ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comอื่นๆประกาศหาลูกจ้าง-อยากซื้อประกาศหาคน อุตช่องโหว่ ของตัวเว็บไซต์ครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ประกาศหาคน อุตช่องโหว่ ของตัวเว็บไซต์ครับ  (อ่าน 561 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
ittirit500
Newbie
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 53



ดูรายละเอียด เว็บไซต์
« เมื่อ: 04 พฤษภาคม 2017, 15:24:47 »

ทางบริษัทได้เขียนเว็บให้ลูกค้า แต่ว่า โดนแฮคไป -*-
ทางเซิฟเวอร์แจ้งมาว่า
1. มีช่องโหว่เรื่อง sql injection
2. folder upload ไม่มีการรักษาความปลอดภัย (จำกัดชนิดไฟล์ จำกัดสิทธ์การเข้าถึง ป้องกัน script ไม่ให้ทำงาน ฯลฯ)
3. ฟังก์ชั่นอัพโหลด ไม่ป้องกันการ upload ไฟล์ script ขึ้นไปรัน

เลยอยากหาผู้ที่มีประสบการณ์งานด้านนี้ ปรึกษาและจ้างทำครับ   ส่วนราคาคุยกันได้ ครับ

สะดวกสุดคือเมล์และไลน์ครับ

ชื่อ อิทธิฤทธิ์
ที่อยู่ 91/138 ม.2 นนทบุรี
เบอร์ 0815544772  , line : ittirit.mono
อีเมล [email protected]
บันทึกการเข้า

Monocreative.co.th รับทำเว็บ ไซต์  เว็บดีไซน์ เว็บโปรแกรม พรีเซ็นเทชั่น งานกราฟฟิคครับ
ittirit500
Newbie
*

พลังน้ำใจ: 2
ออฟไลน์ ออฟไลน์

กระทู้: 53



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 04 พฤษภาคม 2017, 15:36:51 »

เพิ่มเติม เขียนด้วย ภาษา PHP ฐานข้อมูล mysql
บันทึกการเข้า

Monocreative.co.th รับทำเว็บ ไซต์  เว็บดีไซน์ เว็บโปรแกรม พรีเซ็นเทชั่น งานกราฟฟิคครับ
goldxp
สมุนแก๊งเสียว
*

พลังน้ำใจ: 73
ออฟไลน์ ออฟไลน์

กระทู้: 557



ดูรายละเอียด เว็บไซต์
« ตอบ #2 เมื่อ: 04 พฤษภาคม 2017, 17:57:05 »

hxxp://www.wpbeginner.com/wp-tutorials/how-to-fix-image-upload-issue-in-wordpress/


ตามเว็บนี้เค้าให้เซ็ต upload folder เป็น 744
ส่วน file ให้เซ็ต 644 ครับ
sql injection เจอกันเยอะครับแก้ทั้งเว็บ
บันทึกการเข้า

lolzseo
คนรักเสียว
*

พลังน้ำใจ: 10
ออฟไลน์ ออฟไลน์

กระทู้: 137



ดูรายละเอียด
« ตอบ #3 เมื่อ: 04 พฤษภาคม 2017, 18:05:48 »

รับแก้ไขคับ ทักไลน์ไปแล้ว
บันทึกการเข้า
หน้า: [1]   ขึ้นบน
พิมพ์