![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
15/01/2008, 15:54
|
| | Fecha de Ingreso: noviembre-2002
Mensajes: 1.341
Antigüedad: 22 años, 3 meses Puntos: 17 | |
Re: Utilizan mis recusos remotamente con GET ¿como lo evito? Esto último no evitaría el envío de variables al formulario.
Y en cuanto a lo de la inyección de código.... Sí, es posible sacar el SSID de una sesión, inyectarla en el paquete que se quiere enviar y mandarlo al servidor simulando ser algo legítimo....
Ningún método es fiable al cien por cien, y el mayor esfuerzo se debería hacer validando bien toda la información que entra. Pero el tiempo que se invierta en la seguridad de un script es proporcional a lo crítico que es y a lo vulnerable que puede llegar a ser. |