Ver Mensaje Individual
  #3  
Antiguo 22-03-2009
Alexis De la Cr Alexis De la Cr is offline
Miembro
 
Registrado: may 2006
Ubicación: Puebla
Posts: 124
Reputación: 19
Alexis De la Cr Va por buen camino
Cita:
Empezado por dec Ver Mensaje
Hola,

Con PHP es posible redigir a otra URL usando la función "header" tal que así:

Código PHP:
header('Location: http://www.clubdelphi.com'); 
Por otro lado, existe cierta "meta etiqueta" HTML que también es posible usar:

Código PHP:
<meta http-equiv="refresh" content="5;url=http://www.clubdelphi.com/" /> 
Y, si Javascript está disponible, también es posible usando algo similar a esto:

Código PHP:
var 
  
url="http://www.clubdelphi.com";

function 
r(){
  
location.href=url;
}

setTimeout ("r()"5000); 

Gracias amigo por tomarte la molestia y el tiempo de responderme.

no me referia a estas instrucciones para que yo como programador redireccione una pagina.A lo que me referia es hacerlo como usuario, sin necesidad de modificar codigo alguno, se redireccione a otra pagina, es decir Hackearla.

Te explico, Utilizo una Aplicacion PHP-MYSQL, cuya funcion es capturar y mostrar noticias en una pagina web disponible para el publico. Todo Funcionaba perfectamente bien, hasta que alguien hackeo la pagina. Como la hackearon? lograron ingresar a la tabla de noticias 2 registros, como solo soy operador, no se que haya en esos registros, de tal manera que cuando se despliega el listado de noticias, justo cuando se termina de mostrar la pagina, se redirecciona a otra pagina fuera del servidor, obviamente donde dicen que la pagina esta hackeada. Como se hace esto? es la pregunta principal


Como le metieron esos registros a la tabla? estuve leyendo sobre la inyeccion de codigo SQL, pero al parecer no aplica en este caso, porque aunque hay un login para entrar a la aplicacion, no ejecuta ninguna consulta porque es una sola cuenta y se valida directamente.


Como es que con solo mostrar los registros de la tabla, se redirecciona a otra pagina?

Saludos
Responder Con Cita