Ver Mensaje Individual
  #7 (permalink)  
Antiguo 22/12/2006, 07:53
juanitovoy
 
Fecha de Ingreso: agosto-2006
Mensajes: 78
Antigüedad: 17 años, 8 meses
Puntos: 0
Re: Atención usuarios de "Autentificator", falla seguridad.

Cita:
Iniciado por Cluster Ver Mensaje
Profundizando un poco más sobre la falla de seguridad .. Principalmente afectaría a servidores con configuración de PHP:

magic_quote_gpc = 0

Cabe destacar que PHP por defecto (versiones 5.x e inferiores) viene con dicha directiva a "1".

La solución principal es la de filtrar las variables externas a la hora de atacar las consultas SQL que se realizan.
Hola,

Entiendo que despues de mirar el php.info de mi server php y el
magic_quote_gpc = 0 aparece con las siguientes especificaciones ;

magic_quotes_gpc On (local value) On (Master value)

No afecta por ser On = 1 ?

Gracias por ayuda,
saludos