Случайные записи в Твиттере

Blacklist или долой пид**ов от XSS до SQL-инъекций

в .htaccess, банлист

Включает:

  1. отсев левых методов запроса (delete, track, trace), с которыми на обычном сайте делать нечего
  2. проверку на наличие в запросе символов, используемых для простукивания сайтов на предмет уязвимостей
  3. отбой рефспама по признакам порно-, фарма-, гемблинг-ресурсов
  4. проверку cookies на присутствие разнообразной гнили
  5. защиту от эксплойтов специально сформированным URI
  6. список известных User-Agent плохих ботов (опционально, необходимо проверять)
  7. фильтры для строки параметров (куда часто подсовывается SQL-inj)
  8. некоторые IP, перманентно задалбывавшие автора

Требуется наличие mod_rewrite и mod_alias

http://perishablepress.com/press/2009/03/16/the-perishable-press-4g-blacklist/ 

Комментарии

Отправить комментарий

Содержание этого поля является приватным и не предназначено к показу.
CAPTCHA на основе изображений
Введите символы, которые показаны на картинке.