По этой причине, хакеры часто пытаются найти способы взлома сайта на Joomla!.
Изменение стандартного префикса оградит вас от (большинства / всех) SQL инъекций. Вы можете задать префикс базы данных при установке Joomla!
Т.е. все пароли хостинга (базы,фтп) отсутствуют? Или только к админке джумлы?
а посмотреть как joomla создает хэш можно? а сделать хэш из, например, 111 можно? все полегче будет, чем искать уязвимость.
Если вы не нашли ответ, задайте вопрос.
На сайте вы сможете найти все материалы по seo оптимизации Joomla.
SQL инъекции это вредоносный код, который встраивается в базу данных сайта и считается одним из самых опасных атак.
SQL инъекция - довольно распространённый способ взлома. Основан на получении доступа к файлам базы данных.
В этой папке находите файл head.php и открываете его, например, блокнотом. С помощью поиска ищете эту строку (для joomla 1.5)
Анализ базы данных через SQL инъекцию.
При этом, если выводиться на страницу несколько параметров, то лучше найти тот, который, как кажется, имеет наибольший размер типа данных (text лучше всего), как например, описание товара, текст статьи и тд.
SQL-инъекция в Joomla 1.x!
Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
securityfocus.com. Методы SQL инъекции в последнее время представляют опасную угрозу защите информации, хранящейся в базах данных Oracle. Хотя написано множество статей об SQL инъекции, тем не менее...
forum.antichat.ru/thread7157.htmlкопияна сайтеБольшинство SQL инъекций, которые написаны для взлома сайтов на Joomla пытаются получить данные из таблицы jos_users.
Перейдите в Общие настройки > Сервер и найдите панель «Установки базы данных».
SQL-инъекция в Joomla SimpleFAQ. Программа: SimpleFAQ (компонент к Joomla) 2.40 и более ранние версии Опасность: Средняя Наличие эксплоита: Нет Описание: Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных...
www.softsvet.ru/.../sqlinekcija_v...simplefaq.htmlкопияна сайтеПоследствие SQL инъекции - взлом пароля Joomla к административной панели сайта.
Даже базу данных желательно почистить. Например, на каком-то компоненте хакеры нашли уязвимость.