Foros del Web » Programando para Internet » PHP »

Seguridad en PHP

Estas en el tema de Seguridad en PHP en el foro de PHP en Foros del Web. Necesito ayuda, es que tengo una pagina en la que hago muchos include(), por variables tipo GET, y frecuentemente parece que me intruden archivos por ...
  #1 (permalink)  
Antiguo 14/02/2005, 22:45
 
Fecha de Ingreso: septiembre-2003
Mensajes: 384
Antigüedad: 21 años, 2 meses
Puntos: 0
Seguridad en PHP

Necesito ayuda, es que tengo una pagina en la que hago muchos include(), por variables tipo GET, y frecuentemente parece que me intruden archivos por esas variables y me modifican el index de todos los folder de mi pagina, hay alguna forma de evitar esto:__????


se puede mandar las varibles GET y sus valores encriptadas__??
  #2 (permalink)  
Antiguo 15/02/2005, 00:12
 
Fecha de Ingreso: noviembre-2003
Ubicación: Puente de ixtla
Mensajes: 773
Antigüedad: 21 años
Puntos: 0
Hola bueno me imagino que haces esto index.php?incluir=libro.php y lo tamoas de esta manera include($incluir);. Bueno si lo que me imagino es correcto lo que puedes hacer es que en lugar de hacer lo de arriva, utilices switch($incluir){} con casos y en cada caso le vallas predeterminando un archivo.
Espero que me entiendas y sea eso lo que quieres
__________________
°º¤ø,¸¸,ø¤º°`°º¤ø,¸S@M°º¤ø,¸¸,ø¤º°`°º¤ø,¸.
Dios solo nos dio el 0 y el 1 y con solo eso hemos construido un universo
  #3 (permalink)  
Antiguo 15/02/2005, 01:52
 
Fecha de Ingreso: noviembre-2004
Mensajes: 68
Antigüedad: 20 años
Puntos: 0
o tambien haci:

if(@file_exists($incluir)){
include $incluir;
}
else
{
echo "NO existe el archivo";
}
  #4 (permalink)  
Antiguo 16/02/2005, 12:57
 
Fecha de Ingreso: noviembre-2003
Ubicación: Puente de ixtla
Mensajes: 773
Antigüedad: 21 años
Puntos: 0
Una preguntota para que es la @ que antepusiste a la funcion file_existe() ?
__________________
°º¤ø,¸¸,ø¤º°`°º¤ø,¸S@M°º¤ø,¸¸,ø¤º°`°º¤ø,¸.
Dios solo nos dio el 0 y el 1 y con solo eso hemos construido un universo
  #5 (permalink)  
Antiguo 16/02/2005, 13:39
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 10 meses
Puntos: 129
Cita:
Iniciado por Ixtleco
Una preguntota para que es la @ que antepusiste a la funcion file_existe() ?
Para evitar que PHP muestre los mensajes de error si se producen (en la función que lo uses)

Un saludo,
  #6 (permalink)  
Antiguo 16/02/2005, 13:45
 
Fecha de Ingreso: noviembre-2003
Ubicación: Puente de ixtla
Mensajes: 773
Antigüedad: 21 años
Puntos: 0
Ok gracias,algo nuevo se aprende cada dia
__________________
°º¤ø,¸¸,ø¤º°`°º¤ø,¸S@M°º¤ø,¸¸,ø¤º°`°º¤ø,¸.
Dios solo nos dio el 0 y el 1 y con solo eso hemos construido un universo
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 21:55.