Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Hacknutí na web (nahradili mi na webu index.html)

Kdybych byl zlej a ten upload by fungoval, tak bych ti tam nahrál php skript, který by si nejdřív naincludoval mysql_connect.php nebo jak to má WP, vymazal všechny tabulky v databázi a posléze i všechny soubory, co máš na hostingu. Třeba by ti pak došlo, jak obrovské bezpečnostní riziko tam je. Upload souborů na hlavní straně je nezodpovědnost. Tato možnost by měla být zpřístupněna, když už, tak prověřeným registrovaným uživatelům. A všechnu jejich činnost logovat do databáze. Můžeš argumentovat tím, že na uloz.to a podobných serverech se nelegální obsah vyskytuje. Ano, mají kvůli tomu ale i popotahovačky i přesto, že mají výslovně uvedeno, že (tohle nevím přesně, ale někde jsem to slyšel) - "za obsah nahraný na serverech neodpodívají" a hlavně mají v podmínkách uvedeno, že je zakázáno ukládat obsah, který je v rozporu se zákony ČR (to tam ty nemáš, pokud vím) a veškeré uploady jsou jistě logovány do databáze (minimálně datum, čas, IP adresa). To tam asi taky nemáš.

A takových zlých lidí může být. A nahrají ti tam nějaký nelegální obsah, třeba nějaká..ehm, neslušná videa s dětmi. A kdo z toho pak bude mít problémy? Ty máš na serveru nahrané ty soubory. I kdyby to video mělo 10 sekund, seš defacto distributor toho obsahu. "Hackeři", kteří ti maximálně přepíšou pozadí textem "Máš na stránce bezpečnostní chybu, napiš mi na xxx@xxx.", sice existují, ale dají spočítat na prstech jedné ruky :-).

Reakce na odpověď

1 Zadajte svou přezdívku:
2 Napište svou odpověď:
3 Pokud chcete dostat ban, zadejte libovolný text:

Zpět do poradny