![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
15/06/2009, 15:54
|
![Avatar de jaao_death](http://static.forosdelweb.com/customavatars/avatar298322_1.gif) | | | Fecha de Ingreso: abril-2009 Ubicación: Murcia/españa
Mensajes: 229
Antigüedad: 15 años, 9 meses Puntos: 6 | |
Respuesta: no funsiona captcha !! (codigo de verficacion) ah!, lo olvidaba, tu captcha es muy inseguro, la modificación de los datos se hace después de pedir la imagen, si yo intentara atacar tu web, lo primero que haría sería ejecutar cualquier página que me creara una session, posteriormente ejecutaría tu script image.php, haciendo que me devuelva una imagen de confirmación, ya sabría que los datos de esta está guardada en session. con lo cual crearía un robot que haría múltiples HTTPRequest enviando los datos con el método POST de la creación de una cuenta y para el código de confirmación enviaría el antes enviado por image.php, y como este script no vuelve a ser ejecutado, el valor del captcha no cambiará, es decir, la session guardará los datos del primer captcha ejecutado....
Hay que mejorar la seguridad y tener en cuenta todas las posibilidades, más aún cuando publicas fragmentos de códigos en un foro tan grande como este. Alguien te podría hacer un seguimiento hasta que caes revelando tu URL... |