Foros del Web » Programando para Internet » PHP »

Tema de seguridad en php

Estas en el tema de Tema de seguridad en php en el foro de PHP en Foros del Web. Hola, tengo una web en la que para ver cada noticia me paso por $_GET la id de la noticia.De manera que queda algo así: ...
  #1 (permalink)  
Antiguo 17/02/2008, 12:36
 
Fecha de Ingreso: octubre-2007
Mensajes: 44
Antigüedad: 16 años, 6 meses
Puntos: 1
Tema de seguridad en php

Hola, tengo una web en la que para ver cada noticia me paso por $_GET la id de la noticia.De manera que queda algo así: noticia.php?id=2 ;si la id no corresponde con la id de una noticia de la base de datos aparece "muere" en una página en blanco. ¿De que manera puedo recibir un ataque?

Gracias por anticipado.
  #2 (permalink)  
Antiguo 17/02/2008, 12:43
Avatar de david_M_G  
Fecha de Ingreso: febrero-2005
Mensajes: 938
Antigüedad: 19 años, 2 meses
Puntos: 20
Re: Tema de seguridad en php

Intenta que en la ID no puedan poner caracteres raros, sólo números y letras y no tiene por qué pasar nada. Luego, por supuesto, comprueba si la ID existe en la DB antes de mostrarla, para que no intente mostrar los datos de una ID inexistente.

Saludos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:52.