Ошибки(Халтура) в программировании ... (чем грешат даже крутые студии)
К сожалению, в последнее время
участились взломы сайтов написанных
на PHP.
Причем вина зачастую лежит на самих разработчиках( этих сайтов)
1 Ошибка - админская директория вообще не запаролена
Как пример можно привести сайт
http://www.mpautina.ru/ , использующий
везде в своих проектах каталог /adm - где сразу попадаешь в
администрацию сайта.
Был найден случайно - поисковой системой.
2 Ошибка - придумывается хитрое имя директории (так же не запаролена). Расчет делается на то что никто не узнает.
Узнают поисковые роботы. Я как то искал
ресторан для проведения вечеринки и случайно попал в эту директорию (делала кстати весьма известная студия - причем такой огрех был аж на 3-x ее последних сайтах)
3 Ошибка - доверие к бесплатных скриптам
(форумы,гостевые, даже порталы)
Как правило исходники доступны всем - и взламывается в течении 5-25 минут. Причем бывают такие ляпы - что приходится долго смеяться (автор просто спешит сделать чтобы работало и ладно)
4 Ошибка - Передача паролей в открытом или слабо зашифрованном виде
На многих страницах ваш пароль дописывается ко всем ссылками на страничке. Потенциальная возможность узнать его. (Просто посмотреть логи сервера или другими способами)
P.S. Пишите свои варианты ошибок ....
К сожалению, в последнее время
участились взломы сайтов написанных
на PHP.
Причем вина зачастую лежит на самих разработчиках( этих сайтов)
1 Ошибка - админская директория вообще не запаролена
Как пример можно привести сайт
http://www.mpautina.ru/ , использующий
везде в своих проектах каталог /adm - где сразу попадаешь в
администрацию сайта.

Был найден случайно - поисковой системой.
2 Ошибка - придумывается хитрое имя директории (так же не запаролена). Расчет делается на то что никто не узнает.
Узнают поисковые роботы. Я как то искал
ресторан для проведения вечеринки и случайно попал в эту директорию (делала кстати весьма известная студия - причем такой огрех был аж на 3-x ее последних сайтах)
3 Ошибка - доверие к бесплатных скриптам
(форумы,гостевые, даже порталы)
Как правило исходники доступны всем - и взламывается в течении 5-25 минут. Причем бывают такие ляпы - что приходится долго смеяться (автор просто спешит сделать чтобы работало и ладно)
4 Ошибка - Передача паролей в открытом или слабо зашифрованном виде
На многих страницах ваш пароль дописывается ко всем ссылками на страничке. Потенциальная возможность узнать его. (Просто посмотреть логи сервера или другими способами)
P.S. Пишите свои варианты ошибок ....
