Не большой вопрос...

Discussion in 'Песочница' started by A1an{snb}, 10 Dec 2006.

  1. A1an{snb}

    A1an{snb} New Member

    Joined:
    8 Dec 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Тут наткнулся на один сайт (в рунети их много), не буду его называть конечно :) ну в общем каждая его ссылка переходит в какую либо отведенную для этого папку, пример:
    новости <= www.site.ru/news/
    личный кабинет <= www.site.ru/kabinet/
    в личном кабинете например юзер ("Matvei") <= www.site.ru/kabinet/matvei/
    статистика <= www.site.ru/stat/
    Все ссылки на этом сайте, переходят в какую либо папку...ну так вот вопросик, действительно ли что этот метод безопаснее, чем обычный, с применением переменных типа index.php?tr=тра-та-та.
    Что можете сказать по этому поводу?
     
  2. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    Да нет, если скрипт грамотный - метод скорее для красоты ссылок.
     
    2 people like this.
  3. A1an{snb}

    A1an{snb} New Member

    Joined:
    8 Dec 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Такие сайты уже будет труднее взломать, не правда ли?
     
  4. Kaban

    Kaban Elder - Старейшина

    Joined:
    19 Mar 2006
    Messages:
    248
    Likes Received:
    78
    Reputations:
    14
    для начала дай ссылочку на сайт.
     
  5. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Это просто маскировка, проскони Acunetix Web Vulnerability Scanner 4, и ты сможешь увидеть http запрос типа : http://site/kabinet/kabinet.php?*=bla bla
     
  6. A1an{snb}

    A1an{snb} New Member

    Joined:
    8 Dec 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    jah
    Ну вот скачал это прогу, решил протестить... выбираю File => New => Scan
    Открывается новое окошко Scan Wizard
    Там ставлю галочку на San single website
    Пытаюсь ввести сайт, но не дает, говорит что я должен выбрать ток из тех что в открывающиемся списке, их там 3, как мне туда добавить свои?
     
  7. $n@ke

    $n@ke Elder - Старейшина

    Joined:
    18 Sep 2006
    Messages:
    696
    Likes Received:
    404
    Reputations:
    134
    Зарегай сначала его.))
     
  8. [hidden]

    [hidden] Elder - Старейшина

    Joined:
    5 Nov 2005
    Messages:
    70
    Likes Received:
    19
    Reputations:
    7
    Очень похоже на mod-rewrite (переписывание URL).. Если грамотно выбраны регулярные выражения, то сломать напрямую будет невозможно=)
     
  9. A1an{snb}

    A1an{snb} New Member

    Joined:
    8 Dec 2006
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Чес сказать не привык покапукать какой то софт:)...а кряк не могу найти, Acunetix Web Vulnerability Scanner Version: 4.0 Build: 20061102
     
Loading...