Ver Mensaje Individual
  #5 (permalink)  
Antiguo 14/05/2011, 11:20
Avatar de s00rk
s00rk
 
Fecha de Ingreso: octubre-2010
Ubicación: Mexico
Mensajes: 238
Antigüedad: 13 años, 6 meses
Puntos: 48
Respuesta: PHP, primero una cosa despues otra

Bueno ahi ya te explicaron como hacerlo jeje, ya que de otra forma no veo como podrias hacerle, yo por ejemplo hacia eso mismo que te dijeron, aunque a la final me di cuenta que no ganaba nada haciendo eso, por lo que decidi mejor mandarlo directamente jeje

--------------------------

Ahi cuidado porque uno podria poner algo como
http://tuweb/index.php?page=http://w...ante/index.php

Y pues como el archivo index.php del atacante existira pues podrias obtener un ataque RFI, bueno ahi es una sugerencia cuidar eso, para cuidar eso hay dos formas

1.- No permitir poner direcciones de otras webs(aunque la verdad se me olvido como era exactamente jeje ups! xD)

2.- Al checar si existe poner algo como
Código PHP:
file_exists ("./".$_GET['page']) 
Para que cheque en ese mismo directorio.

Suerte n_n