Ver Mensaje Individual
  #5 (permalink)  
Antiguo 03/10/2010, 10:53
Avatar de egepe
egepe
 
Fecha de Ingreso: diciembre-2009
Mensajes: 310
Antigüedad: 14 años, 4 meses
Puntos: 7
Respuesta: error al eliminar

Cita:
Iniciado por falillista Ver Mensaje
Buenos días!

tengo un software y con un panel de admin,el panel de admin tiene login con contraseña -se guarda en mysql-,y descubrí que si yo estoy deslogeado y pongo "adm/admin.php?mode=delete&id=1" por ejemplo,esa entrada se borra.
Lo que pasa es que creo en mi opinión que debes verificar todos tus niveles de seguridad, porque una session no trabaja por arte de magia, tendrías que adicionalmente evaluar que estas manteniendo en esa session y crear un script inicial que valide todo y que sólo se ejecute cualquier script luego de evaluarlo todo.

Pero repito en mi opnion debes verificar todos eso.

Adicionalmente "adm/admin.php?mode=delete&id=1" de verdad que es muy basico y cualquiera lo entendería te recomendaría que los valores no sean tan evidentes

usa nemotécnicos, encriptalos, base64 pero de verdad que debes modificarlo

Y recuerda son recomendaciones y elegiras cuál sera la mejor opción para ti

Saludos