Utilisez-le pour les questions liées à la sécurité du site, en particulier celles axées sur la protection d'un site Drupal contre tout accès non autorisé.
Je me prépare à déployer un site Drupal 7 et je ne trouve aucune documentation sur les autorisations recommandées pour les fichiers et les répertoires sensibles à la sécurité. Plus précisément default/files/(également les sous-répertoires?) settings.php, .htaccessEt tout ce dont je devrais être au courant.
J'ai souvent vu des personnes dire de ne pas utiliser de filtres PHP / PHP personnalisés (à partir de l'interface utilisateur de Drupal) dans des blocs, des nœuds, des vues, des règles, etc. J'ai un peu cherché et je n'ai pas trouvé grand chose, il semble que C’est une pratique …
Il y a une énorme fuite de sécurité dans <7.32. Je souhaite donc mettre à niveau tous mes sites Drupal sans trop m'inquiéter de la casse. Mais... $ drush dl drupal-7.32 It's forbidden to download drupal core into an existing core. Celui-ci fonctionne: $ drush up Mais ce n'est pas …
Je viens de mettre à jour tous mes sites en utilisant la méthode du correctif pour résoudre l'exploit Drupal SA-CORE-2014-005. Je viens de lire des rapports selon lesquels, hier, une personne d'un réseau IP russe infiltrant des sites Drupal. https://www.drupal.org/SA-CORE-2014-005 Mes principales préoccupations sont maintenant: Comment savoir si mes sites …
Lecture sur https://www.drupal.org/node/2357241 et les détails techniques sur https://www.drupal.org/SA-CORE-2014-005 , ainsi que le correctif actuel qui est simplement: diff --git a/includes/database/database.inc b/includes/database/database.inc index f78098b..01b6385 100644 --- a/includes/database/database.inc +++ b/includes/database/database.inc @@ -736,7 +736,7 @@ abstract class DatabaseConnection extends PDO { // to expand it out into a comma-delimited set of placeholders. …
Est - check_plain () suffisant pour réafficher le texte saisi par les utilisateurs dans le navigateur, ou devrais - je encore avec filtre filter_xss () ?
J'ai beaucoup lu à ce sujet et essayé de nombreuses méthodes que j'ai trouvées et je n'ai pas encore réussi à faire fonctionner correctement quoi que ce soit. Je veux pouvoir sécuriser la zone d'administration et les pages de connexion associées. Donc, tout ce qui se trouve dans example.com/admin/* ou …
J'utilise la méthode Drupal 7 db_insert , pour insérer des données dans une table personnalisée dans la base de données Drupal. J'ai lu que c'est la façon préférée, mais j'ai parcouru le code et le doco et je ne vois aucun endroit qui analyse les valeurs ou me dit que …
Au cours de ces derniers jours, j'ai remarqué dans mon blog que quelqu'un essayait de se faufiler. La personne a essayé de trouver l'URL de connexion (mon site Web n'est pas ouvert pour l'enregistrement des utilisateurs), elle a donc tout essayé depuis my-domain.com/admin, my-domain.com/administrator .. et aussi my-domain.com/wp- login (ce …
Après avoir installé Drupal, il y a des fichiers dans le répertoire racine que je dois supprimer. Je sais que install.php en fait partie. Quels autres fichiers dois-je supprimer?
Il y a beaucoup de fichiers modèles comme celui-ci views-view-fields--magazine--magazine.tpl.phpsur mon site Web. comment et quand dois-je utiliser les filtres filter_xss () et check_plain () pour améliorer la sécurité? par exemple, voici le code: <div> <div class="bf-header bf-article-header"><?php print $fields['title']->content; ?></div> <div class="bf-article-body"><?php print $fields['field_magazine_body']->content;?></div> <div class="bf-article-image"><?php print $fields['field_magazine_image']->content;?></div> </div> …
En regardant le journal du site, j'ai constaté que quelqu'un avec l'adresse IP: 91.236.74.135 envoie méthodiquement des demandes à la page: / user? Destination = node / add de mon site Web Drupal. Il le fait une fois toutes les heures. C'est définitivement un bot. Je pense qu'il essaie de …
Exploit qui vient d'être publié: https://www.drupal.org/sa-core-2018-002 --- Cœur Drupal - Hautement critique - Exécution de code à distance - SA-CORE-2018-002 Comment savoir si quelqu'un a utilisé cet exploit pour pirater mon site? Que peuvent-ils faire avec cet exploit s'il est exécuté correctement? Je ne peux pas mettre à jour mes …
Une attaque par force brute est une tentative d'obtenir un accès non autorisé à un site Web en générant et en saisissant continuellement diverses combinaisons d'un mot de passe. Cette tâche est généralement effectuée par un logiciel d'automatisation (un «bot») qui recherche les messages de réussite ou d'échec et continue …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.