Foros del Web » Programando para Internet » PHP »

SQL Injection

Estas en el tema de SQL Injection en el foro de PHP en Foros del Web. Muchachos, buen dia! Ando con una bulnerabilidad en un sitio mio y ante el SQL Injection esta totalmente accesible. Desde PHP corté todas las cadenas ...
  #1 (permalink)  
Antiguo 25/11/2011, 09:50
 
Fecha de Ingreso: noviembre-2009
Mensajes: 381
Antigüedad: 15 años
Puntos: 6
SQL Injection

Muchachos, buen dia!

Ando con una bulnerabilidad en un sitio mio y ante el SQL Injection esta totalmente accesible.

Desde PHP corté todas las cadenas de string y ademas pasan por una funcion que reemplaza los caracteres estilo ' <> $ etc....

Ahora me informan que la bulnerabilidad continua... que me pueden sugerir ante este tipo de ataque???

La persona que la detectó fue buena y solo me avisó...

Muchas gracias,
Gustavo.
  #2 (permalink)  
Antiguo 25/11/2011, 11:13
Avatar de jcxnet  
Fecha de Ingreso: octubre-2005
Ubicación: Perú
Mensajes: 784
Antigüedad: 19 años, 1 mes
Puntos: 56
Respuesta: SQL Injection

http://htmlpurifier.org/
__________________
►I'm a devil on the run ♂
Jcxnet.com
*Keep It Simple **
  #3 (permalink)  
Antiguo 25/11/2011, 11:26
Avatar de charlyalegret  
Fecha de Ingreso: septiembre-2011
Ubicación: Barcelona
Mensajes: 705
Antigüedad: 13 años, 1 mes
Puntos: 140
Respuesta: SQL Injection

Otra herramienta que descargué el otro día es ratproxy
Todavía no la he usado porque aún estoy empezando con la bd por lo que no sé que tal és. ¿alguna opinión?
  #4 (permalink)  
Antiguo 25/11/2011, 12:03
 
Fecha de Ingreso: noviembre-2009
Mensajes: 381
Antigüedad: 15 años
Puntos: 6
Respuesta: SQL Injection

Gracias muchachos!

@charlyalegret
Yo usé el Havij... no tengo mucho para decir, pero te da un panorama de bulnerabilidad de tu BD.

Saludos!
Gustavo.

Etiquetas: injection, sql
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:07.