Foros del Web » Programando para Internet » PHP »

(Consulta) ¿Algo de "seguridad" con esto?

Estas en el tema de (Consulta) ¿Algo de "seguridad" con esto? en el foro de PHP en Foros del Web. Hola a todos. Me estaba planteando si al enviar un formulario por post y luego recibir las variables, verificar y validar, cambio de nombre las ...
  #1 (permalink)  
Antiguo 16/04/2011, 22:50
 
Fecha de Ingreso: marzo-2008
Mensajes: 1.020
Antigüedad: 16 años, 1 mes
Puntos: 21
(Consulta) ¿Algo de "seguridad" con esto?

Hola a todos.

Me estaba planteando si al enviar un formulario por post y luego recibir las variables, verificar y validar, cambio de nombre las variables y valido nuevamente, ¿Dará más seguridad al sistema??


Saludos.
  #2 (permalink)  
Antiguo 16/04/2011, 22:58
Avatar de GAST0N  
Fecha de Ingreso: agosto-2010
Ubicación: Buenos Aires
Mensajes: 680
Antigüedad: 13 años, 8 meses
Puntos: 64
Respuesta: (Consulta) ¿Algo de "seguridad" con esto?

no logro entender lo q deseas hacer
__________________
Twitter: @GastonArnedo

Muerte a los <tr> y <td>
  #3 (permalink)  
Antiguo 16/04/2011, 23:07
 
Fecha de Ingreso: marzo-2008
Mensajes: 1.020
Antigüedad: 16 años, 1 mes
Puntos: 21
Respuesta: (Consulta) ¿Algo de "seguridad" con esto?

A ver:

Recibo valido con isset y empty básicamente $_POST['nombre' ];

asigno una variable ej. $nombre = $_POST['nombre' ];

Valido $nombre y asigno nueva variable ej.

$name = $nombre;

Algo así sería.

No se si tiene sentido ya que arrastraría el valor original pero se me ocurrió y pregunté.

Saludos.
  #4 (permalink)  
Antiguo 16/04/2011, 23:09
Avatar de Sourcegeek
Colaborador
 
Fecha de Ingreso: mayo-2009
Ubicación: $mex['B.C.'];
Mensajes: 1.816
Antigüedad: 15 años
Puntos: 322
Respuesta: (Consulta) ¿Algo de "seguridad" con esto?

Creo que no sirve de mucho porque el manejo de variables es interno, entonces a menos de que uses cookies o que tu codigo PHP sea visible desde algun formulario, creo que nadie puede acceder a ellas
__________________
Buscas desarrollador web? Sourcegeek. Diseño web, Maquetación y Programación
¡Escribe bien! Esto es un foro, no un Facebook para que escribas con los pies
  #5 (permalink)  
Antiguo 17/04/2011, 04:20
Avatar de Nemutagk
Colaborador
 
Fecha de Ingreso: marzo-2004
Ubicación: México
Mensajes: 2.633
Antigüedad: 20 años, 1 mes
Puntos: 406
Respuesta: (Consulta) ¿Algo de "seguridad" con esto?

Definitivamente no tiene ningún sentido, al final de cuentas si te quieren hace un SQL Inyect o cualquier otro tipo de ataque será mediante los valores que tiene dichas variables, no importa que les cambies el nombre, desde el navegador es imposible modificar el código de los archivos PHP (a menos que obtengan acceso al servidor que ya es otra cosa), al final no importa cuantas veces cambies de variables siempre traerás el mismo contenido
__________________
Listo?, tendría que tener 60 puntos menos de IQ para considerarme listo!!!
-- Sheldon Cooper
http://twitter.com/nemutagk
PD: No contestaré temas vía mensaje personal =)
  #6 (permalink)  
Antiguo 17/04/2011, 09:55
Avatar de JesusDavidValdivia  
Fecha de Ingreso: enero-2011
Ubicación: Mexico
Mensajes: 46
Antigüedad: 13 años, 3 meses
Puntos: 2
Respuesta: (Consulta) ¿Algo de "seguridad" con esto?

Pues no Porque Supongamos:

Campo De Usuario - Nombre : usuario;
Campo De Contraseña - Nombre : clave;

si en usuario pongo una inyeccion algo asi:
usuario: ' or 1=1 --'
Y ke cambias el nombre a usuario por -user
el valor sigue siendo el mismo ....

asi que lo que yo te sugiero es que al hora de loguear usuarios primero busques y comparres el usuario y ya despues seleccion usuario y clave compares claves claro bajo md5

Etiquetas: seguridad
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:22.