Cyber
Mozilu
today : | at : | safemode : ON
> Terima Kasih Telah Berkunjung Cyber Mozilu
name author perms com modified label

Cara Mengatasi Deface Web Lutfi rahman rwxr-xr-x 0 13.34

Filename Cara Mengatasi Deface Web
Permission rw-r--r--
Author Lutfi rahman
Date and Time 13.34
Label
Action

Ini dia langkah2 yang saya lakukan untuk mencegahnya. Untuk sementara ini langkah2 berikut bisa meredam. Tapi entah nanti he he... Yah, anak2 hacker to memang pada pinter2 dan kreatif sih. ini dia langkah2nya :

  • Memfilter semua variabel $_GET dan $_POST. Ini contoh filter yang saya gunakan :
    if (!preg_match("/^[a-z]/", $_GET[module])){
    die ("");
    }
  • Memfilter user input (misal komentar, kirim email dll) dari karakter2 yang tidak biasa. Ini contoh filter yg saya gunakan :
    $komentar = $_POST['komentar'];
    $komentar = str_replace('=','-',$komentar);
    $komentar = str_replace('\'','-',$komentar);
    $komentar = str_replace('\"','-',$komentar);
    $komentar = str_replace(';',',',$komentar);
    $komentar = str_replace('<','(',$komentar);
    $komentar = str_replace('\'','*',$komentar);
    $komentar = str_replace('%',',',$komentar);
    $komentar = str_replace('+','dan',$komentar);
    $komentar = strtolower($komentar);
  • Menggunakan session pada user login contoh :
    if (empty($_SESSION[namauser]) AND empty($_SESSION[passuser])){
    echo "

    Maaf, Anda harus login dulu


    ";
    echo "LOGIN
    ";
    }

Sementara baru itu yang saya lakukan. Nanti kalo dideface lagi yah... berarti masih ada yang bolong Selamat siang semoga bermanfaat. Terus mencoba selagi masih ada asa, dan asa pasti kan terus ada selagi kita tidak lupa untuk berdoa. Alhamdulillah, jazaakumullaahu khoiroo.

0 komentar:

Posting Komentar

Protected by Copyscape Original Content Check
English French German Spain Italian Dutch Russian Portuguese Japanese Korean Arabic Chinese Simplified
this widget by www.masterlutfi.wap.sh
 

Jayalah Indonesiaku © 2010 Mozilu
design by Lutfi Rahman