Foros del Web » Programando para Internet » PHP »

Posible insercion de codigo en mi web

Estas en el tema de Posible insercion de codigo en mi web en el foro de PHP en Foros del Web. Hola, he estado mirando como podrian destrozar mi web algun cracker o algo y me he dado cuenta de que simplemente introduciendo codigo en un ...
  #1 (permalink)  
Antiguo 22/05/2008, 03:30
Avatar de Alvarix18  
Fecha de Ingreso: marzo-2008
Ubicación: Valencia
Mensajes: 200
Antigüedad: 16 años, 1 mes
Puntos: 5
Posible insercion de codigo en mi web

Hola, he estado mirando como podrian destrozar mi web algun cracker o algo y me he dado cuenta de que simplemente introduciendo codigo en un comentario de la web pueden hacer mucho daño.

Mi pregunta es ¿Como puedo inhabilitar los scripts (javascript, php, etc)?

¡Gracias por adelantado!
  #2 (permalink)  
Antiguo 22/05/2008, 18:40
Avatar de BrujoNic
Super Moderador
 
Fecha de Ingreso: noviembre-2001
Ubicación: Costa Rica/Nicaragua
Mensajes: 16.935
Antigüedad: 22 años, 5 meses
Puntos: 655
Respuesta: Posible insercion de codigo en mi web

Si estas programando en javascript o php, investiga sobre seguridad en esos códigos.

seguridad en javascript
seguridad en php
__________________
La tecnología está para ayudarnos. No comprendo el porqué con esa ayuda, la gente escribe TAN MAL.
NO PERDAMOS NUESTRO LINDO IDIOMA ESPAÑOL
  #3 (permalink)  
Antiguo 25/05/2008, 14:50
Avatar de Alvarix18  
Fecha de Ingreso: marzo-2008
Ubicación: Valencia
Mensajes: 200
Antigüedad: 16 años, 1 mes
Puntos: 5
Respuesta: Posible insercion de codigo en mi web

Mirando por google no he encontrado ningun script o algo que anule los scripts que le siguen y eso para javascript y para php.. la idea es que no se puedan ejecutar los codigos que pongan en los comentarios de mi web.
  #4 (permalink)  
Antiguo 25/05/2008, 15:08
Avatar de duskrow  
Fecha de Ingreso: abril-2008
Mensajes: 267
Antigüedad: 16 años
Puntos: 8
Respuesta: Posible insercion de codigo en mi web

stripslashes eso te kita el codigo malicioso.. un ejemplo de su uso es

$email = stripslashes($_POST["email"]);
$email = strip_tags($email);


y la variable $email ia esta limpia
  #5 (permalink)  
Antiguo 25/05/2008, 15:09
Avatar de jaronu  
Fecha de Ingreso: febrero-2008
Mensajes: 2.183
Antigüedad: 16 años, 1 mes
Puntos: 52
Respuesta: Posible insercion de codigo en mi web

usa mysql_real_escape_string con los valores de los campos de tu form

Un saludo
  #6 (permalink)  
Antiguo 25/05/2008, 15:30
Avatar de jcxnet  
Fecha de Ingreso: octubre-2005
Ubicación: Perú
Mensajes: 784
Antigüedad: 18 años, 6 meses
Puntos: 56
Respuesta: Posible insercion de codigo en mi web

A todo lo demás antes mencionado lo puedes complementar utilizando la clase HTMLPurifier

__________________
►I'm a devil on the run ♂
Jcxnet.com
*Keep It Simple **
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:33.