Ver Mensaje Individual
  #1 (permalink)  
Antiguo 07/03/2005, 16:41
grtouron
 
Fecha de Ingreso: marzo-2003
Mensajes: 34
Antigüedad: 21 años, 9 meses
Puntos: 0
Evitar ataques a la página

Hola:

Tengo una página en PHP que tiene un par de herramientas peligrosas. Una de estas es la posibilidad de enviarle un artículo a un amigo a través del correo electrónico. Como medida de seguridad "anti-hacking", no permito que se envíen más de tres mensajes de estos por sesión. ¿Es esta una medida de seguridad útil o es muy facil de violar por un robot? ¿Qué podría hacer para mejorar la seguridad en este caso?

Otra cosa peligrosa es que se pueden agregar registros a la base de datos llenando un formulario sin ningún límite o restricción. No se envía un correo electrónico, pero un robot podría llenar la base de datos con basura. ¿Qué podría hacer en este caso?

Les pregunto todo esto porque me encuentro con el servicio suspendido y, aunque el proveedor no me confirmó que sea esta la causa, tengo sospechas y siempre pienso que puede ocurrir.

Saludos y gracias,

Gastón.