Foros del Web » Programando para Internet » PHP »

Contenido de las cabeceras html dinamico.

Estas en el tema de Contenido de las cabeceras html dinamico. en el foro de PHP en Foros del Web. Hola amigos, quisiera consultar una pequeña duda que ya me ha tenido encasillado unos cuantos dias. Quisiera saber si al modificar el contenido de una ...
  #1 (permalink)  
Antiguo 08/11/2008, 16:25
Avatar de srsombrero  
Fecha de Ingreso: marzo-2008
Mensajes: 128
Antigüedad: 16 años, 1 mes
Puntos: 0
Contenido de las cabeceras html dinamico.

Hola amigos, quisiera consultar una pequeña duda que ya me ha tenido encasillado unos cuantos dias.

Quisiera saber si al modificar el contenido de una cabecera html incluyendo codigo php podria ser un riesgo de seguridad.

Digamoslo asi:

Tengo un <html><head></head></html><body></body>

Suponganse que quiero que este head sea dinamico.

es decir

<html><head><?php include("Headers.php"); ?></head></html><body></body>

Podria implicar un riesgo de seguridad esto?, es decir el nombre del archivo va a ser estatico siempre, ¿podria implicar que alguien pueda emular metodos post? u otras yerbas como redireccionamiento por metatags?
¿Si hay riesgos cuales son?


Muchisimas gracias.
  #2 (permalink)  
Antiguo 08/11/2008, 16:39
Avatar de David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: Contenido de las cabeceras html dinamico.

Según mi escaso conocimiento no es un riesgo de seguridad mientras el nombre del archivo incluído la coloques directamente y no a través de una variable recibida por POST o GET.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.
  #3 (permalink)  
Antiguo 08/11/2008, 16:58
Avatar de srsombrero  
Fecha de Ingreso: marzo-2008
Mensajes: 128
Antigüedad: 16 años, 1 mes
Puntos: 0
Respuesta: Contenido de las cabeceras html dinamico.

Cita:
Iniciado por David el Grande Ver Mensaje
Según mi escaso conocimiento no es un riesgo de seguridad mientras el nombre del archivo incluído la coloques directamente y no a través de una variable recibida por POST o GET.
Perfecto, entonces me quedo tranquilo, porque era un tema que me estaba rompiendo bastante.

¿Ahora en si, si yo abriria una peticion con fsockopen a la pagina, seria medio dificil que apache deje escribir dentro de este archivo no?
¿Porque ya seria un tema de privilegios no?

Saludos y muchas gracias.
  #4 (permalink)  
Antiguo 08/11/2008, 19:47
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Contenido de las cabeceras html dinamico.

Mmm a que te refieres con "Apache deje de escribir a ese archivo", cuando tu haces una petición con fsockopen es lo mismo que si la hicieras con tu explorador.

Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:01.