Foros del Web » Programando para Internet » PHP »

funciones ¨peligrosas¨ PHP

Estas en el tema de funciones ¨peligrosas¨ PHP en el foro de PHP en Foros del Web. Hola a todos, quisiera saber si existe alguna documentación relacionada con funciones en PHP que comprometen su seguridad....
  #1 (permalink)  
Antiguo 31/01/2010, 21:02
Avatar de blesther  
Fecha de Ingreso: abril-2008
Mensajes: 141
Antigüedad: 16 años
Puntos: 0
funciones ¨peligrosas¨ PHP

Hola a todos, quisiera saber si existe alguna documentación relacionada con funciones en PHP que comprometen su seguridad.
  #2 (permalink)  
Antiguo 31/01/2010, 21:05
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: funciones ¨peligrosas¨ PHP

pues en realidad, muchas funciones pueden llegar a ser muy peligrosas...

pero no depende de la función misma, sino mas bien del uso que nosotros como programadores hacemos... de ahí que no veo con claridad tu cuestión...
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #3 (permalink)  
Antiguo 31/01/2010, 21:10
Avatar de blesther  
Fecha de Ingreso: abril-2008
Mensajes: 141
Antigüedad: 16 años
Puntos: 0
Respuesta: funciones ¨peligrosas¨ PHP

Entiendo lo que planteas pateketrueke. Lo que busco es precisamente esas funciones, por ejemplo urldecode() y como esta las demás, especialmente para PHP 5.
  #4 (permalink)  
Antiguo 31/01/2010, 21:18
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: funciones ¨peligrosas¨ PHP

entiendo, bueno.... en si no hay diferencias muy marcadas entre funciones de PHP4 y 5

en realidad como los cambios solo han sido en cuanto a OOP, la versión no tiene que ver mucho...


pero bueno, por decirlo así las mas peligrosas son las que modifican el sistema de archivos, o bien, las que evalúan o incluyen código por ejemplo...

pero vuelvo a lo mismo, ninguna función es peligrosa por naturaleza propia... hay que dar nosotros la pauta con un mal código para ver su verdadera maldad oculta... (:
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #5 (permalink)  
Antiguo 31/01/2010, 23:13
Avatar de dggluz  
Fecha de Ingreso: abril-2009
Ubicación: Buenos Aires, Argentina
Mensajes: 525
Antigüedad: 15 años
Puntos: 50
Respuesta: funciones ¨peligrosas¨ PHP

Mucha gente que no sabe demasiado de computación a veces me pregunta cosas como si un virus puede prender fuego una computadora . Es obvio que así como el juego de instrucciónes de un CPU no trae ninguna instrucción para autodestruirse, así tampoco trae ningún lenguaje de programación ninguna función que sea adrede nociva. Desde luego que muchas veces se les escapa a los desarrolladores errores de seguridad, pero como bien dice Pateketrueke, todo depende de cómo se programe. ¡Suerte!
  #6 (permalink)  
Antiguo 31/01/2010, 23:32
Avatar de maturano  
Fecha de Ingreso: enero-2010
Ubicación: /home/
Mensajes: 537
Antigüedad: 14 años, 3 meses
Puntos: 36
Respuesta: funciones ¨peligrosas¨ PHP

Cita:
Iniciado por blesther Ver Mensaje
Hola a todos, quisiera saber si existe alguna documentación relacionada con funciones en PHP que comprometen su seguridad.
... fuera de lo simplista que es verlo de ese modo, supongo una lista adecuada a lo que pides pudiera ser la lista de funciones que son restringidas cuando "safe_mode" (en vías de desaparecer) está activado:
www.php.net/features.safe-mode.functions

Básicamente funciones que permiten cambiar el comportamiento del script, que se meten con el SO y con el sistema de archivos.


Al margen, no una lista de funciones (que, repito, eso es simplificarlo) sino temas generales que tienen que ver con la seguridad y PHP:
www.php.net/security


Espero sea lo que estarías buscando.
__________________
I ♥ The Music!

Etiquetas: funciones
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 03:03.