Ver Mensaje Individual
  #1 (permalink)  
Antiguo 07/09/2009, 15:21
danielsito
 
Fecha de Ingreso: noviembre-2008
Mensajes: 13
Antigüedad: 15 años, 5 meses
Puntos: 0
Prohibir modificar la URL?

Buenas yo en esto estoy muy perdido asique no se si se hace con PHP o con alguna otra cosa , el problema es que descargue un CMS de noticias pero es vulnerable a MySQL Injection ( con esta vulnerabilidad se puede sacar informacion de la database incluso hasta el usuario y pass del admin ) y lo que quiero hacer es que cuando algún usuario mal intencionado modifique la URL lo redireccione a una pagina de error o simplemente que no deje modificar la URL , me explico

sitio.com/noticia.php?id=1 <- url normal

sitio com/noticia.php?id=1+and+1=0<- url modificada por un usuario mal intencionado

pues lo que quiero es prohibir eso , se que se puede , porque muchos sitios cuando lo haces te redireccionan al index.php? alguien me ayuda :) ?gracias por adelantado