Foros del Web » Programando para Internet » PHP »

Seguridad al recibir informacion de usuarios

Estas en el tema de Seguridad al recibir informacion de usuarios en el foro de PHP en Foros del Web. Imaginense que segun lo que un usuario me escriba en algun sitio........yo decido llamar a ese metodo u a otro....... (lo mismo metodos que imagenes....que ...
  #1 (permalink)  
Antiguo 10/03/2008, 04:42
 
Fecha de Ingreso: octubre-2007
Mensajes: 394
Antigüedad: 16 años, 5 meses
Puntos: 2
Seguridad al recibir informacion de usuarios

Imaginense que segun lo que un usuario me escriba en algun sitio........yo decido llamar a ese metodo u a otro....... (lo mismo metodos que imagenes....que lo que sea)

Ejemplo:

En un cuadro de texto le pongo al usuario......Introduce el metodo que quieres cargar:
el usuario me escribe: rm * -f (nose si la sentencia es sintacticamente bien escrita, xo ya me entendeis)

tonces yo voy y miro si el metodo existe con method_exist ( elmetodo) .
Al hace esa comprobacion ya estoy ejecutando esa sentencia? es decir, una vez hecha esa comprobacion se me borrara todo? supongo que no........pero.......en que casos se me borraria todo..........osea que es lo que no puedo hacer NUNCA cuando recibo datos de los usuarios sin antes haber hecho comprobaciones? ((en sql ....ya se que haciendo addslashes se arregla mas o menso todo porque se quitan los caracteres peligrosos) ........pero aqui?? que sentencias de php harian que ese codigo se ejecute? (me interesa saberlo...para no hacerlo nunca xD)

Un saludo
  #2 (permalink)  
Antiguo 10/03/2008, 16:16
 
Fecha de Ingreso: octubre-2007
Mensajes: 394
Antigüedad: 16 años, 5 meses
Puntos: 2
Re: Seguridad al recibir informacion de usuarios

alguien entiendo de esto¿
  #3 (permalink)  
Antiguo 10/03/2008, 16:25
Avatar de eft0  
Fecha de Ingreso: junio-2003
Ubicación: Santiago - Chile
Mensajes: 635
Antigüedad: 20 años, 10 meses
Puntos: 9
Re: Seguridad al recibir informacion de usuarios

method_exists() es una funcion para comprobar si existe el metodo de una clase. No para verificar comandos en servidor. Y por cierto, no se entiende nada
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:21.