ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comความรู้ทั่วไปGeneral (ถามคุยวิชาการ IM)ส่งค่า get แบบนี้ทำเพื่ออะไรครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: ส่งค่า get แบบนี้ทำเพื่ออะไรครับ  (อ่าน 2389 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
jnsale
ก๊วนเสียว
*

พลังน้ำใจ: 15
ออฟไลน์ ออฟไลน์

กระทู้: 353



ดูรายละเอียด เว็บไซต์
« เมื่อ: 05 ตุลาคม 2020, 22:55:20 »

วันนี้โดนไอพีจากรัสเซีย 45.93.201.xxx เข้ามาก่อกวนทั้งวันจนเวปช้า อยากรู้ว่าส่งค่า get เข้ามาที่ลิงก์แบบนี้ทำเพื่ออะไรครับ
มีวิธีแก้ไหมครับ นอกจากบล็อกไอพี มีวิธีอื่นไหมครับ ขอความรู้หน่อยครับ
 :'( :'( :'(

บันทึกการเข้า

arafarn12
สมุนแก๊งเสียว
*

พลังน้ำใจ: 40
ออฟไลน์ ออฟไลน์

กระทู้: 748



ดูรายละเอียด
« ตอบ #1 เมื่อ: 06 ตุลาคม 2020, 10:10:21 »

ส่งคำสั่ง sql query ผ่าน get หรือ post เพื่อทำ sql injection
วิธีแก้ไขฝั่งโปรแกรม คือ ก่อนเอาค่า get post มาโยนเข้าฐานข้อมูล ให้กรองตัวอักษรพิเศษออกไปก่อน mysqli_real_escape_string น่าจะ ok แล้วมั้ง
ฝั่งเซิฟเวอร์ลองเปลี่ยนไปใช้ cloudflare หรือโฮสดีๆบางโฮส เค้าก็จัดการตรงนี้ให้เองเลย มันจะมีพวก mod security / web application firewall
บันทึกการเข้า

เมพ เมพ เมพ บร๊ะมูลใหมล่ะ ?
ERROR: เขียนอะไรบ้างซิ
thaimakemoney
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 240
ออฟไลน์ ออฟไลน์

กระทู้: 4,145



ดูรายละเอียด
« ตอบ #2 เมื่อ: 06 ตุลาคม 2020, 10:45:34 »

ปิดตูดไม่ให้มีใครแอบมาสวนทวาร โดยเชื่อมต่อผ่าน https://www.cloudflare.com   Embarrassed
บันทึกการเข้า

jnsale
ก๊วนเสียว
*

พลังน้ำใจ: 15
ออฟไลน์ ออฟไลน์

กระทู้: 353



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 06 ตุลาคม 2020, 11:45:57 »

ขอบคุณครับ
 wanwan017 wanwan017 wanwan017
บันทึกการเข้า

watyai
สมุนแก๊งเสียว
*

พลังน้ำใจ: 12
ออฟไลน์ ออฟไลน์

กระทู้: 600



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 06 ตุลาคม 2020, 11:53:39 »

ถ้าใช้ framework เขียน จะไม่ต้องกลัว ครับ มันกรองให้
บันทึกการเข้า

Component Joomla สร้างฟอร์ม แค่ลากวาง มีใครทำเว็บขายของด้วย MooZiiCart กันบ้าง
jnsale
ก๊วนเสียว
*

พลังน้ำใจ: 15
ออฟไลน์ ออฟไลน์

กระทู้: 353



ดูรายละเอียด เว็บไซต์
« ตอบ #5 เมื่อ: 06 ตุลาคม 2020, 22:29:13 »

หลังจากใช้ cloudflare แบบฟรี มันมี log แบบนี้ คือ มันป้องกันหรือยังครับ


บันทึกการเข้า

thaimakemoney
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 240
ออฟไลน์ ออฟไลน์

กระทู้: 4,145



ดูรายละเอียด
« ตอบ #6 เมื่อ: 07 ตุลาคม 2020, 07:35:24 »



ค่าอัตโนมัติที่ Cloudflare ตั้งไว้คือ Medium ครับ คือป้องกันแล้วกลางๆ หากไม่พอใจก็ setting ใหม่ได้
บันทึกการเข้า

Alice123
Newbie
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 50



ดูรายละเอียด
« ตอบ #7 เมื่อ: 07 ตุลาคม 2020, 21:59:53 »

 wanwan005 wanwan010
บันทึกการเข้า

Suwat1310
บุคคลทั่วไป
« ตอบ #8 เมื่อ: 08 ตุลาคม 2020, 07:27:00 »

เป็นการแฮ็ก แบบ ดึกดำบรรพ์ มาก
บันทึกการเข้า
champooko1
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 103
ออฟไลน์ ออฟไลน์

กระทู้: 2,516



ดูรายละเอียด
« ตอบ #9 เมื่อ: 08 ตุลาคม 2020, 09:36:41 »

ปิดตูดไม่ให้มีใครแอบมาสวนทวาร โดยเชื่อมต่อผ่าน https://www.cloudflare.com   Embarrassed
เป็นตัวเลือกที่ดีและช่วยประหยัดเวลาในการจัดการไปได้เยอะ และง่ายมากครับ 55
บันทึกการเข้า
ak3167
คนรักเสียว
*

พลังน้ำใจ: 1
ออฟไลน์ ออฟไลน์

กระทู้: 107



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 08 ตุลาคม 2020, 15:11:47 »

 wanwan017 ขอบคุณความรู้ ดีๆ ครับ
บันทึกการเข้า

jnsale
ก๊วนเสียว
*

พลังน้ำใจ: 15
ออฟไลน์ ออฟไลน์

กระทู้: 353



ดูรายละเอียด เว็บไซต์
« ตอบ #11 เมื่อ: 08 ตุลาคม 2020, 22:50:57 »

หลังจากติด cloudflare ผลค่อนข้างดีครับ ขอบคุณมากครับ

 wanwan017 wanwan017 wanwan017
บันทึกการเข้า

ieiq
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 94
ออฟไลน์ ออฟไลน์

กระทู้: 1,773



ดูรายละเอียด
« ตอบ #12 เมื่อ: 08 ตุลาคม 2020, 22:57:19 »



ค่าอัตโนมัติที่ Cloudflare ตั้งไว้คือ Medium ครับ คือป้องกันแล้วกลางๆ หากไม่พอใจก็ setting ใหม่ได้
ขอบคุณมากๆครับ
บันทึกการเข้า

ทำดีได้ดี เพราะทำด้วยใจ
หน้า: [1]   ขึ้นบน
พิมพ์