Foros del Web » Programando para Internet » PHP »

Vulnerabilidad Php

Estas en el tema de Vulnerabilidad Php en el foro de PHP en Foros del Web. Socorrooo!!! Hoy hago la presentación de mi proyecto fin de carrera. Lo he hecho en PHP. Justo ahora me envian una información de que las ...
  #1 (permalink)  
Antiguo 24/07/2002, 01:17
 
Fecha de Ingreso: julio-2002
Mensajes: 8
Antigüedad: 15 años, 5 meses
Puntos: 0
Vulnerabilidad Php

Socorrooo!!!
Hoy hago la presentación de mi proyecto fin de carrera. Lo he hecho en PHP. Justo ahora me envian una información de que las versiones 4.2.0 y 4.2.1 son vulnerables...

Me gustaría que alguien me lo explicaraaaa!!

http://www.cert.org/advisories/CA-2002-21.html

Qué efectos podría tener???
Creo que la solución es instalar la versión 4.2.2 que sí soluciona este problema, pero con esta versión deberia cambiar algo de mi aplicación??

Gracias!!
  #2 (permalink)  
Antiguo 24/07/2002, 06:33
Avatar de epplestun  
Fecha de Ingreso: octubre-2001
Mensajes: 1.621
Antigüedad: 16 años, 1 mes
Puntos: 5
Re: Vulnerabilidad Php

El dia que salio la vulneravilidad lo postee en este foro para avisar a toda la comunidad del fallo, en el mismo post puse una pagina donde encontrar la solucion al problema y donde te explicamba realmente el problema, te recomiendo k le heches unvistazo

<table style="border:1px solid black"><tr><td><center>
<embed width="88" height="144" src="http://www.alaplaya.com/~epplestun/yo.swf"></td></td><font face=verdana size=1>Ivan Rodriguez el poder es [B]PHP</p></td></tr></table>
  #3 (permalink)  
Antiguo 24/07/2002, 11:58
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 15 años, 11 meses
Puntos: 126
Re: Vulnerabilidad Php

No tienes que cambiar nada de tu aplicacion .. el problea es de PHP de como trata el metodo POST y su seguridad .. Pero cara a nosotros los programadores .. no tenemos mas que hacer que &quot;obligar&quot; a nuestros servicios de Hosting (o si nosotros mismos servimos nuestras paginas) a cambiar a la nueva version 4.2.2 si es q usaba alguna de las mencionadas del error ...

Un saludo, y que no cunda el panicoo!!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:57.