Foros del Web » Programando para Internet » PHP »

sobre phpinfo()

Estas en el tema de sobre phpinfo() en el foro de PHP en Foros del Web. hola, quisiera saber qué tan peligroso es el uso de esta función en PHP, me han comentado que puede porvocar problemas de XSS pero no ...
  #1 (permalink)  
Antiguo 01/03/2010, 00:22
Avatar de blesther  
Fecha de Ingreso: abril-2008
Mensajes: 141
Antigüedad: 16 años
Puntos: 0
sobre phpinfo()

hola, quisiera saber qué tan peligroso es el uso de esta función en PHP, me han comentado que puede porvocar problemas de XSS pero no veo por que.
  #2 (permalink)  
Antiguo 01/03/2010, 00:28
Avatar de memoadian
Colaborador
 
Fecha de Ingreso: junio-2009
Ubicación: <?php echo 'México'?>
Mensajes: 3.696
Antigüedad: 14 años, 9 meses
Puntos: 641
Respuesta: sobre phpinfo()

????phpinfo que yo sepa solo sirve para ver la información acerca de php y no entiendo como para que la utilizarias en un programa.

alguien saqueme de mi error si es que me equivoco.
  #3 (permalink)  
Antiguo 01/03/2010, 06:19
Avatar de maycolalvarez
Colaborador
 
Fecha de Ingreso: julio-2008
Ubicación: Caracas
Mensajes: 12.120
Antigüedad: 15 años, 8 meses
Puntos: 1532
Respuesta: sobre phpinfo()

obviamente debes de evitar tenerla publica en tu web porque le proporcionaría datos precisos a un atacante, con dicha información el atacante puede cerciorarse de que php todavía tenga habilitado registers globals y magic quotes y por ende puede preparar un ataque XSS u otro más directo y personalizado, logrando un alto margen de éxito!!!

Etiquetas: Ninguno
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 18:20.