![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
|||
|
|||
|
Aqui tienes un codigo
Este es el codigo que he hecho y modificado , a mi me anda perfecto .... claro no es el que uso pero de seguro te va a servir.
Código PHP:
Última edición por kael fecha: 26-11-2004 a las 03:40:52. |
|
#2
|
|||
|
|||
|
Hola
Dos retoques: 1. Código PHP:
Código PHP:
2. Código PHP:
Código PHP:
|
|
#3
|
|||
|
|||
|
Cita:
Saludos |
|
#4
|
|||
|
|||
|
Hola
Hombre, no hay que ser alarmistas, si miramos al principio del código de nuestro amigo kael vemos lo siguiente: Código PHP:
Se podría retocar un poquito y quedaría mucho mejor asin: Código PHP:
Ahora te propongo yo una cosa, amplia tu respuesta que es más alarmista que de utilidad y explica ¿que es un "agujero de seguridad tipico por injeccion de sql"?, formas de solucionar este problema y ¿donde ves ese agujero en este código?. Sería interesante que habrieras un nuevo hilo para este tema. Salu2 |
|
#5
|
|||
|
|||
|
Cita:
Realizando cualquier busqueda en google se encuentran docenas de referencias y explicaciones sobre ese problema. Tampoco es necesario ser un superhacker para entrar, ni simular un post ni usar nada especial, ya que pides ejemplos, te pondre uno, a pesar de que no deberia ya que segun la legislacion de mi pais (España) estaría cometiendo un delito, pero siendo un tipo de error bastante tipico y ampliamente publicado en internet, espero que no haya ningun problema: Simplemente ir a la pagina en cuestion con cualquier navegador web y cuando pida el nombre de usuario y contraseña teclear: Username : admin Password : XXX' or '1'='1 Y "voila" ya hemos entrado en la pagina como administrador, o sustituyendo "admin" por cualquier nombre de usuario valido, suplantamos tranquilamente a ese usuario. Saludos Miguel |
|
#6
|
|||
|
|||
|
Hola
Yo sigo opinando que es mucho mejor dar soluciones que alarmar a la gente. Pienso que tu primera contestación debería haber sido del tipo: Código:
He detectado un problema de seguridad en ese código y es bla, bla, bla y bla y lo puedes solucionar de la siguiente manera bla, bla, bla, bla y bla Os aconsejo a todos que tengáis mucho cuidado con el tema de la seguridad porque bla, bla, bla, bla y bla Como veo que estas muy puesto en el tema, y es algo muy importante en las webs, te pido que nos hagas un breve resumen de que es esto, como evitarlo y donde podemos documentarnos más ampliamente. |
|
#7
|
|||
|
|||
|
Lo siento, pero en muchas ocasiones no tengo el tiempo para dar respuestas largas, creo haber dado datos suficientes para que quien le interese del tema pueda buscar en google informacion mas extensa, no se trata de una vulnerabilidad extraña, de modo que esta bien documentada en internet.
Mi opinion es que, es preferible dar algo de informacion que ninguna. Intentare dar una respuesta mas amplia, cuando tenga algo de tiempo. Saludos PD: Y si, lo de las legislaciones de distintos paises europeos se esta poniendo muy chungo, van a la zaga de EEUU en estos temas, dar informacion o herramientas que permitan romper protecciones se ha tipificado como delito, otra cosa es que no se aplique, pero con la ley en la mano es asi . |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
|