![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
No creo que sea tanto un problema de seguridad de la base de datos, aunque nunca está de más que revises.
Más bien, dado que comentas que se trata de un sistema de noticias, ese tipo de inserción de códigos suele presentarse cuando no se programa con cuidado la parte que recibe el texto de la noticia. Un usuario con posibilidad de subir una noticia puede tranquilamente escribir, como parte de la "noticia" el código que describes. Si tu código no se encarga de limpiar de etiquetas HTML el texto subido, entonces éste se guardará en la base de datos. Cuando tu sistema despliegue esa noticia, el código insertado se mandará al navegador como parte del código HTML, ocasionando el efecto que has visto. Por eso es que ese código sólo lo ves en los campos varchar, porque es en esos campós donde estás permitiendo que las personas escriban cualquier cosa sin verificar. Observa que esta inyección de código puede estar en el texto de la noticia, en el título, en el nombre del autor, etc., es decir, en cualquier campo de texto que no revises adecuadamente. // Saludos |
|
#2
|
||||
|
||||
|
Es precisamente como dice Román...por cierto, cortesía de nuestros amiguitos los rusos el mentado frame.
También puedes implementar un filtrado para permitir solo algunos tags html como negrillas, cursivas o algo similar y bloquear o eliminar todos los demás tags.
__________________
AKA "El animalito" ||Cordobés a mucha honra|| |
|
#3
|
|||
|
|||
|
sobre filtrado
Hola amigos muchas gracias por comentariosn sobre mi problema , bueno claro el codigo se inserta en los campos que dice roman, aunque deseo saber como puedo poner filtros y evitar que inserten codigo html no se si podrian darme un ejemplo?
gracias |
|
#4
|
||||
|
||||
|
El problema es que no conozco ASP. Yo trabajo con PHP que tiene funciones especiales para eliminar etiquetas HTML no deseadas, tales como strip_tags. Es posible que ASP cuente con algo similar.
// Saludos |
|
#5
|
||||
|
||||
|
Seguramente este artículo te va a servir. O bien este otro, que hace uso de expresiones regulares.
__________________
AKA "El animalito" ||Cordobés a mucha honra|| |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Malware, rootkits y código malicioso | seoane | Varios | 3 | 02-04-2010 00:43:55 |
| Ayuda en un código | kbaby | Varios | 75 | 18-06-2008 14:08:17 |
| Ayuda con código. | wofox | Varios | 6 | 11-12-2007 00:16:21 |
| Ayuda con un codigo | JoNieve | C++ Builder | 0 | 21-04-2007 12:27:33 |
| Ayuda con error en codigo :-( | jorgegetafe | Varios | 6 | 07-02-2007 19:29:04 |
|