Foros del Web » Programando para Internet » PHP »

SQL Injection

Estas en el tema de SQL Injection en el foro de PHP en Foros del Web. Hola a todos, He estado revisando el sistema de autentifación que uso para saber si es vulnerable... y al intentar un acceso fradulento con slq ...
  #1 (permalink)  
Antiguo 30/04/2007, 18:36
 
Fecha de Ingreso: marzo-2007
Mensajes: 78
Antigüedad: 17 años, 1 mes
Puntos: 0
SQL Injection

Hola a todos,
He estado revisando el sistema de autentifación que uso para saber si es vulnerable... y al intentar un acceso fradulento con slq injection, veo que si en un campo text pongo una comilla ' me la interpretará en la sentencia como \' ... así que gracias al propio servidor es imposible que se cuelen así no ¿?
  #2 (permalink)  
Antiguo 30/04/2007, 18:47
Avatar de eits  
Fecha de Ingreso: junio-2005
Ubicación: valladolid, yucatán
Mensajes: 1.655
Antigüedad: 18 años, 9 meses
Puntos: 88
Re: SQL Injection

si, lo mas seguro es que tenga habilitado el magic_quotes_gpc y coloca el simbolo de escape "\" evitando con esto un posible ataque por inyeccion de codigo sql.

saludos
__________________
El amor es la locura mas lucida que tiene el hombre.- Andres Henestrosa
la tristeza no existe, solo es... la ausencia de la felicidad.
  #3 (permalink)  
Antiguo 09/05/2007, 13:33
 
Fecha de Ingreso: agosto-2006
Mensajes: 78
Antigüedad: 17 años, 7 meses
Puntos: 0
Re: SQL Injection

Cita:
Iniciado por eits Ver Mensaje
si, lo mas seguro es que tenga habilitado el magic_quotes_gpc y coloca el simbolo de escape "\" evitando con esto un posible ataque por inyeccion de codigo sql.

saludos
Si el magic_quotes_gpc esta habilitado, hay alguna posibilidad de que puedan enviarnos inyeccion de sql ?

Yo encontre este script que revisa si tu servidor esta protegido contra inyecciones de sql

<?
if(!isset( $_GET [ "inyeccion" ])){
header ( "location: ?inyeccion='" );
} else {
echo 'Tu servidor ' ;
if( $_GET [ "inyeccion" ] != "'" )echo 'no ' ;
echo 'tiene problemas de inyección' ;
}
?>

Ejecutando el script me indica que mi servidor no tiene problemas de inyeccion, mi pregunta es estoy a salvo entonces ?

gracias
saludos
  #4 (permalink)  
Antiguo 09/05/2007, 13:53
Avatar de el cirujano  
Fecha de Ingreso: mayo-2003
Ubicación: Frente al PC
Mensajes: 609
Antigüedad: 20 años, 10 meses
Puntos: 3
Re: SQL Injection

revisa esto, creo que te ayudara este manual
__________________
CSS2 + AJAX + PHP + MySQL, una mezcla sin competencia!!!!!!
  #5 (permalink)  
Antiguo 26/08/2007, 17:04
 
Fecha de Ingreso: agosto-2006
Mensajes: 12
Antigüedad: 17 años, 8 meses
Puntos: 1
Re: SQL Injection

<?
if(!isset( $_GET [ "inyeccion" ])){
header ( "location: ?inyeccion='" );
} else {
echo 'Tu servidor ' ;
if( $_GET [ "inyeccion" ] != "'" )echo 'no ' ;
echo 'tiene problemas de inyección' ;
}
?>
Ese codigo no comprueba nada realmente sobre las magic quotes... Fijate que si pones, www.web.com/estecodigo.php?inyeccion=1 Dira que tienes problemas de inyeccion...
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:42.