PDA

Просмотр полной версии : Определение стоимости


Loopy
23.08.2007, 21:30
Меня попросили за деньги проверить на уязвимости один сайт.. Написан на PHP под бд MySQL. Искать нужно XSS и SQL-inj. Я даже не знаю как вам его описать.. Ну, сайт с посещяемостью 5000 человек и хостами 50000 в день.. Не знаю какую брать оплату, первый раз предлагают. Искать нужно совестно и максимально эффективно.

Примерный ориентирчик не дадите, а?

[53x]Shadow
23.08.2007, 21:39
Бесплатно =)
Кидай в эту тему адрес сайта https://forum.antichat.ru/forum110.html

Loopy
23.08.2007, 21:43
Я прошу назвать примерную стоимость, а не дать топик, куда кидать ссылку на сайт, который поверхностно и фигово проверят. Уж, простите.

D=P=CH= MOD=
23.08.2007, 22:08
Завистит от того, на сколько крупный портал и на сколько много в нем скриптов и сценариев....
Я помню за средненький 50 $ брал.

Alexsize
23.08.2007, 22:15
Я прошу назвать примерную стоимость, а не дать топик, куда кидать ссылку на сайт, который поверхностно и фигово проверят. Уж, простите.
Ну это ты уже Ачат оскорбляешь. Если туда выкладывают сайт, то проверяют его неплохо. Другое дело, что за деньги проверят шустрее=)

GreenBear
23.08.2007, 22:17
D=P=CH= MOD= сказал, от чего зависит. только думаю посещаемость здесь не причем.
Если туда выкладывают сайт, то проверяют его неплохо.
проверяют и более глубоко чем тыкать алерты в поля и ковычки в переменные? ну ну )

[53x]Shadow
23.08.2007, 22:19
Я прошу назвать примерную стоимость, а не дать топик, куда кидать ссылку на сайт, который поверхностно и фигово проверят. Уж, простите.
Метод черного ящика еще никто не отменял, тем более если говорить об эффективности, уж поверь получится намного эффективнее чем ты его один будешь проверять.
Естественно потом ты его по скриптам сам проверять будешь. =\

Loopy
23.08.2007, 23:08
Ну, в общем там более 50-ти таблиц. в БД и довольно много скриптов.. штук 50, тоже, думаю.. довольно большие и функциональные.. С mod_rewrite, к сожалению.

Digimortal
27.08.2007, 22:35
примерный ориентирчик - от 500$..