Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - дٳŦ٭

#251
Cita de: WHK en 26 Agosto 2009, 22:25 PM
he visto casos que hacen esto:
Código (php) [Seleccionar]
<?php
if($_GET['pagina'])
 include(
'inclusiones/'.$_GET['pagina'].'.php');
?>

y no es chiste xD
index.php?pagina=../../imagenes/shell_lfi.jpg%00

pnwd XD
#252
Cita de: WHK en 24 Agosto 2009, 20:46 PM
ahi lo arreglé  >:(

Va, ya se ve  >:(

















XD
#253
PHP / Re: Seguridad contra CSRF
24 Agosto 2009, 23:06 PM
Síp, porque puedo obtener el sid.. no cambia. Lo que puedes hacer es asignar un número alfanumerico e irlo metiendo en cada interacion dentro de una variable de sesión:

pagina1.php -> $_SESSION['palabramagica']=numeroaleatorio();

y en la pagina destino revisar si coincide, después asignar uno nuevo y así, aunque me quedan mis dudas..
#254
No sirve el foro con esa palabra XD
#255
PHP / Re: Seguridad contra CSRF
24 Agosto 2009, 20:35 PM
Cita de: braulio23 en 23 Agosto 2009, 15:30 PM
Sería seguro que para hacer una cosa como un cierre de sesión , el poner un comentario... pasar por get o por post el session_id() y comprobarlo en la página que hace el session_destroy() o el poner el comentario?
No se si me he explicado muy bien pero bueno...
Gracias

La verdad no.. explícate mejor para poder ayudarte. Saludos
#257
el referer proviene de los heardes que mande el browser, es muy facil de spoofear.. Te sirve como medida de seguridad secundaria. Saludos.
#258
Citar
porfavor es urgente

:-\ aquí no hacemos la tarea de nadie  ;D pero a ver.. te doy una pista, buscate info sobre $_FILES y sus atributos.. tiene la opción de detectar el mime del archivo. Suerte.
#259
Debes tener restringida la opcion de modificar valores en local, te toca modificar el master o quitar dicha restricción. Saludos
#260
PHP / MOVIDO: forzar ie
16 Agosto 2009, 20:51 PM