Ver Mensaje Individual
  #12 (permalink)  
Antiguo 21/02/2008, 06:17
luismu
 
Fecha de Ingreso: febrero-2008
Mensajes: 6
Antigüedad: 17 años, 2 meses
Puntos: 0
De acuerdo Re: ayuda con seguridad en .asp

Cita:
Iniciado por Epunamun Ver Mensaje
a ver modificar paginas si se llama deface, pero creo que esta vulnerabilidad es solo de php a no ser de que estes guardando vinculos en tu bd, ahora por sql inyection pueden hacer de todo apagar el pc borrar tu db tus tablas registros etc..... sacar los email para phissing, spam.... y sigue y sigue la cadena, lo mejor y mas recomendado es tratar las varibles como parametros al tratarlas como parametros el SQL INJECTION muere. Claramente la clase de alla arriba es buena pero es para ANSI y que pasa si introdusco un lenguaje intermedio la clase antes mencionada muere. Ahora bien con los parametros mitigas esta falencia, recuerda qeu ninguna pagina es 100% segura lo unico que podemos haces es dejar el rango mas cercano al 100%.

salu2 nos bites.
Hola Epunamun , a que te refieres con " tratar las varibles como parametros" ?

No sería buena idea limitar el largo de las variables para evitar que se intoduzcan cadenas muy largas con muchos parametros/sentencias/comandos ?


Entonces sería imposible cambiar archivos usando inyeccion sql , para cambiar o modificar un .asp debe haber algun otro .asp que permita subir archivos al server ?

Gracias