Joomla портал
seo seo Subscribe
0
seo

Понятно, узнать это очень просто — достаточно скачать

дистрибутив PHP-Nuke и посмотреть в нем названия таблиц.

Но мы можем изменить префикс таблиц, следовательно, злоумышленник не

сможет выполнить свой деструктивный SQL-запрос. Для изменения

префикса таблиц используется сценарий renameprefix.php, который вы найдете в

каталоге Glava_8 прилагаемого компакт-диска.

Поместите сценарий в корневой каталог PHP-Nuke и запустите его:

http://Bam_caiiT/rename_prefix.php

Нужно ввести новый префикс для основных таблиц ($prefix) и для таблиц

пользователей ($user_pref ix).

Рис. 8.2. Изменение префикса таблиц

После изменения префикса таблиц вам нужно отредактировать ваш соп-

«g.php, указав в нем новые префиксы таблиц:

$Prefix = «new_prefix_nuke»;

$user_prefix = «new_user_prefix nuke’·’;

104

Часть II. PHP-Nuke

Но это еще не все. В случае возникновения ошибки, например неправильно

работающего модуля, будет выведено сообщение об ошибке, которое может

содержать имена таблиц. По такому сообщению злоумышленник может

определить новые префиксы таблиц. Поэтому откройте файл mainfile.php и в

самое его начало (после