[ dendic @ 02.06.2014. 05:54 ] @
Web server apache, lenny ,mysql,samo jedna stranica se vrti na njemu odavno ,ali sada imam problem:

Uglavnom mi je problem da mi se desi da server pocne da radi ogroman upload (po nekoliko desetina Mbps) na neku IP adesu u svetu. Ne kontam cime me to zaraze? Tu IP adresu iskljucim pa budem miran par dana,a li se opet desi isti problem nakon nekoliko dana.

Rekose mi da imam problem sa sqli *http.//www.sajtxx.rs/opsirnije.php?id=11378%27
<http.//www.sajtxx.rs/opsirnije.php?id=11378%27>*
Zna li mi ko procitat iz ovog navedenog o kakvom se sigurnosnom propustu radi?

Rekoše mi još na ES da i ovde priupitam i navode :
Ne radiš validaciju parametara (konkretno $_GET['id'] guraš direktno u upit... )...

Ima li ko da mi preporuči daljnje akcije,jel treba to onaj ko je pisao php kod promjenit da se radi validacija i slično?

[ jorganwd @ 02.06.2014. 07:54 ] @
U posljednjem pasusu si dao sebi najbolji odgovor. Medjutim možda može stvar da se riješi i na nivou baze, zavisi. I web app fw bi riješio problem. I tako dalje.