Ver Mensaje Individual
  #9 (permalink)  
Antiguo 08/07/2011, 21:41
Avatar de Triby
Triby
Mod on free time
 
Fecha de Ingreso: agosto-2008
Ubicación: $MX->Gto['León'];
Mensajes: 10.106
Antigüedad: 15 años, 8 meses
Puntos: 2237
Respuesta: es posible hackear php?

cristian_cena, el riesgo de asignar permisos 777 (total para lectura, escritura y ejecucion) en servidores compartidos es que, dependiendo de la configuracion del servidor, se podria realizar una busqueda de directorios con esos permisos para guardar ahi codigos que el atacante ejecutaria despues y el poder obtenido seria practicamente ilimitado.

Respecto a la experiencia de Sourcegeek, solo falta aclarar que nunca debes hacer include directamente a una variable que pueda ser manipulada por el usuario, siempre hay que validar. Logicamente debes hacerlo para todo, ya sea guardar informacion en archivos de texto o en bases de datos, mostrar en pantalla, etc., siempre se deben validar y/o sanear todas las entradas.
__________________
- León, Guanajuato
- GV-Foto