Hallo! Selamat Datang di Marketplace produk digital, Freelancer terbaik di indonesia (68411 Members, 793 Products, 5353 Topic, 13045 Comments)

HACK Masuk melalui Fasilitas Kontributor Swarakalibata CI

Dibuat
Login Terakhir 7 Bulan lalu,
Telah Dilihat 2084 Kali
Kurniawan aghil Mengatakan : Sultan Account
  1. Assalamualaikum Warahmatullahi Wabarakatuh...
  2.  
  3. Mohon petunjuk dan pencerahan para master, bagaimana menambahkan keamanan pada fasiltas Kontributor ?
  4.  
  5. Karena kejadian status unpublish tetapi sudah terpublish dengan informasi HACK didalamnya

Ada 4 Jawaban

Bukhori Muslim
commented on 02 Jun 2019 09:20:20
  1. Assalamualaikum,.. jika berita sudah terpublish saat di input berarti itu dia masuk dari level admin mas,
  2. jadi sebaiknya password yang diamankan, coba cek pada record yang di input tersebut di database pada table berita,
  3. untuk usernamenya, apakah disana tercatat sebagai admin?
  4.  
  5. karena saat insert oleh kontributor tidak mungkin bisa terpublish karena di query tidak akan bisa dimanipulasi,
  6. karena pengecekan berdasarkan session level akses untuk publish atau unpublish artikel.
Kurniawan aghil
commented on 02 Jun 2019 10:06:41
  1. Assalamualaikum,.. terimakasih atas jawabannya, tetapi admin hanya ada 1 user yang saya pegang sendiri
fupon mandiri
commented on 16 Mei 2021 23:44:09
  1. Assalamualaikum,.. terjadi sama dengan saya siapa tau ada tanggapan juga
mas noor hadi non aktif
commented on 17 Mei 2021 11:36:58
  1. Assalamualaikum,..
  2. halo,
  3. saya tidak tahu apakah ini berbahanya atau tidak, tetapi membuat website seolah olah di hack. dengan menulis berita melalui kontributor.
  4.  
  5. yang saya lakukan seperti ini: (karena kejadian yang saya temui di halaman berita)
  6. pada file ..../controller/Berita.php ( ~baris ke 34)
  7.  
  8. mengubah kode dari
  9. // $data['berita'] = $this->model_utama->view_joinn('berita','users','kategori','username','id_kategori','id_berita','DESC',$dari,$config['per_page']);
  10.  
  11. ke
  12. $data['berita'] = $this->model_utama->view_join_two('berita','users','kategori','username','id_kategori',array('status'=>'Y'),'id_berita','DESC',$dari,$config['per_page']);
  13.  
  14. => menambahkan 'status' => 'Y' , karena dari kontributor default nya N, status digunakan untuk visibility/publish berita, demikian juga dengan query berita2 pada template yang bersangkutan..
  15.  
  16. terimakasih
Maaf, Untuk Memberikan Komentar Anda Harus Login !!!

Online