Ver Mensaje Individual
  #5 (permalink)  
Antiguo 27/07/2016, 10:44
minombreesmm
 
Fecha de Ingreso: agosto-2012
Ubicación: M.
Mensajes: 2.031
Antigüedad: 11 años, 8 meses
Puntos: 52
Respuesta: ¿ataque php?

Cita:
Iniciado por fishdesign Ver Mensaje
En esas validaciones no aparece ningún control para el #, ni tan siquiera para meter query strings...

No conozco el contexto del script, pero como validación/seguridad, no tiene mucho sentido ese código
mas adelante hago un saneamiento para inyecciones sql, se supone que todo entra como texto plano, tal y como el usuario lo escribe.
pero aquí el detalle es como a pesar de esas condiciones paso desapercibido el #
aunque alli no diga explicitamente sobre #..
esa condicion jamas permitiria que pasara el # únicamente..
podria pasar el #http:// , esa validación no la tengo, pero el # solo jamas pasaria, se supone..
__________________
a veces creemos que es algo básico pero al profundizar nos damos cuenta que estábamos tocando solo la cola de la culebra