Foros del Web » Creando para Internet » Sistemas de gestión de contenidos »

Problemas con SMF

Estas en el tema de Problemas con SMF en el foro de Sistemas de gestión de contenidos en Foros del Web. Hola gente. queria saber como puedo ocultar esta parte de mi codigo smf...del tamper data Código: <input type="hidden" name="ID_BOARD" value="'.$message['board']['id'].'" /> <input type="hidden" name="ID_MEMBER" value="' ...
  #1 (permalink)  
Antiguo 05/03/2009, 10:30
 
Fecha de Ingreso: junio-2008
Mensajes: 58
Antigüedad: 15 años, 10 meses
Puntos: 0
Problemas con SMF

Hola gente.

queria saber como puedo ocultar esta parte de mi codigo smf...del tamper data
Código:
<input type="hidden" name="ID_BOARD" value="'.$message['board']['id'].'" />
<input type="hidden" name="ID_MEMBER" value="' . $context['user']['id'] . '" />
los cuales me lo abren con un addon de mozilla llamado tamper data...
Y pueden hacer lo q quieran editando el "ID_MEMBER"

Gracias desde ya!
  #2 (permalink)  
Antiguo 05/03/2009, 10:35
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Como puedo ocultar los "hidden"

pues... de hecho, hidden es oculto...

por lo tanto, no puedes ocultar mas estos controles... si te preocupa que alteren esto manualmente con lo que sea....

prueba, guardar estos datos en sesion... es mas sencillo, suerte!
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #3 (permalink)  
Antiguo 05/03/2009, 10:40
 
Fecha de Ingreso: junio-2008
Mensajes: 58
Antigüedad: 15 años, 10 meses
Puntos: 0
Respuesta: Como puedo ocultar los "hidden"

Cita:
Iniciado por pateketrueke Ver Mensaje
pues... de hecho, hidden es oculto...

por lo tanto, no puedes ocultar mas estos controles... si te preocupa que alteren esto manualmente con lo que sea....

prueba, guardar estos datos en sesion... es mas sencillo, suerte!
Como puedo hacer amigo ... gracias por responderme!!
  #4 (permalink)  
Antiguo 05/03/2009, 11:00
 
Fecha de Ingreso: junio-2008
Mensajes: 58
Antigüedad: 15 años, 10 meses
Puntos: 0
hacker me ataca cambiando el "ID_MEMBER"

Perdón por hacer 2 post.. de lo mismo.. pero quisiera saber si alguien puede ayudarme...
lo que hace el "hacker para comentar en mi web es ésto"..

i41.tinypic.com/10qgdhd.jpg


Puede editar tranquilamente el "ID_MEMBER"
y poner el número 1 .. osea el " admin " ... Y comentar con mi cuenta de admin.

Eh buscando en otro sitio del mismo q uso yo.. lo ocultaron ...

44.tinypic.com/2ccuihl.jpg

Me gustaría que quedará así, asi esos "hackers" no entran a comentar en mi web bardeando o posteando todos los dias cosas morbo.

Eh buscando el codigo de mi "display" y encontre esto...

<input type="hidden" name="ID_TOPIC" value="', $context['current_topic'], '" />
<input type="hidden" name="ID_BOARD" value="'.$message['board']['id'].'" />
<input type="hidden" name="ID_MEMBER" value="' . $context['user']['id'] . '" />


Estoy segurisimo q tengo q ocultar los 2 últimos renglones, pero nose cual es la manera..
Se agradece desde ya cualquier ayuda!!!
  #5 (permalink)  
Antiguo 05/03/2009, 11:03
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Como puedo ocultar los "hidden"

simplemente no puedes ocultarlo mas.... es imposible!

como te he dicho, no se si es mas sencillo guardar tu variable en sesión....

tu eliges, tan solo... debes documentarte bien, suerte!


http://php.net/session



PDTA: no envíes MP solo para asegurar el tema... hazlo publico!
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #6 (permalink)  
Antiguo 05/03/2009, 11:04
Avatar de David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: hacker me ataca cambiando el "ID_MEMBER"

Eso que estás haciendo es muy inseguro, el ID_MEMBER deberías guardarlo en una variable de sesión en el servidor y no del lado del cliente, ya que podrán modificarlo fácilmente.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.
  #7 (permalink)  
Antiguo 05/03/2009, 11:08
 
Fecha de Ingreso: junio-2008
Mensajes: 58
Antigüedad: 15 años, 10 meses
Puntos: 0
Respuesta: hacker me ataca cambiando el "ID_MEMBER"

Cita:
Iniciado por David el Grande Ver Mensaje
Eso que estás haciendo es muy inseguro, el ID_MEMBER deberías guardarlo en una variable de sesión en el servidor y no del lado del cliente, ya que podrán modificarlo fácilmente.

Pero si los saco de ahi, ya no podrian comentar...
Lo q estoy usando es un SMF modificado..
  #8 (permalink)  
Antiguo 05/03/2009, 11:09
Avatar de David
Moderador
 
Fecha de Ingreso: abril-2005
Ubicación: In this planet
Mensajes: 15.720
Antigüedad: 19 años
Puntos: 839
Respuesta: hacker me ataca cambiando el "ID_MEMBER"

Como te dije, guárdalos en una variable de sesión, no del lado del cliente, de lo contrario seguirás teniendo problemas.
__________________
Por favor, antes de preguntar, revisa la Guía para realizar preguntas.
  #9 (permalink)  
Antiguo 05/03/2009, 11:27
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: Como puedo ocultar los "hidden"

Temas unidos, por favor NO dupliques temas.
  #10 (permalink)  
Antiguo 05/03/2009, 13:08
 
Fecha de Ingreso: octubre-2004
Mensajes: 2.627
Antigüedad: 19 años, 6 meses
Puntos: 48
Respuesta: Como puedo ocultar los "hidden"

Cita:
esta parte de mi codigo smf
¿Estas diciendo que eso es codigo del simple machines forum (www.simplemachines.org)? Si es asi, 2 cosas:

1 La pregunta deberia ir en el foro de prefabricados.

2 Corre lejos, muy lejos, de un script que usa un codigo tan inseguro. Porque aunque sea alguna opcion que se controle desde el panel, es una idea tan mala que no deberia estar implementada.
  #11 (permalink)  
Antiguo 05/03/2009, 13:14
 
Fecha de Ingreso: febrero-2009
Ubicación: Chile
Mensajes: 18
Antigüedad: 15 años, 2 meses
Puntos: 0
Respuesta: Como puedo ocultar los "hidden"

OCULTAR UN HIDDEN???

Eso es como ocultar la nada

Los input hidden son invisibles.
  #12 (permalink)  
Antiguo 05/03/2009, 13:21
Avatar de Triby
Mod on free time
 
Fecha de Ingreso: agosto-2008
Ubicación: $MX->Gto['León'];
Mensajes: 10.106
Antigüedad: 15 años, 8 meses
Puntos: 2237
Respuesta: Como puedo ocultar los "hidden"

Como es que un sistema de comentarios necesita recibir por formulario la identificacion de quien esta publicando algo? y, peor aun... como es que ese sistema de comentarios no verifica la sesion del usuario antes de publicar algo?

Cita:
Iniciado por DarkL
Corre lejos, muy lejos, de un script que usa un codigo tan inseguro
Secundo la mocion.
__________________
- León, Guanajuato
- GV-Foto
  #13 (permalink)  
Antiguo 05/03/2009, 15:34
 
Fecha de Ingreso: junio-2008
Mensajes: 58
Antigüedad: 15 años, 10 meses
Puntos: 0
Respuesta: Problemas con SMF

Disculpen el codigo es así...



Cita:
echo'<label id="error"></label><br><input class="login" type="submit" name="post" id="post" value="Enviar Comentario" onclick="return errorrojo(this.form.comentario.value);" tabindex="2" />
<input type="hidden" name="ID_TOPIC" value="', $context['current_topic'], '" />
<input type="hidden" name="ID_BOARD" value="'.$message['board']['id'].'" />
<input type="hidden" name="ID_MEMBER" value="' . $context['user']['id'] . '" />
pero no esta oculto, cualquiera puede editarmelo con Tamper data.
Alguno puede desirme en q parte esta mal el codigo??

Última edición por gohanjaja; 06/03/2009 a las 20:44
  #14 (permalink)  
Antiguo 06/03/2009, 20:44
 
Fecha de Ingreso: junio-2008
Mensajes: 58
Antigüedad: 15 años, 10 meses
Puntos: 0
Respuesta: Problemas con SMF

Alguien plz... :((
  #15 (permalink)  
Antiguo 07/03/2009, 10:34
Avatar de shaggikpo  
Fecha de Ingreso: junio-2008
Ubicación: Paysandú, Uruguay
Mensajes: 85
Antigüedad: 15 años, 10 meses
Puntos: 3
Respuesta: Problemas con SMF

gente gente el chico dice que le editan los datos de la sesion con tamper data
una especie de editor de cokkies a alog pareciido yo tuebe un problem a similar pero la solucion ne es valida para tu caso pues mi proble era con la conosida muweb 0.8 el ma cual atrves de un addon de firefox editaban las cokkies y se logeaban como administrador en el panel de la web mi solucion fuc simple restringi el accesoa a esa pagina atraves de .htaccess con la direciva
deny from all
allow from 127.0.0.1
pero eso no es aplicable en tu caso
otra cosa yo tengo un foro con smf y eso no se puede hacerser en mi foro pues al tratar de replicar tu caso me aparace algo simila a la segunda imagen que posteaste
segura que es un smf origina y no modificado por un tercero?
  #16 (permalink)  
Antiguo 07/03/2009, 16:01
 
Fecha de Ingreso: abril-2006
Mensajes: 1.128
Antigüedad: 18 años
Puntos: 33
Respuesta: Problemas con SMF

gohanjaja:

Considerando que las variable son del tipo
hidden o escondidas y que tu las asignas
Y NO el usuario, entonces ->
Puedes hacer esto:
1.- En un archivo php inicias sesiones.
session_start();
2.- Guardas un enlace de tipo que muestro
en una variable de sesion.
$_SESSION['url'] = "
http://tuweb/comentario/enviar/index.php?ID_TOPIC=$context['current_topic]&ID_BOARD=......
";
3.- La llamas asi ->
echo "<br><a href=\"$_SESSION['url']\">PROCEDER<a/>";

Saludos
Franco
  #17 (permalink)  
Antiguo 08/03/2009, 18:50
Avatar de shaggikpo  
Fecha de Ingreso: junio-2008
Ubicación: Paysandú, Uruguay
Mensajes: 85
Antigüedad: 15 años, 10 meses
Puntos: 3
Exclamación Respuesta: hacker me ataca cambiando el "ID_MEMBER"

Cita:
Iniciado por gohanjaja Ver Mensaje
Pero si los saco de ahi, ya no podrian comentar...
Lo q estoy usando es un SMF modificado..

mira amigo es asi de simple como tu dices
Cita:
Iniciado por gohanjaja Ver Mensaje
Lo q estoy usando es un SMF modificado..
NO uses un CMS modificado NUNCA y menos si no sabes e quein es la modificacion usa un SMF ORIGINAL los CMS modificdos no son confiable
  #18 (permalink)  
Antiguo 14/03/2009, 12:21
Avatar de Phobos91  
Fecha de Ingreso: febrero-2009
Ubicación: Argentina
Mensajes: 21
Antigüedad: 15 años, 2 meses
Puntos: 0
Respuesta: Problemas con SMF

Ya te dí la solución en otro foro, pero la pongo acá también por si alguien la necesita:

1) Abrir el archivo "Display.template.php" con un editor de texto.
2) Eliminar las líneas 259 y 260.
3) Guardar.

Saludos!
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:15.