Foros del Web » Programando para Internet » PHP »

Un tema de seguridad en PHP

Estas en el tema de Un tema de seguridad en PHP en el foro de PHP en Foros del Web. Hola a todos. Me surge una duda sobre la seguridad de una aplicación web. He hecho una aplicación a la cual le he pasado un ...
  #1 (permalink)  
Antiguo 28/12/2007, 15:27
 
Fecha de Ingreso: enero-2002
Mensajes: 417
Antigüedad: 22 años, 3 meses
Puntos: 0
Un tema de seguridad en PHP

Hola a todos. Me surge una duda sobre la seguridad de una aplicación web. He hecho una aplicación a la cual le he pasado un escaner de vulnerabilidades.
El problema es que me detecta varios errores críticos, entre ellos varias variables que si se ponen determinados parámetros pueden provocar fallos de seguridad.
Estas variables se recogen de esta manera:

<select name="var"><option value="1">1</option>...</select>


¿se pueden modificar la variable "var" para, en vez de tener el valor"1", tenga el valor "update tabla where...", introducido por el atacante?

Muchas gracias por todo.
  #2 (permalink)  
Antiguo 28/12/2007, 15:49
Avatar de emiliodeg  
Fecha de Ingreso: septiembre-2005
Ubicación: Córdoba
Mensajes: 1.830
Antigüedad: 18 años, 7 meses
Puntos: 55
Re: Un tema de seguridad en PHP

totalmente si!
loq deberias revisar un poco es el sql injection para encontrar la solucion a estos problemas
saludos
__________________
Degiovanni Emilio
developtus.com
  #3 (permalink)  
Antiguo 28/12/2007, 16:36
 
Fecha de Ingreso: enero-2002
Mensajes: 417
Antigüedad: 22 años, 3 meses
Puntos: 0
Re: Un tema de seguridad en PHP

ufff, vaya, no lo sabia. ¿algun sitio donde se explique algun ejemplo del tema?, porque la verdad es que no imagino como puede ser.
  #4 (permalink)  
Antiguo 28/12/2007, 16:38
Avatar de vevni  
Fecha de Ingreso: julio-2005
Ubicación: cancun mexico
Mensajes: 598
Antigüedad: 18 años, 9 meses
Puntos: 3
Re: Un tema de seguridad en PHP

en este mismo foro y en el de base de datos se hablan sobre ello....
haz uso del buscador.!
__________________
Código PHP:
echo"hola mundo ver 1221332143.02";
echo
"cuantos usuarios habran impreso hola mundo en el mundo.!???"
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 03:29.