6- از میان بردن همه Commentsها روی Source کدهای وب سایت : Commentsها اغلب اوقات نقش پشت پرده application ها را بازی می کنند و هرگونه قصور و کوتاهی در نادیده گرفتن آنها باعث رسیدن یک جستجوگر حرفه ای به درون طراحی اصلی یک بانک اطلاعاتی ، یک شبکه و یا سیستم های حامی applicationها می شود.
کد خبر: ۱۷۸۷۷
Commentsها، کدها و دستورهای اصلی برای نوشته شدن نام کاربر و کلمه عبور در برنامه های مختلف را در درون سمیکولون ها جای می دهد که با پاک کردن هر کامنتس در وب سایت می توان مانع رسیدن یک حمله کننده به source code شد و جلوی حملات احتمالی را گرفت . هر کامنتسی باعث دسترسی یک کاربر از راه دور به سیستم می شود و کدهای آن وقتی در دسترس هکر قرار گیرد، وی براحتی با تکنیک های exploit از آن سوءاستفاده می کند و به قلب سیستم شما نفوذ می کند. به عنوان مثال this is a comment یعنی آنچه بعد از نقطه ویرگول در یک برنامه جا می گیرد یک کامنتس به حساب می آید که همان پشت پرده یک خط برنامه با دستور اصلی است و می تواند در هر جای یک فایل هنگام نوشته شدن برنامه قرار گیرد. بنابراین یک راهبر حرفه ای برخوردار از وب سایت باید کامنتس ها را حذف کند تا کسی نتواند به سورس کدهای برنامه نوشته شده دسترسی پیدا کند.
7- پاک کردن همه قراردادهای از پیش تعریف شده سیستم(Default):
اغلب اوقات Defualtها، انواع تستها و صفحات Sample یا صفحات نمونه (example) آسیب پذیر است و از سوی هکرها به عنوان راه ورود آسان بهره برداری می شود. انواع تستها می تواند مستقیما خود را به وب سرور و بانک اصلی آن رهنمون شود. exploitهای پیش پا افتاده بیشتر در این سطح ظاهر می شوند و کاربر با چندین بار امتحان یک حفره می تواند بدون اجازه وارد شود. این وارد شدن می تواند ورود به شبکه یا وب سرور را در برگیرد. همین صفحات نمونه می تواند حمله کننده را به سوی فایلهای کلمه عبور به صورت Text راهنمایی کند و کل امنیت سیستم را به خطر اندازد. یک exploit دیگر مانند Buffer-overflows نیز می تواند مسلسل وار دستورهای مخرب حمله کننده را روی سرور اجرا کند و کنترل سیستم را به دست هکر بسپارد.