Ver Mensaje Individual
  #1 (permalink)  
Antiguo 05/11/2006, 05:31
Avatar de mrgubu
mrgubu
 
Fecha de Ingreso: febrero-2002
Ubicación: Granada
Mensajes: 431
Antigüedad: 22 años, 2 meses
Puntos: 2
Me están hackeando la página!

Todos los fines de semana me están hackeando la página , a ver si me ayudan a encontrar la vilnerabilidad en el código.

Creo que consiguen hackear la página inyectando el código a través de un formulario de contacto que existe en la web .

La página no tiene conexión a base datos ni sentencias sql. Al principio pensé que el problema residía en que estaba usando variables para componer los includes, es decir, utilizaba:

include $root."/includes/title.inc.php";

Evité esto, y lo sustituí por:

include $_SERVER["DOCUMENT_ROOT"]."/includes/title.inc.php";

Pero el hackeo se sigue produciendo . La solución creo que pasa por validar adecuadamente los campos de texto del formulario, he utilizado diversas fórmulas pero no consigo evitar los ataques.