• Вход
• Регистрация
• Забыли пароль?
Случайные записи в Твиттере
Blacklist или долой пид**ов от XSS до SQL-инъекций
19. Oct 2009 / admin
в .htaccess, банлист
Включает:
- отсев левых методов запроса (delete, track, trace), с которыми на обычном сайте делать нечего
- проверку на наличие в запросе символов, используемых для простукивания сайтов на предмет уязвимостей
- отбой рефспама по признакам порно-, фарма-, гемблинг-ресурсов
- проверку cookies на присутствие разнообразной гнили
- защиту от эксплойтов специально сформированным URI
- список известных User-Agent плохих ботов (опционально, необходимо проверять)
- фильтры для строки параметров (куда часто подсовывается SQL-inj)
- некоторые IP, перманентно задалбывавшие автора
Требуется наличие mod_rewrite и mod_alias
http://perishablepress.com/press/2009/03/16/the-perishable-press-4g-blacklist/


Комментарии
Отправить комментарий