আইটি শিক্ষা মেনু

অ্যাডমিন বাইপাস ও প্রতিরোধ

অ্যাডনি প্যানেল বাইপাস সম্পর্কে পুর্বের পোষ্টটি পড়ুন
এসকিউএল ইনজেকশন ও অ্যাডমিন বাইপাস
কিভাবে অ্যাডমিন বাইপাস প্রতিরোধ করবেন ?
প্রথমত অ্যাডমিন বাই পাস করার জন্য আক্রমন কারীরা username হিসাবে admin ব্যবহার করে। তাই অ্যাডমিন হিসাবে admin ব্যবহার না করাই ভাল। আসুন বোকা বানাই দুষ্ট লোকদের। কিভাবে ?? আপনি সাইটে username হিসাবে admin দিয়ে রাখেন । তবে তার রোল হবে সাবস্ক্রাইবার। এটি শুধু এসকিউএল এরর যুক্ত সাইটের জন্য নয় সবসাইটের জন্য ব্যবহার করতে পারেন।

২য় পদ্ধতি :নিচের কোডটি হচ্ছে অধিকাংশ এসকিউএল এররযুক্ত সাইটের লগইন ফর্ম এর কোড।

ভুল যুক্ত অ্যাডমিন কোড

ভুল যুক্ত অ্যাডমিন কোড

যা অ্যাডমিন প্যানেল এর বাইপাস করার জন্য এসকিউএল কমান্ড সমুহ দিয়ে ক্ষতিগ্রস্ত হয়। এখানে মুল সমস্যার জায়গাটি হল OR । আপনি চিন্তা করে দেখুনতো যদি OR কমান্ডটি কাজ না করতো তাহলে কি লগইন করা যেত ?? উত্তর হচ্ছে না । তাই এটিকে যদি কোনভঅবে রিমুভ করা যায় কমান্ড এক্সিউশন থেকে তবে খুব সহজেই আমরা অ্যাডমিন প্যানেল বাইপাস করা থেকে মুক্তি পেতে পারি। মুক্তি পাওয়ার জন্য নিচের কমান্ডটি ব্যবহার করুন । ডাটাবেজ অনুসন্ধান থেকে OR এর মত শব্দগুলো দিন।

 

এসকিউএল অ্যাডমিন প্যানেল ভুল ঠিক করুন

এসকিউএল অ্যাডমিন প্যানেল ভুল ঠিক করুন

ধন্যবাদ সবাইকে ।

এই বিষয়ে আপনার মন্তব্য প্রকাশ করুন

কিছুই জানি না । কিছুই পারি না । আইটি শিক্ষার জন্য লিখার চেষ্টা করি

No comments

Leave a Reply

ইমেইলের মাধ্যমে আমাদের পোষ্ট সমুহ পেতে সাবস্ক্রাইব করুন

ফেইসবুকে আমরা