Ahoj, koupil jsem program v PHP ... potřeboval bych zjistit, zda tam není nějaký backdoor.
Doporučuji nechat si udělat bezpečnostní audit od.nezávislé firmy.
Zase byla ruka rychlejší než mozek.. Chtěl jsem napsat "stáhnul jsem program" ne, že jsem ho koupil...
Citace: Kit 22. 10. 2015, 23:35:23Doporučuji nechat si udělat bezpečnostní audit od.nezávislé firmy.Třeba u tebe ?
Nasel jsem tam dost sql injection
Patrně se s tím nemá cenu zabývat. Nezná někdo něco takového a lépe napsaného ? Kolik by to tak mohlo stát nechat si to napsat pořádně ? Děkuji
Pokud se ti ten program líbí, může stačit jeho lehký refactoring, při kterém zmíněné chyby prostě zmizí.
Původně ses ptal na backdoory, na ty jsem zatím nenarazil. Co by z toho také autor měl, kdyby ti lezl do tvé implementace své aplikace? Že by ti tam vsouval reklamy?