----- Original Message -----
From: "Fajar Priyanto" <[EMAIL PROTECTED]>
To: <tanya-jawab@linux.or.id>
Sent: Friday, February 24, 2006 9:44 AM
Subject: Re: [tanya-jawab] Cara memprotek playsms


> On Friday 24 February 2006 01:27 am, Anton Raharja wrote:
> > Halo mas Fajar,
> >
> > web playsms itu bukannya sudah di proteksi dengan
> > username dan password yah ? apa mungkin yang dimaksud
> > mas Fajar berbeda dengan yang saya pikirkan sementara ini
>
> Iya Mas sudah di protect sama username dan password. Tapi saya pikir biar
> lebih aman lagi saya mau protect pake .htaccess hehe...
> Soalnya kalo login form ada kemungkinan di sql injection ngga?

++ CMIIW, kalo menurutku sih mungkin aja terjadi, buktinya saat googling dgn
keysearch "playsms sql injection"
muncul tuh hasilnya. tapi itu utk playsms versi lama.
http://www.securiteam.com/unixfocus/5UP0F2ADPS.html

smsbox tuh dari packagenya kannel ya mas Fajar ?
kalo htaccessnya cuma utk mbatesi akses dari IP tertentu engga buat ngasih
directory password masih bisa ngakses kan smsboxnya?
setidaknya bisa nambah-nambah ayem dikit dihati :p

salam,
-rianu-


-- 
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke