كنترل پنل             جستجو               پرسشهای متداول            .:: آخرین پست‌های انجمن ::.            لیست اعضا            مدیران سایت             درجات        ورود
فهرست انجمن‌ها -> انجمن پشتيباني پروژه سيستم برگزاري آزمون آنلاين «تستا»
پاسخ دادن به این موضوع
امنیت در ورژن 1.3
پست تاریخ: چهار‌شنبه 2 اردیبهشت 1388 - 19:00    
hesabres
شروع فعاليت
شروع فعاليت


پست: 3
عضو شده در: 2 اردیبهشت 1388
محل سکونت: esf


امتياز: 28

عنوان: امنیت در ورژن 1.3 خواندن مشخصات فردی ارسال پیام شخصی

سلام

اولا تبریک از نظر برنامه نویسی خیلی شیک کار کردید آفرين منتها واقفید که یکی از مهمترین مسائل امنیت هست Twisted Evil راستش الان یه چرخی تو این انجمن زدم Embarassed خودتونم زیاد به امنیتش مطمئن نبودید Crying or Very sad میخواستم بدونم نواقص احتمالی در ورژن 1.3 بر طرف شد ؟ Surprised

[ وضعيت كاربر: ]

تشکر کردن از پست  پاسخگویی به این موضوع بهمراه نقل قول 
تشکرها از این پست:

پست تاریخ: چهار‌شنبه 2 اردیبهشت 1388 - 22:01    
Hamid
مدیريت كل سایت
مدیريت كل سایت


پست: 5494
عضو شده در: 31 اردیبهشت 1384
محل سکونت: -::ساوه::-
iran.gif


امتياز: 47774

عنوان: پاسخ به «امنیت در ورژن 1.3» خواندن مشخصات فردی ارسال پیام شخصی

hesabres, جان؛
سلام و ممنون.
در مورد امنیت، باید عرض کنم که خیر. کار خاصی در نسخه 1.3 انجام نشده و ما قول داده‌ایم که اگر نسخه جدی دیگری در کار باشه، در آنصورت فکری به حال استفاده آنلاین از تستا و امنیت اون هم خواهیم کرد.
اما فعلاً تستا رو به عنوان یک سیستم برای یکی از حالات زیر پیشنهاد می‌کنیم:
- سیستم برگزاری آزمون در یک شبکه محدود (مثل لوکال، سازمانی و ...)
- یا در محلی از یک سایت که چندان برای عموم قابل دسترسی نباشه
- یا بر روی سایتی که اگر احیاناً مشکلی پیش آمد، (خیلی بعیده، اما اگر پیش آمد) مشکل حادی برای کل سایت پیش نیاره.

موفق باشید

[ وضعيت كاربر: ]

تشکر کردن از پست  پاسخگویی به این موضوع بهمراه نقل قول 
تشکرها از این پست:

پست تاریخ: پنج‌شنبه 3 اردیبهشت 1388 - 13:17    
hesabres
شروع فعاليت
شروع فعاليت


پست: 3
عضو شده در: 2 اردیبهشت 1388
محل سکونت: esf


امتياز: 28

عنوان: پاسخ به «امنیت در ورژن 1.3» خواندن مشخصات فردی ارسال پیام شخصی

ضمن عرض سلام و تشکر

در صورت امکان بفرمائید نواقص امنیتی در چه مواردی مشاهده شده ؟ ایا پسورد ادمین رو میدهد ؟
این کار به راحتی امکان پذیر است یا نه ؟

[ وضعيت كاربر: ]

تشکر کردن از پست  پاسخگویی به این موضوع بهمراه نقل قول 
تشکرها از این پست:

پست تاریخ: پنج‌شنبه 3 اردیبهشت 1388 - 14:50    
Hamid
مدیريت كل سایت
مدیريت كل سایت


پست: 5494
عضو شده در: 31 اردیبهشت 1384
محل سکونت: -::ساوه::-
iran.gif


امتياز: 47774

عنوان: پاسخ به «امنیت در ورژن 1.3» خواندن مشخصات فردی ارسال پیام شخصی

سلام؛
hesabres, جان؛
هنوز هیچ نقصی از طرف کاربران به ما گزارش نشده.
معمولاً افراد، از طریق فیلدهای جستجو می‌توانند کوئری‌هایی ارسال کنند که نام کاربری یا پسورد ادمین را نشان دهد. اما ما در تستا فیلد جستجو نداریم.
ضمن اینکه می‌توانید از طریق کنترل پنل سایت، روی پوشه admin پسورد بگذارید که در این صورت هیچ هکری نمی‌تواند وارد بخش مدیریت سیستم بشود. Wink
مثل این بخش از سایت ما که پسورد دارد:
http://linkestan.aftab.cc/admin

[ وضعيت كاربر: ]

تشکر کردن از پست  پاسخگویی به این موضوع بهمراه نقل قول 
تشکرها از این پست: hesabres (پنج‌شنبه 3 اردیبهشت 1388 - 16:09)

پست تاریخ: پنج‌شنبه 3 اردیبهشت 1388 - 16:03    
hesabres
شروع فعاليت
شروع فعاليت


پست: 3
عضو شده در: 2 اردیبهشت 1388
محل سکونت: esf


امتياز: 28

عنوان: پاسخ به «امنیت در ورژن 1.3» خواندن مشخصات فردی ارسال پیام شخصی

HAMID جان Very Happy

اولا ازت تشکر میکنم از بابت پاسخ هاتون خودم هم مد نظرم این بود که

1 - پوشه ادمین رو یکم جاشو تغییر بدم و پیچیدذه ترش کنم Neutral

2 - همین راهی که شما گفتی Wink

در ارتباط با موضوع هم در جریانم در واقع از تکنیک INJECTION استفاده میکنند Confused

[ وضعيت كاربر: ]

تشکر کردن از پست  پاسخگویی به این موضوع بهمراه نقل قول 
تشکرها از این پست:


نمایش پستها:                 مشاهده موضوع قبلی :: مشاهده موضوع بعدی  
پاسخ دادن به این موضوع
 

صفحه 1 از 1

تمام زمانها بر حسب GMT + 3.5 Hours می‌باشند
 Related Topics 


 information 

 

پرش به:  
شما نمی توانید در این بخش موضوع جدید پست کنید
شما نمی توانید در این بخش به موضوعها پاسخ دهید
شما نمی توانید موضوع های خودتان را در این بخش ویرایش کنید
شما نمی توانید موضوع های خودتان را در این بخش حذف کنید
شما نمی توانید در این بخش رای دهید


Copyright 2004-2024. All rights reserved.
© by Aftabgardan Cultural Center : Aftab.cc