Foros del Web » Programando para Internet » PHP »

me hackearon!! sección de comentarios

Estas en el tema de me hackearon!! sección de comentarios en el foro de PHP en Foros del Web. Hola amigos que tal , saben tengo un problema en mi sitio, quiza un orificio por donde me meten el ### , un problema de ...
  #1 (permalink)  
Antiguo 27/10/2006, 13:45
 
Fecha de Ingreso: febrero-2006
Mensajes: 208
Antigüedad: 18 años, 2 meses
Puntos: 0
me hackearon!! sección de comentarios

Hola amigos que tal , saben tengo un problema en mi sitio, quiza un orificio por donde me meten el ### , un problema de seguridad.

bueno yo no soy ningun experto en el tema tampoco. pèrop aqui el problema
http://www.artenlinea.cl/sitio/79/ver_artista.html

en la seccion de comentarios del catalogo web de ese personaje , esta siendo atacado por algun script que ingresa los comentarios con links y codigo html .
estos registros se guardan en una base de datos , lo cual pienso que es un poco peligroso.
por suerte es solo en ese catalogo nada mas, y hay unos 200 usuarios .. me he dado cuenta que este usuario utiliza su link bastante para dar a conocer su catalogo web en mi sitio.

y aunque el formulario esta validado contra tags < > aun asi esto sigue ocurrriendo y no tengo idea que puede ser.

vamos ...que Cluster debe saber


un saludo
__________________
michelson
-----------------
crossing snow mountains with a yamaha bike
  #2 (permalink)  
Antiguo 27/10/2006, 13:49
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Por favor .. no hagas referencia a alguien en concreto (en este caso a mi ..) por "respeto" a los demás usuarios del foro que te podrían colaborar.

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.
  #3 (permalink)  
Antiguo 27/10/2006, 13:52
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 3 meses
Puntos: 129
Bueno .. parece que está de moda atacar en forma automática "web's" o mejor dicho sistemas de "comentarios" como el que usas.

Bien .. una de las mejores soluciones es usar sistemas de "captcha" .. para que te ingresen un código como validación del mensaje que envian. Usa el buscador del foro o google .. veras soluciones al respecto.

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.
  #4 (permalink)  
Antiguo 27/10/2006, 14:27
 
Fecha de Ingreso: febrero-2006
Mensajes: 208
Antigüedad: 18 años, 2 meses
Puntos: 0
Disculpe

Hola Cluster disculpa la referencia a tu nombre...
pero generalemtne eres tu quin me responde

revisare lo del captcha


Saludos
__________________
michelson
-----------------
crossing snow mountains with a yamaha bike
  #5 (permalink)  
Antiguo 27/10/2006, 16:32
Avatar de martin0341  
Fecha de Ingreso: septiembre-2006
Ubicación: Rosario - Santa Fe
Mensajes: 296
Antigüedad: 17 años, 7 meses
Puntos: 8
te pasò....
  #6 (permalink)  
Antiguo 27/10/2006, 16:35
Avatar de martin0341  
Fecha de Ingreso: septiembre-2006
Ubicación: Rosario - Santa Fe
Mensajes: 296
Antigüedad: 17 años, 7 meses
Puntos: 8
usa strip_tags es una funcion de php que te elimina los tags html.
Busca en el manual de php.net ahi te indica como usarlo y ademas hay un par de ejemplo.
Saludos desde rosario - utn facultad de sistemas
  #7 (permalink)  
Antiguo 27/10/2006, 22:50
Avatar de uk.
uk.
 
Fecha de Ingreso: octubre-2006
Mensajes: 39
Antigüedad: 17 años, 6 meses
Puntos: 0
pero ese strip_tags no impide que el comentario se envie de todas formas o si?
  #8 (permalink)  
Antiguo 28/10/2006, 10:15
Avatar de Escoffie  
Fecha de Ingreso: abril-2003
Ubicación: Mérida, Yucatán
Mensajes: 242
Antigüedad: 21 años
Puntos: 9
Puedes usar:

htmlentities($tu_texto, ENT_QUOTES, 'UTF-8');

Esto convierte todos los signos que usa el HTML en sus entidades, es decir, transforma > en &gt; y cosas por el estilo.
EL parámetro ENT_QUOTES le dice que haga lo mismo con las comillas para que no puedan hacer uso de éstas para manipular cadenas.

Más información sobre cómo prevenir estos ataques en: www.owasp.org

Saludos,
  #9 (permalink)  
Antiguo 28/10/2006, 10:24
Avatar de metacortex
Viejo demente
 
Fecha de Ingreso: junio-2004
Ubicación: Caracas - Venezuela
Mensajes: 9.027
Antigüedad: 19 años, 10 meses
Puntos: 832
También vale la pena que revises este tópico. Quizás sea el mismo problema:

http://www.forosdelweb.com/f2/llegan-correos-raros-ami-cuenta-433379/

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 19:55.