![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
20/02/2013, 04:55
|
![Avatar de dashtrash](http://static.forosdelweb.com/customavatars/avatar175709_1.gif) | Colaborador | | Fecha de Ingreso: abril-2007 Ubicación: Ni en Sevilla,ni en Sanlúcar..qué más da..
Mensajes: 927
Antigüedad: 17 años, 10 meses Puntos: 270 | |
Respuesta: problemas con ataque de virus La inyección de SQL no tiene nada que ver con los formularios.Tiene que ver con el uso de cualquier variable recibida desde el cliente, sea POST, GET, cookie o lo que sea.
La seguridad consiste en entender esto, no en hacer mil validaciones (qué sentido tiene hacer strip_tags después de htmlentities??) .
Ese trozo de código es obvio que no lo ha metido tu hosting.Está camuflado para que parezca un asunto de estadísticas, incluso el nombre del host al que se envia la información es mbrowserstats.com..Pero el código incluido , dos iframes a nosequé sitios, es muy sospechoso...
Estaría bien que capturaras qué es lo que se carga en esos 2 iframes. |