Foros del Web » Programación para mayores de 30 ;) » Bases de Datos General » SQL Server »

Problema de Seguridad

Estas en el tema de Problema de Seguridad en el foro de SQL Server en Foros del Web. Hola, tengo un problema de seguridad con mi web (aun no operativa), el problema es que, han conseguido sacar la información de la base de ...
  #1 (permalink)  
Antiguo 30/08/2011, 04:45
 
Fecha de Ingreso: julio-2009
Mensajes: 117
Antigüedad: 14 años, 9 meses
Puntos: 0
Problema de Seguridad

Hola, tengo un problema de seguridad con mi web (aun no operativa), el problema es que, han conseguido sacar la información de la base de datos sin esfuerzo ninguno, ahora tengo el deber mejorar la seguridad pero no tengo ni idea de como hacerlo, lo único que se me ocurre como como fallo es que tengo las consultas y las conexiones a la base de datos en las paginas .PHP de la web encima del código html.

Estoy perdido debido a que todo lo que sé lo he aprendido yo solo.

Necesito ayuda y de verdad.

Última edición por taoshi; 30/08/2011 a las 05:01
  #2 (permalink)  
Antiguo 30/08/2011, 07:58
Avatar de Libras
Colaborador
 
Fecha de Ingreso: agosto-2006
Ubicación: En la hermosa perla de occidente
Mensajes: 7.412
Antigüedad: 17 años, 8 meses
Puntos: 774
Respuesta: Problema de Seguridad

Estas usando get o post?? las cadenas de conexion como las estas haciendo? estas escapando los caracteres especiales (como ') que son los que mas se usan en una inyeccion sql......
__________________
What does an execution plan say to t-sql query? Go f**k yourself, if you are not happy with me
  #3 (permalink)  
Antiguo 30/08/2011, 14:40
 
Fecha de Ingreso: julio-2009
Mensajes: 117
Antigüedad: 14 años, 9 meses
Puntos: 0
Respuesta: Problema de Seguridad

Utilizo "get" y esta es la cadena de conexión para enlazar con la base de datos

Código PHP:
<?php

// constantes de conexion de db
define'DB_SERVER''..........' );
define'DB_NAME''..............');
define'DB_USER''................');
define'DB_PASS''..................');

?>

Última edición por taoshi; 30/08/2011 a las 14:51
  #4 (permalink)  
Antiguo 30/08/2011, 14:53
Avatar de Libras
Colaborador
 
Fecha de Ingreso: agosto-2006
Ubicación: En la hermosa perla de occidente
Mensajes: 7.412
Antigüedad: 17 años, 8 meses
Puntos: 774
Respuesta: Problema de Seguridad

mejor usa post, porque con get se pueden ver los parametros que estas enviando a tus consultas desde tu url :S.......

Saludos!
__________________
What does an execution plan say to t-sql query? Go f**k yourself, if you are not happy with me
  #5 (permalink)  
Antiguo 30/08/2011, 16:20
 
Fecha de Ingreso: julio-2009
Mensajes: 117
Antigüedad: 14 años, 9 meses
Puntos: 0
Respuesta: Problema de Seguridad

He cambiado todos los "get" por "post" y no ha ocurrido ningún error en ningún lado, he estado leyendo que se puede hacer la conexión con la base de datos de forma segura pero no se como se hace, si alguien me pone un ejemplo o me pasa un link de como hacerlo mejor que mejor.
  #6 (permalink)  
Antiguo 31/08/2011, 11:21
Avatar de Missi  
Fecha de Ingreso: agosto-2011
Mensajes: 391
Antigüedad: 12 años, 8 meses
Puntos: 43
Respuesta: Problema de Seguridad

Has revisado si desde internet se pueden descargar tus ficheros php... sobre todo el fichero donde guarda la configuración de tu conexión ¿?

Empieza por ahí.
  #7 (permalink)  
Antiguo 31/08/2011, 14:35
 
Fecha de Ingreso: julio-2009
Mensajes: 117
Antigüedad: 14 años, 9 meses
Puntos: 0
Respuesta: Problema de Seguridad

perdonarme si estoy un poco perdido, si se pueden descargar los ficheros .php sabiendo el nombre de cada cual, (o eso creo yo), claro que, yo no se como han logrado saber los nombres de los .php que llevan la configuración ya que esos no se muestran el navegador.
  #8 (permalink)  
Antiguo 01/09/2011, 02:50
 
Fecha de Ingreso: julio-2009
Mensajes: 117
Antigüedad: 14 años, 9 meses
Puntos: 0
Respuesta: Problema de Seguridad

Hola he probado a descargar, los .php de la web y para alivio mio el código php no se ve solo el html

Etiquetas: sql
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 04:40.