Ingernirated
@Ingernirated
Романыч

Каким образом программы находят путь к файлам и бд?

Есть куча программ, которые находят содержимое сайта.
Каким образом они это делают, если весь php код спрятан и они понятия не должны иметь, что где и когда было отправлено через POST.
И как прячут файлы js с асинхронными запросами?
  • Вопрос задан
  • 112 просмотров
Решения вопроса 2
rpsv
@rpsv
делай либо хорошо, либо никак
Эти куча программ, берут только frontend часть, backend скрипты они никогда не выгрузят.

Путь к БД можно засветить, если выводить ошибки и Exception, которые могут содержать конфиги подключения.
Ну либо конфиг хранится в каком нибудь json файле, который можно спокойно скачать.
Вообще если пользоваться нормальными фреймворками, то вероятность утечки подобных данных минимальна.

JS никак не прячут, можно спокойно зайти в консоль браузера и посмотреть куда и какие запросы идут.

В общем потеря таких данных это в большей степени тупость разработчика, чем ушлость хакера.
Ответ написан
Rou1997
@Rou1997
У вас каша в голове, ни к какой БД MySQL они не находят путь, еще скажите логин и пароль от БД, это был бы взлом, а на скрипты и CSS есть ссылки в HTML, как их браузер находит так же и программы эти, называется "недоверенная среда".

И как прячут файлы js с асинхронными запросами?

Никак их не спрятать, и файлы можно достать и еще HTTP-запросы "отсниффать", которые будет делать JS внутри страницы, запущенной в headless-браузере.
Единственное, что дает настоящую защиту, это Flash который сразу привносит новый стек технологий, включая протокол TCP вместо HTTP, и еще WebSocket который не так просто отследить, как AJAX (HTTP).
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы