Влияет ли префикс таблиц базы на вероятность взлома?

Discussion in 'Вопросы безопасности' started by andreyy05, Dec 9, 2010.

  1. Offline

    andreyy05 Недавно здесь

    Joined:
    Aug 7, 2009
    Messages:
    23
    Likes Received:
    1
    Gender:
    Male
    Здравствуйте, уважаемые форумчане!

    Я извиняюсь, если такой вопрос уже обсуждался, честно искал :)

    Правда ли, что оставляя при установке joomla стандартный префикс таблиц _jos я подвергаю сайт дополнительному риску взлома? Читал об этом где-то(точно не скажу, потерял адрес)...

    Имеет ли префикс значение для безопасности? стоит ли заморачиваться над его изменением?

    Спасибо за внимание!
     
  2.  
  3. Asylum
    Offline

    Asylum Местный => Cпециалист <=

    Joined:
    Feb 9, 2007
    Messages:
    2,744
    Likes Received:
    160
    Gender:
    Male
    Имеет если найдут sql injection. в этом случае подбираются имена таблиц, пароли в джумла как известно хранятся в jos_users
     
  4. cia
    Offline

    cia Недавно здесь

    Joined:
    Oct 22, 2010
    Messages:
    32
    Likes Received:
    4
    Gender:
    Male
    Потенциальный взломщик может предположить определенные имена таблиц начинающиеся с jos_. Если сменить префикс, то это немного усложнит ему задачу, но, думаю, ненамного. Если попытаться, то можно и "#__" воткнуть в запрос, а в некоторых случаях инклюдить запрос через алиасы.
    В общем гораздо правильнее приложить усилия, чтобы не допустить sql-инъекций вообще, нежели пытаться усложнить задачу хакеру, который так или иначе смог провести эти инъекции
     
    Asylum likes this.

Share This Page

Loading...