Webサイトの保護は非常に困難で幅広いトピックであることがわかっていますが、この質問を、私が取り組んでいる特定のWebサイトに関連付けたいと思います。それは2004年頃に他のプログラマーによってphpでコード化されており、私はその管理を担当しています。私の問題は、何度もハッキングされていることです。ハッキングされたとき、私は次のことに気づきました。
.htaccess
ファイルが変更されましたindex.php
およびconfig.php
ファイルが変更されました- 管理者パスワードが変更されました
- サーバーにファイルをアップロードする
- ファイルとフォルダのファイル権限を変更する
私はコードに取り組んできましたが、適切にエスケープされており、SQLインジェクションの可能性はないと思います。問題のほとんどはファイルと権限に関連しているので、サーバーのセキュリティについては疑問がありますが、2004年頃にコーディングされたため、確かにある程度のセキュリティが不足しているため、コードで他にどのような作業を行う必要がありますか?上記の問題で私のサイトがハッキングされるのを防ぎますか?
前もって感謝します。