Ver Mensaje Individual
  #3 (permalink)  
Antiguo 15/06/2009, 15:54
Avatar de jaao_death
jaao_death
 
Fecha de Ingreso: abril-2009
Ubicación: Murcia/españa
Mensajes: 229
Antigüedad: 15 años
Puntos: 6
Respuesta: no funsiona captcha !! (codigo de verficacion)

ah!, lo olvidaba, tu captcha es muy inseguro, la modificación de los datos se hace después de pedir la imagen, si yo intentara atacar tu web, lo primero que haría sería ejecutar cualquier página que me creara una session, posteriormente ejecutaría tu script image.php, haciendo que me devuelva una imagen de confirmación, ya sabría que los datos de esta está guardada en session. con lo cual crearía un robot que haría múltiples HTTPRequest enviando los datos con el método POST de la creación de una cuenta y para el código de confirmación enviaría el antes enviado por image.php, y como este script no vuelve a ser ejecutado, el valor del captcha no cambiará, es decir, la session guardará los datos del primer captcha ejecutado....

Hay que mejorar la seguridad y tener en cuenta todas las posibilidades, más aún cuando publicas fragmentos de códigos en un foro tan grande como este. Alguien te podría hacer un seguimiento hasta que caes revelando tu URL...
__________________
Mucha seguridad nunca es suficiente.... Por una red segura
El señor ilustre obscurece nuestras mentes
Usas Linux? http://www.dudalibre.com/gnulinuxcounter