Выявить уязвимость проекта на yii2
557 USDЗдравствуйте. Прошу читайте внимательно потом пишите и предлогайте свои услуги. Есть проект на yii2 нужно выявить его уязвимость и не просто выявить а продемонстрировать и исходники предоставляться не будут удаленно нужно будет проверить на безопасность проект. Очень прошу школьников начавших увлекаться сгл инекциями и хсс не беспокоить. Прошу отозваться профессионалов своего дела бюджет обсуждается.
-
204 Добрый день. Вам нужно найти дыры на сайте без исходного кода, а именно на сайте? Вы даете ссылку на сайт, и мне нужно найти на сайте дыры?
-
без исходников это будет мало эффективно
-
Я думаю что наоборот. Когда будут проводить атаку на сайт не будут просить исходники дайте посмотрим потом взломаем.
-
чтобы эффективно найти дыры и вылечить их, с исходниками было бы куда лучше)
-

Может стоит проводить проверку в два этапа:
1. Без доступа к исходникам(позволит выявить уязвимости как бы оно было при настоящей атаке).
2. Второй этап соответственно с доступом к исходникам(позволяет найти уязвимости в коде, которые не видны без доступа к нему, из-за этого является более эффективным) -
Можно ссылку на проект в личку?
-
И точная версия Yii2 вида 2.0.xx, где xx — так называемый номер билда тоже не помешает)
-
Если все запросы выполнены через AR то никаких уязвимостей нет. Ну и csrf если есть , то xss тоже не реален. Просто нужно посмотреть в код. Без исходников это просто трата времени.
-
Current freelance projects in the category PHP
Laravel/Blade developer (middle) — website enhancement
100 USD
I am looking for a developer for a project consisting of 4 related tasks for the website best-matchmaking.com to be completed sequentially:Integration of a ready-made premium Blade template for blog articles + auto-generation of Schema/SEO markup (Article, FAQPage, Open Graph,… PHP ∙ 6 hours 3 minutes back ∙ 34 proposals |
Improvement of the website https://koleso-center.com/ on OpenCart
223 USD
Add categories to the online store websiteUsed disksSpare tiresFastenersData is taken from the 1C database.A few more questions Type of performer: single Backend developer (OpenCart/PHP) at the Middle levelThe modifications must meet all requirementsSEO + AI promotion AI… PHP ∙ 23 hours 23 minutes back ∙ 43 proposals |
Module for OpenCart: mass creation of products from folders with imagesDevelopment of a mass product creation module for OpenCart (ocStore 3.x) A backend module for OpenCart / ocStore 3.x needs to be developed that automatically creates products from a pre-prepared folder structure with images.Main functionality: mass creation of products from… Content Management Systems, PHP ∙ 2 days 5 hours back ∙ 48 proposals |
Website optimizationOptimization of the website jdgreta.co.uk on Shopify. SEO audit attached to the project. Main tasks - - Fix all meta data - Complete the technical specifications for the programmer (since this project combines tasks for both the programmer and SEO, if you are not a company -… HTML & CSS, PHP ∙ 6 days 4 hours back ∙ 34 proposals |
Horoshop SpecialistNeed a specialist who can correctly set up the product Feed. Problem: Currently, over 13,000 products are being uploaded with the same type value (e.g., "everything for manicure and pedicure"). Because of this, it is impossible to segment products in Google Ads and set different… PHP, Website Maintenance ∙ 7 days 6 hours back ∙ 22 proposals |