Ver Mensaje Individual
  #7 (permalink)  
Antiguo 15/12/2015, 09:14
Dani_devito
 
Fecha de Ingreso: julio-2011
Ubicación: mexico
Mensajes: 41
Antigüedad: 12 años, 10 meses
Puntos: 5
Respuesta: Script php y wordpress seguridad GET

Cita:
Iniciado por pateketrueke Ver Mensaje
Y ese es el problema.

Imagina que te paso algo así: script.php?x=<script>alert(document.cookie)<%2Fscr ipt>

Y en tu script "sólo imprimes" inocentemente:
Código PHP:
Ver original
  1. echo $_GET['x'];

¿Qué crees que sucedería?

Los ataques de XSS se producen en el navegador, cuando precisamente no se tiene cuidado con lo que se imprime.
Y entiendo perfectamente, esa parte, pero mi pregunta era referente a mi script, en el que tomo un valor y hago una consulta, en la base de datos no he tenido problemas.

Mi pregunta es, si en ese script, en el que no hago impresión de ningún valor ni comprometo archivos, se puede crear un archivo con código eval dentro.

Por ejemplo en el caso de imprimir la variable GET con un echo y sin sanitize. Pues podría meter un script incluso he investigado crear archivos a través de la api de html5, hasta ahora no he tenido éxito.

pero eso sólo funcionaría en teoría si se imprime el $_GET, en mi script no lo hace. ¿como podría hacer eso para crear un archivo? Seguiré buscando, en este caso específico. Se me hace algo bastante difícil de lograr, aún con la poca seguridad.

PD: cambié el $_GET por get_query_var() por si las dudas.