್ನು ಪರಿಶೀಲಿಸಲು ಮತ್ತು ಅವುಗಳನ್ನು ನಿಮ್ಮ ಸ್ಥಳೀಯ ಪ್ರತಿಯೊಂದಿಗೆ ಹೋಲಿಸಲು ಎಫ್ಟಿಪಿ ಅಥವಾ cPanel ಫೈಲ್ ಮ್ಯಾನೇಜರ್ ಅನ್ನು ಬಳಸಬಹುದು. [ಈ ಹೋಲಿಕೆ ಮತ್ತು ಬ್ಯಾಕ್ಅಪ್ಗಾಗಿ ನೀವು ಯಾವಾಗಲೂ ಸ್ಥಳೀಯ ನಕಲನ್ನು ನಿರ್ವಹಿಸಬೇಕು.]

3. ಎಲ್ಲಾ ಪಾಸ್ವರ್ಡ್ಗಳು ಆಲ್ಫಾ-ನ್ಯೂಮರಿಕ್ ಪದಗಳ ಮಿಶ್ರಣವಾಗಿವೆಯೇ ಹೊರತು ನಿಘಂಟಿನ ಪದವಲ್ಲ ಎಂಬುದನ್ನು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ. ನೀವು ನಿಘಂಟಿನಲ್ಲಿರುವ ಕಠಿಣ ಪದದ ಬಗ್ಗೆ ಯೋಚಿಸಿದ್ದರಿಂದ ನೀವು ಸುರಕ್ಷಿತರಾಗುವುದಿಲ್ಲ. ದಯವಿಟ್ಟು ದೊಡ್ಡ ಅಕ್ಷರಗಳು ಮತ್ತು ಸಣ್ಣ ಅಕ್ಷರಗಳೆರಡನ್ನೂ ಬಳಸಿ ಮತ್ತು ಕನಿಷ್ಠ 8 ಅಕ್ಷರಗಳನ್ನು ಬಳಸಿ.

4. ಎಲ್ಲಾ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ಗಳಿಗೆ ಡೇಟಾಬೇಸ್ ಪ್ರವೇಶವು ಪ್ರತ್ಯೇಕ ಡಿಬಿ ಬಳಕೆದಾರರನ್ನು ಬಳಸಬೇಕು. ನಿಮ್ಮ ಮುಖ್ಯ ಖಾತೆ ಬಳಕೆದಾರ/ಪಾಸ್ ಅನ್ನು ಎಂದಿಗೂ ಬಳಸಬೇಡಿ. ನಿಮ್ಮ ಮುಖ್ಯ ಬಳಕೆದಾರ/ಪಾಸ್ ಅನ್ನು ನಿಮ್ಮ ಖಾತೆಯ ಯಾವುದೇ ಕಡತದಲ್ಲಿ ಎಂದಿಗೂ ಸಂಗ್ರಹಿಸಬಾರದು.

5. ನಿಮ್ಮ ನಿಯಂತ್ರಣ ಫಲಕದಲ್ಲಿ, ರಾ ಲಾಗ್ ಮ್ಯಾನೇಜರ್ ನಲ್ಲಿ ನಿಮ್ಮ ವೆಬ್ ಲಾಗ್ಗಳ ಆರ್ಕೈವ್ ಆಯ್ಕೆಯನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ. ಇದು ಹ್ಯಾಕರ್ ಸ್ಕ್ರಿಪ್ಟ್ಗಳಲ್ಲಿ ಒಂದನ್ನು ಹೇಗೆ ಬಳಸಿಕೊಂಡಿದ್ದಾನೆ ಎಂಬುದನ್ನು ಪರಿಶೀಲಿಸಲು ನಿಮಗೆ ಅವಕಾಶ ನೀಡುತ್ತದೆ. ಇಲ್ಲದಿದ್ದರೆ ಅಂಕಿಅಂಶಗಳನ್ನು ರಚಿಸಿದ ನಂತರ ಎಲ್ಲಾ ಕಚ್ಚಾ ಲಾಗ್ಗಳನ್ನು ತೆರವುಗೊಳಿಸಲಾಗುತ್ತದೆ. ನೀವು ಈಗಾಗಲೇ ಹ್ಯಾಕ್ ಆಗಿದ್ದರೆ, ಈಗ ತುಂಬಾ ತಡವಾಗಿದೆ ಆದರೆ ಭವಿಷ್ಯದ ದಾಳಿಗಳಿಗಾಗಿ ನೀವು ಲಾಗ್ಗಳನ್ನು ಆರ್ಕೈವ್ ಮಾಡಬಹುದು.

6. ನೀವು ಮೋಡ್ನೊಂದಿಗೆ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಕಸ್ಟಮೈಸ್ ಮಾಡಿದ್ದರೆ, ಅದು ಇತ್ತೀಚಿನ ಸ್ಥಿರ ಆವೃತ್ತಿಯಾಗಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ. ಅನೇಕ ಜನಪ್ರಿಯ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ಗಳು ಸ್ಥಿರವಾಗಿರಬಹುದು ಆದರೆ ಆಡ್ಆನ್ ಮೋಡ್ಗಳಲ್ಲಿ ಒಂದನ್ನು ಬಳಸಿಕೊಳ್ಳಬಹುದು ಮತ್ತು ಬಹುಶಃ ಇನ್ನು ಮುಂದೆ ನಿರ್ವಹಿಸಲಾಗುವುದಿಲ್ಲ.

7. ನೀವು ಯಾವುದಾದರೂ ಕೋಡ್ ಅನ್ನು ನೀವೇ ಬರೆದಿದ್ದರೆ, ಎಲ್ಲಾ ಇನ್ಪುಟ್ ವೇರಿಯೇಬಲ್ಗಳನ್ನು ಸ್ವಚ್ಛಗೊಳಿಸಲಾಗಿದೆಯೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ (ಅದನ್ನು ಬಳಸುವ ಮೊದಲು ಮಾನ್ಯವಾದ ದತ್ತಾಂಶಕ್ಕಾಗಿ ಪರಿಶೀಲಿಸಲಾಗಿದೆ). ಇಲ್ಲದಿದ್ದರೆ ಒಂದೇ ಸಾಲಿನ ಕೆಟ್ಟ ಕೋಡ್ ನಿಮ್ಮ ಸಂಪೂರ್ಣ ಖಾತೆಗೆ ಪ್ರವೇಶವನ್ನು ನೀಡುತ್ತದೆ. ಸಾಮಾನ್ಯ ತಪ್ಪು ಎಂದರೆ ಬಳಕೆದಾರರ ಇನ್ಪುಟ್ ಆಧಾರದ ಮೇಲೆ ಫೈಲ್ ಅನ್ನು ಸೇರಿಸುವುದು. ಮತ್ತೊಮ್ಮೆ, ಸ್ಕ್ರಿಪ್ಟ್ಗೆ ಎಲ್ಲಾ ಇನ್ಪುಟ್ ಅನ್ನು ಮಾನ್ಯವಾದ ಡೇಟಾವನ್ನು ಪರಿಶೀಲಿಸಲಾಗಿದೆಯೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ. ಎಲ್ಲಾ ಪ್ರಯೋಜನಗಳು ಇನ್ಪುಟ್ ಡೇಟಾವನ್ನು ಆಧರಿಸಿವೆ. ನಿಮ್ಮ ಸೈಟ್ ಯಾವುದೇ ಇನ್ಪುಟ್ ಅನ್ನು ತೆಗೆದುಕೊಳ್ಳದಿದ್ದರೆ, ನೀವು 100% ವೆಬ್ ಶೋಷಣೆಗಳಿಂದ ಸುರಕ್ಷಿತವಾಗಿರುತ್ತೀರಿ, ಅಂದರೆ ನೀವು ನಿಮ್ಮ ಖಾತೆಯಲ್ಲಿ ಯಾವುದೇ ಸ್ಕ್ರಿಪ್ಟ್ ಇಲ್ಲದೆ 100% ಸ್ಥಿರವಾದ ಎಚ್ಟಿಎಂಎಲ್ ಸೈಟ್ ಅನ್ನು ಚಲಾಯಿಸುತ್ತಿದ್ದರೆ.

8. PHP ಗಾಗಿ, ಸಕ್ರಿಯವಾಗಿರಲು ರಿಜಿಸ್ಟರ್ _ ಗ್ಲೋಬಲ್ಗಳನ್ನು ಬಳಸುವ ಯಾವುದೇ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಬಳಸಿಕೊಳ್ಳುವ ಸಾಧ್ಯತೆಗಳು ಹೆಚ್ಚಾಗಿರುತ್ತವೆ. ಅಂತಹ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ತಪ್ಪಿಸಿ.

9. ನಿಮ್ಮ ಬಳಿ ಕೆಲವು ಮೇಲ್ ಸ್ಕ್ರಿಪ್ಟ್ ಇದ್ದರೆ, ಅದು ಹೆಡರ್ ಇಂಜೆಕ್ಷನ್ ನಿಂದ ಸುರಕ್ಷಿತವಾಗಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ. ಮೂಲಭೂತವಾಗಿ ಬಳಕೆದಾರರು ಸಲ್ಲಿಸುತ್ತಿರುವ ಇಮೇಲ್ ವಿಳಾಸ, ವಿಷಯ ಮತ್ತು ಡೇಟಾದ ಇತರ ಭಾಗವು ಲೈನ್ ಬ್ರೇಕ್ಗಳನ್ನು ಹೊಂದಿಲ್ಲ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ. ಕೆಲವು ಕೋಡಿಂಗ್ ಸಹಾಯವನ್ನು ನಮ್ಮ ವೇದಿಕೆಗಳಲ್ಲಿ ಒದಗಿಸಲಾಗಿದೆ.

10. ಮುಕ್ತ ಮೂಲ ಉಚಿತ ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಬಳಸುವುದು ಒಳ್ಳೆಯದು, ಆದರೆ ನೀವು ಅದನ್ನು ನಿಯಮಿತವಾಗಿ ನವೀಕರಿಸುವ ಮೂಲಕ ನಿರ್ವಹಿಸಬೇಕು ಅಥವಾ ಅದರ ಬಗ್ಗೆ ಹೊಸ ಬಳಕೆ ತಿಳಿದಿದ್ದರೆ ನಿಮ್ಮ ಎಲ್ಲಾ ಡೇಟಾ ಮತ್ತು ಸೈಟ್ ಅನ್ನು ನೀವು ಕಳೆದುಕೊಳ್ಳಬಹುದು. ಮತ್ತು ಹೋಸ್ಟಿಂಗ್ ಖಾತೆಯ ಮಾಲೀಕರಾಗಿ, ನಿಮ್ಮ ಖಾತೆಯಲ್ಲಿ ಸ್ಥಿರವಾದ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಮಾತ್ರ ಸ್ಥಾಪಿಸುವುದು ನಿಮ್ಮ ಜವಾಬ್ದಾರಿಯಾಗಿದೆ.

11. ನಿಮ್ಮ ಜಾಲತಾಣವು ಹಲವು ವರ್ಷಗಳಿಂದ ಉತ್ತಮವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಿದ್ದರೆ, ಅದರಲ್ಲಿ ಯಾವುದೇ ಭದ್ರತಾ ರಂಧ್ರಗಳಿಲ್ಲ ಎಂದರ್ಥವಲ್ಲ. ಇದರರ್ಥ ವಾಸ್ತವವಾಗಿ ಶೋಷಣೆಯು ಅಜ್ಞಾತವಾಗಿತ್ತು ಅಥವಾ ಈ ಹಿಂದೆ ಯಾರೂ ಅದನ್ನು ಬಳಸಿಕೊಳ್ಳದಿರುವುದು ನಿಮ್ಮ ಅದೃಷ್ಟ ಎಂದರ್ಥ.

12. ಹೆಚ್ಚುವರಿ ಭದ್ರತೆಗಾಗಿ, ನಿಮ್ಮ ಸಂರಚನೆಯ ಕಡತಗಳ (ದತ್ತಸಂಚಯ ರುಜುವಾತುಗಳು ಇತ್ಯಾದಿಗಳನ್ನು ಹೊಂದಿರುವ) ಅನುಮತಿಗಳನ್ನು 660ಕ್ಕೆ ಬದಲಾಯಿಸಿ. ನೀವು ಅದನ್ನು ಎಫ್ಟಿಪಿ ಅಥವಾ ಫೈಲ್ ಮ್ಯಾನೇಜರ್ ಮೂಲಕ ಮಾಡಬಹುದು. ಈ ವೈಶಿಷ್ಟ್ಯವು ಶೇರ್ಡ್ ಹೋಸ್ಟಿಂಗ್ ಸರ್ವರ್ಗಳಲ್ಲಿ ಕೆಲಸ ಮಾಡಬಹುದು ಅಥವಾ ನಿಮ್ಮ ವಿಪಿಎಸ್/ಮೀಸಲಾದ ಸರ್ವರ್ cPanel ಮೂಲಕ ಪಿಪ್ಸ್ಯೂಸೆಕ್ ಅನ್ನು ಹೊಂದಿದ್ದರೆ.

13. ಹೆಚ್ಚುವರಿ ಭದ್ರತೆಗಾಗಿ, ನಿಮ್ಮ ಸೈಟ್ನ ಕೆಲವು ಆಡಳಿತಾತ್ಮಕ ವಿಭಾಗಗಳಿಗೆ ನೀವು ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸಲು ಸಾಧ್ಯವಾದರೆ, ಅಧಿಕೃತ ಐಪಿ ವಿಳಾಸಗಳಿಗೆ ಮಾತ್ರ ಪ್ರವೇಶವನ್ನು ನೀಡುವ ಮೂಲಕ ಮತ್ತು ಎಲ್ಲರಿಗೂ ಪ್ರವೇಶವನ್ನು ನಿರ್ಬಂಧಿಸುವ ಮೂಲಕ ಅದನ್ನು ಮಾಡಿ, ಅಥವಾ ಪಾಸ್ವರ್ಡ್ ಅದನ್ನು ರಕ್ಷಿಸುತ್ತದೆ.

14. ನಿಮ್ಮ ಖಾತೆಯಲ್ಲಿ ಯಾವುದೇ ಕಡತ ಅಪ್ಲೋಡ್ ಸೌಲಭ್ಯವಿದ್ದರೆ, ಅದನ್ನು ಅಧಿಕೃತ ಸದಸ್ಯರು ಮಾತ್ರ ಬಳಸಬಹುದೆಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ.

ಅಪ್ಲೋಡ್ ಮಾಡಲಾದ ಕಡತವನ್ನು ವೆಬ್ ಯು. ಆರ್. ಎಲ್. ಮೂಲಕ ನೇರವಾಗಿ ಪ್ರವೇಶಿಸಬಾರದು (ಅಂದರೆ ಪಬ್ಲಿಕ್ _ ಎಚ್. ಟಿ. ಎಂ. ಎಲ್. ನ ಹೊರಗೆ ಸಂಗ್ರಹಿಸಲಾಗಿದೆ)

ಎ) ಇದನ್ನು ಸೈಟ್ ನಿರ್ವಾಹಕರು (ಜವಾಬ್ದಾರಿಯುತ ವ್ಯಕ್ತಿ) ಮಾತ್ರ ಅಪ್ಲೋಡ್ ಮಾಡುತ್ತಾರೆ.
ಬಿ) ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳಲಾಗುವುದಿಲ್ಲ ಎಂದು ಪರಿಶೀಲಿಸಲಾಗಿದೆ ಮತ್ತು ದೃಢೀಕರಿಸಲಾಗಿದೆ

15. ನಿಮ್ಮ ಜಾಲತಾಣದ ಸದಸ್ಯತ್ವಕ್ಕಾಗಿ ಯಾವುದೇ ಯುಆರ್ಎಲ್ ಫಾರ್ವರ್ಡಿಂಗ್ ಅಥವಾ ವೆಬ್ಮೇಲ್ ಸೌಲಭ್ಯವಿದ್ದರೆ, ಅದನ್ನು ಸರಿಯಾದ ಅನುಮತಿಯಿಲ್ಲದೆ ಎಲ್ಲರಿಗೂ ನೀಡಲಾಗುವುದಿಲ್ಲ ಅಥವಾ ಅದನ್ನು ಸ್ಪ್ಯಾಮಿಂಗ್ಗೆ ಬಳಸಬಹುದೆಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ.

16. ನಿಮಗೆ ಮಾತ್ರ ಅಗತ್ಯವಿರುವ ಏನನ್ನಾದರೂ ನೀವು ಪರೀಕ್ಷಿಸುತ್ತಿದ್ದರೆ/ಪ್ರಯತ್ನಿಸುತ್ತಿದ್ದರೆ ಮತ್ತು ನೀವು ಸಕ್ರಿಯವಾಗಿ ನವೀಕೃತವಾಗಿರಲು ಸಾಧ್ಯವಿಲ್ಲ ಎಂದು ನಿಮಗೆ ತಿಳಿದಿದ್ದರೆ, ಅದನ್ನು ತಕ್ಷಣವೇ ಪಾಸ್ವರ್ಡ್ನ ಹಿಂದೆ ಲಾಕ್ ಮಾಡಿ.

17. ಶೇರ್ಡ್/ಎಸ್ಡಿಎಕ್ಸ್/ರಿಸೆಲ್ಲರ್ ಸರ್ವರ್ಗಳು ಎಸ್. ಯು. ಪಿ. ಎಚ್. ಪಿ. ಯೊಂದಿಗೆ ಬರುವುದರಿಂದ, ನಿಮಗೆ ವರ್ಲ್ಡ್ ರೈಟ್ ಅನುಮತಿಗಳನ್ನು ಹೊಂದಿರುವ ಯಾವುದೇ ಫೈಲ್ ಅಥವಾ ಫೋಲ್ಡರ್ ಅಗತ್ಯವಿಲ್ಲ. ಸಾಮಾನ್ಯ ಫೋಲ್ಡರ್ ಅನುಮತಿಗಳು 755 ಅನ್ನು ಮೀರಬಾರದು. PHP/HTML ಫೈಲ್ಗಳು 644 ಆಗಿರಬಹುದು (ಅಥವಾ ಎಸ್ಎಸ್ಎಚ್ ಮೂಲಕ ಕಡಿಮೆ). ಸಿಜಿಐ/ಪರ್ಲ್ ಸ್ಕ್ರಿಪ್ಟ್ಗಳು 755 ಆಗಿರಬೇಕು.

18. ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ ಕೋಡ್ ಅನ್ನು ಬರೆಯುವ ಯಾರಾದರೂ, ಭದ್ರತೆಯ ಬಗ್ಗೆ ತಿಳಿದಿರಬೇಕು. ನಾನು ಈ ಪುಸ್ತಕವನ್ನು ನನ್ನ ಸ್ಥಳೀಯ ಗ್ರಂಥಾಲಯದಲ್ಲಿ ವಿಶೇಷವಾಗಿ PHP ನಲ್ಲಿ ಕಂಡುಕೊಂಡಿದ್ದೇನೆಃ http://www.oreilly.com/catalog/phpsec/ ನಾನು ಇದನ್ನು ಎಲ್ಲರಿಗೂ ಶಿಫಾರಸು ಮಾಡುತ್ತೇನೆ. ಇದು ಇಂದು ವೆಬ್ ಅಪ್ಲಿಕೇಶನ್ಗಳಲ್ಲಿ ಕಂಡುಬರುವ ದುರ್ಬಲತೆಗಳ ಎಲ್ಲಾ ಅಂಶಗಳನ್ನು ಒಳಗೊಂಡಿದೆ. ಈ ಸೈಟ್ ಅನ್ನು ಪುಸ್ತಕದಿಂದ ಸಹ ಕಂಡುಕೊಂಡಿದೆಃ http://phpsec.org

ಎಲ್ಲಾ ಜ್ಞಾನ ಆಧಾರಿತ ಲೇಖನಗಳು

ಏನು ಉಳಿಯಬೇಕು ಎಂದು ನಮಗೆ ತಿಳಿಸಿ.

A short conversation with an engineer. No quote-bot, no callback queue.