Foros del Web » Programando para Internet » PHP »

duda con seguridad en un campo tipo radio

Estas en el tema de duda con seguridad en un campo tipo radio en el foro de PHP en Foros del Web. Hola si tengo un formulario con un campo tipo radio, donde utilizo el metodo post, tengo riesgo de injecion sql, entiendo que si utilizo get ...
  #1 (permalink)  
Antiguo 21/12/2011, 07:25
 
Fecha de Ingreso: mayo-2011
Mensajes: 1.201
Antigüedad: 13 años
Puntos: 10
duda con seguridad en un campo tipo radio

Hola si tengo un formulario con un campo tipo radio, donde utilizo el metodo post, tengo riesgo de injecion sql, entiendo que si utilizo get si, si alguien me puede aclarar esta inquietud, saludos.
  #2 (permalink)  
Antiguo 21/12/2011, 07:55
 
Fecha de Ingreso: julio-2010
Mensajes: 393
Antigüedad: 13 años, 9 meses
Puntos: 67
Respuesta: duda con seguridad en un campo tipo radio

No solo en get puedes estar vulnerable, sino también con el método post, y eres vulnerable siempre que no escapes las comillas correctamente. Saludos.
__________________
Páginas web de alta calidad y hechas a la medida.
  #3 (permalink)  
Antiguo 21/12/2011, 09:10
 
Fecha de Ingreso: mayo-2011
Mensajes: 1.201
Antigüedad: 13 años
Puntos: 10
Respuesta: duda con seguridad en un campo tipo radio

Hola el_quick, gracias por tu colaboracion, pero no me queda claro, si tengo esto por ejemplo:

Código HTML:
Ver original
  1. <form method='post' action='procesar.php'>
  2. <input type='radio' name='selecion' value='vehiculo'/>
  3. <input type='submit' value='enviar'>
  4. </form>

este ejemplo seria un codigo vulnerable? la verdad que no entiendo por donde puede meterme codigo malicioso, como lo puedo solucionar, saludos.

archivo procesar.php

Código PHP:
Ver original
  1. <?php
  2. echo $_POST['selecion'];
  3. ?>
  #4 (permalink)  
Antiguo 21/12/2011, 09:33
 
Fecha de Ingreso: julio-2010
Mensajes: 393
Antigüedad: 13 años, 9 meses
Puntos: 67
Respuesta: duda con seguridad en un campo tipo radio

Sí, podría ser vulnerable, es recomendable que trabajes las comillas a la hora ejecutar tus consultas sql, lee sobre la función mysql_real_escape_string y estudia sobre sql injection.

Saludos!
__________________
Páginas web de alta calidad y hechas a la medida.
  #5 (permalink)  
Antiguo 21/12/2011, 09:34
Avatar de Eleazan  
Fecha de Ingreso: abril-2008
Ubicación: Ibiza
Mensajes: 1.879
Antigüedad: 16 años
Puntos: 326
Respuesta: duda con seguridad en un campo tipo radio

Sí, claro que es vulnerable.

Y si yo mando, por curl, por ejemplo, a procesar.php los datos 'seleccion' con el valor que yo quiera?

O más fácil, con WebDeveloperToolbar, puedo modificar el HTML que he recibido, cambiarte ese valor, y darle a submit (y te enviaria el valor que yo he puesto!).
__________________
>> Eleazan's Source
>> @Eleazan
  #6 (permalink)  
Antiguo 21/12/2011, 13:03
 
Fecha de Ingreso: mayo-2011
Mensajes: 1.201
Antigüedad: 13 años
Puntos: 10
Respuesta: duda con seguridad en un campo tipo radio

Cita:
Iniciado por el_quick Ver Mensaje
Sí, podría ser vulnerable, es recomendable que trabajes las comillas a la hora ejecutar tus consultas sql, lee sobre la función mysql_real_escape_string y estudia sobre sql injection.

Saludos!
Ok, he estado mirando sobre esa funcion y esta bastante interesante, gracias por el dato.


Eleazan, tienes razon, bueno sera cuestion de utilizar la funcion que nos dijo el amigo el_quick, saludos.

Etiquetas: formulario, radio, seguridad, sql, tipo, campos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:32.