Ver Mensaje Individual
  #1 (permalink)  
Antiguo 19/06/2013, 04:00
Avatar de iEnrique
iEnrique
 
Fecha de Ingreso: abril-2013
Ubicación: España
Mensajes: 346
Antigüedad: 11 años, 9 meses
Puntos: 5
Hackeo de la web

Bueno, tengo una simple red social que me hackearon porque no me dí cuenta y puse un strip_tags() en un sitio donde se ponen mensajes... y ya no se pueden poner codigos solo alguna escepción por lo que lo puse así:

Código PHP:
Ver original
  1. strip_tags($_POST['mensaje'], "<br><i><b><u>");

Que son más o menos los que quiero. Pero de repente hoy me he encontrado con que la misma persona me ha vuelto a hackear la página web y no se como, ha borrado todos los mensajes de la base de datos. No sé como lo ha hecho ni como evitarlo pero me gustaría que me explicaran lo que ha pasado y que solución tengo que hacer. No tengo ningún tipo de seguridad en respecto, tan solo tengo eso...

Muchas gracias por su ayuda, espero que puedan responderme y que no vuelva a pasar porque tengo miedo de que me borre las cuentas, porque más o menos eso me da igual pero las cuentas si las borra creo que ya me daría un dolor.

Muchas gracias de verdad...