Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE.
Ha lo grado iniciar session el hacker y tiene como nombre true , tengo mysql_real_scape_string,nose que como lo a consegui espero puedan ayudare a evitarlo gracias.
| |||
Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. Ha lo grado iniciar session el hacker y tiene como nombre true , tengo mysql_real_scape_string,nose que como lo a consegui espero puedan ayudare a evitarlo gracias. |
| |||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. Estan con mysql_real_scape_tring fijate , Pero logro entrar el hacker no esta sirviendo esa tecnica Muestro codigo : Código PHP: |
| ||||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. ¿y como sabes que el ataque afecta solo al script que muestras y no a otros?
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| |||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. A que te refieres, a que un usuario se llama TRUE? eso lo sabria perfectamente.. ¿es que es PRO el hacker ? |
| ||||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. pues, es obvio que si usas intensivamente la función mysql_real_scape_string() es probable que nadie introduzca secuencias malignas... sin embargo eso no excusa a ningún usuario de elegir su nombre como TRUE!! ¿porque piensas que eso es un ataque de un hacker? es mas, cualquier persona es libre de usar array, true, false, null, exec, o lo que se te imagine como nombre de usuario... a menos que tengas restricciones en tu sistema, que lo dudo... creo que deberías dejar esa paranoia e ir a dormir un poco...
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| ||||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. Cita: Exactamente ahi jamas hace restriccion a palabras jeje, mientras no lo hagas siempre sera posible hacerlo.
Iniciado por pateketrueke pues, es obvio que si usas intensivamente la función mysql_real_scape_string() es probable que nadie introduzca secuencias malignas... sin embargo eso no excusa a ningún usuario de elegir su nombre como TRUE!! ¿porque piensas que eso es un ataque de un hacker? es mas, cualquier persona es libre de usar array, true, false, null, exec, o lo que se te imagine como nombre de usuario... a menos que tengas restricciones en tu sistema, que lo dudo... creo que deberías dejar esa paranoia e ir a dormir un poco... |
| |||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. Cita: POr que nadie se lla TRUE , te dije muy bien y muy claro y muy en tu idioma que si un usuario se llama TRUE lo sabria perfectamente !!¿porque piensas que eso es un ataque de un hacker? nadie se a puesto : Cita: Por que soy yo quien registro estos usuarios, array, true, false, null, exec, Y dime hay solucion contra estos ataques o tengo ques ser jodido sin remedio? |
| ||||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. por favor, lee con cuidado lo que te digo... ¡eso no es un ataque precisamente! y lo digo porque estas haciendo uso de funciones para proteger las variables de posibles ataques, así que si lo piensas, es posible que alguien acceda al script de inserción de registros que administras... pues al parecer no tienes ningún control de acceso, y es por eso que te sucede lo que nos vienes diciendo...
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| ||||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. ¿entonces no tienes ningún tipo control de acceso tu sistema?
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| |||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. pero si no se ningun otro todo el codigo que puse es todo lo que se , no tenog ni idea por algo te dije ... T_T |
| ||||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. pues eso, de todos los términos que se han planteado aquí debes hacer una investigación... hay buenos temas en el foro, aportes, etc...
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| |||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. bueno gracias por el consejo veo que dependo de mi otra vez. por lo menos me ubieras dicho alguna pista de que soluciones se usan. |
| ||||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. Cita: ¿y no te dije nada?
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| |||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. Cita: pues al parecer no tienes ningún control de acceso, y es por eso que te sucede lo que nos vienes diciendo... Pues eso nada, no hay que ser un genio para saber que me falta tu --- " ALGUN CONTROL DE ACCESO" -.-! |
| |||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. Lo que el queire decir, que antes de acceder al script, que compruebes que el usuario esta logeado, o que por lo menos es un usuario y no una insercion alterna o externa. |
| |||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. mmm es que son varias opciones , no nada mas una inyeccion sql ¿como se sabe si no se accedio a un root de tu servidor?, ¿seguro no es un dato insertado de prueba?esos datos existen antes o despues de haber implementado el mysql_real_scape? ¿nadie mas conoce la contraseña del server? |
| |||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. nooo como dices eso solo yo pero dime que hacer y no me digas mas historia que me pueden destruir todo el trabajo. |
| ||||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. Tienes graves problemas de seguridad. 1.- JAMAS hagas una comparación de usuario y contraseña con un AND en una consulta SQL. En ves de eso, verifica primero el usuario solamente y si existe ahora si procede a verificar su contraseña.. 2.- Tu problema radica en que guardas la sessión en una cookie que facilmente se puede obtener con un cookie catcher y hacerte un delicioso XSS Ejemplo. http://www.youtube.com/watch?v=WZCXIrW0xZ0
__________________ Escribe tu código de forma que refleje, y saque a relucir,lo mejor de tu carácter personal www.oscararzola.com/blog Principios de un programador |
| |||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. No sé contestarte, pero de todas formas, eres un desagradecido. Ten un poco de educación y habla con respeto, sin esa prepotencia. Te irá mejor. Un saludo. |
| |||
Respuesta: Problema con hacker escapade mysql_real_scape_string usa de nombre - TRUE. Cita: Aparte de lo que te han dicho de no usar setcookie, yo también creo que va por aquí el problema, tienes un problema de concepto en el fragmento de código anterior. Verifica siempre que el resultado que necesita ser seguro sea cierto, no que sea el else, ya que en ese else podría entrar un resultado nulo o indefinido en algún caso como en un fallo en la conexión con la base de datos, o en un fallo inesperado.
Iniciado por yooom Código PHP: Por ejemplo, podrías poner: Código PHP: |
Etiquetas: |