Foros del Web » Programando para Internet » PHP »

Prevenir inyeccion por barra de navegacion.

Estas en el tema de Prevenir inyeccion por barra de navegacion. en el foro de PHP en Foros del Web. hola que tal , hace unos momentos vi unos videos sobre personas que realizavan inyeccion por medio de la barra de navegacion , en la ...
  #1 (permalink)  
Antiguo 03/11/2009, 12:39
Avatar de mauro770  
Fecha de Ingreso: mayo-2009
Mensajes: 109
Antigüedad: 15 años, 6 meses
Puntos: 1
De acuerdo Prevenir inyeccion por barra de navegacion.

hola que tal , hace unos momentos vi unos videos sobre personas que realizavan inyeccion por medio de la barra de navegacion , en la cual por lo que entiendo le hacian peticiones a la BD donde le devolvia la cantidad de columnas, filas, nombre o id etc ... y me gustaria saber que tan facil o dificil es hacerlo , y si prevenirlo es facil o dificil , y si alguien tiene alguna info sobre el tema , les agraedceria , o algun link donde leer info ... pregunto aqui por que creo que es un tema delicado y no hay mejor respuesta que de gente con experiencia.
un saludo, y muchas gracias desde ya
  #2 (permalink)  
Antiguo 03/11/2009, 13:05
Avatar de JessicaTJ  
Fecha de Ingreso: enero-2007
Ubicación: 127.0.0.1
Mensajes: 472
Antigüedad: 17 años, 10 meses
Puntos: 25
Respuesta: Prevenir inyeccion por barra de navegacion.

Pues no sere experta en la materia, pero tengo entendido que para inyectar por la barra de direcciones las variables deben ser GET, para eso solo basta filtrar las entradas a dichas variables, eso lo puedes hacer con alguna funcion de depuracion, mas info AQUI
__________________
٩(͡๏̯͡๏)۶ || ٩(͡๏̯͡๏)۶
  #3 (permalink)  
Antiguo 03/11/2009, 15:44
Avatar de mauro770  
Fecha de Ingreso: mayo-2009
Mensajes: 109
Antigüedad: 15 años, 6 meses
Puntos: 1
Respuesta: Prevenir inyeccion por barra de navegacion.

muchas gracias por la info , la estoy leyendo.
saludos.
  #4 (permalink)  
Antiguo 03/11/2009, 15:59
Avatar de valenti77  
Fecha de Ingreso: julio-2008
Ubicación: Berisso, Buenos Aires
Mensajes: 244
Antigüedad: 16 años, 4 meses
Puntos: 4
Respuesta: Prevenir inyeccion por barra de navegacion.

Facil, es cuando cambias la id=1 por id=8, no pasa nada.

Dificil es si queres cambiar id=1 por id=TRUNCATE tabla_importante, y hacer que eso se meta en el codigo y reemplaze la sentencia que esta antes de la variable tomada por URL.

Es cuestion de pruebas.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:16.