| [ASK | Javascript] Maaf sebelumnya, saya tidak bermaksud promosi website. Tapi ini saya sedang dalam masalah. Website ini http://belledelle.com/ selalu muncul alert "Selamat Datang" ketika reload page. Ketika saya perhatikan menggunakan Firebug, alert ini memang benar-benar muncul di paling atas pada tag <head> Setelah saya klik OK, kode tersebut langsung hilang. Padahal saya tidak pernah membuat hal seperti, bahkan saya sudah mencari keseluruhan file dari folder parent dengan teks "Datang" itu tidak ditemukan apapun. Tetapi ketika saya coba di localhost itu lancar jaya tidak ada alert "Selamat Datang". Bermasalahnya ketika di upload di hosting. Apakah kena hack? dan bagaimana mengatasinya? Tolong bantuannya... |
|
| paling itu iklan.x hosting?? |
|
| Saya udah nyoba hubungi CSnya, dan katanya "Itu kemungkinan file JS anda yang mengandung perintah seperti tersebut." Saya sudah memberitahunya, bahwa saya sudah memeriksa. Tapi tetap aja membantah, tidak mau tau urusan seperti itu. Karena menurut mereka itu urusan develop web -_- |
|
| wah, itu sangat aneh, ane jg udah nyoba nyari selamat datang, tapi ga ketemu, |
|
| Coba lihatnya pas muncul tulisan "Selamat Datang" (jangan di ok dulu). Lihatnya harus pakai semacam Firebug. Itu ada pas belum klik OK, tapi kalo udah di klik itu ilang kode alertnya -_- |
|
| Ini screenshotnya : https://dl.dropboxusercontent.com/u/53562035/aa.png
Anehnya, dihalaman administratornya itu normal. Padahal gunain jquery juga :/ |
|
| masalahnya ada disini om http://belledelle.com/isi_guest_book.php , disitu ada alert('selamat ....') dari inputan user.. jadi form anda kurang aman dan butuh validasi2 |
|
| untuk lihat klik kanan -> view source :) |
|
| coba buka semua file *.php mu pake notepad++ trus masuk k pencarian kata (Ctrl+F), masukin key "Selamat Datang", trus klik Fine All In All Opened Document.... |
|
| Terimakasih banyak om David :D Solved ^_^ |
|
| Masih belum begitu paham tentang keamanan website -_- |
|
| edan ketauan euy celah e... gmn caranya tuh biar tau celah web kita David Web? |
|
| pake strip tags bisa |
|
| haha bener2 tuh, :D kurang teliti kita,, |
|
| Iya udah saya terapkan om :) Oh iya om David kok bisa tau nama file phpnya? |
|
| tiap ada proses ajax seperti itu pasti ditampilken oleh firebug om,, |
|
| Di tab sebelah mana ya om? |
|
| console |
|
| Ehee, terimakasih banyak om atas bantuannya :) |
|
| wokeh,, :thumbsup |
Tidak ada komentar:
Posting Komentar