Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Otros entornos y lenguajes > PHP
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 08-03-2013
pedrolazarus pedrolazarus is offline
Miembro
NULL
 
Registrado: sep 2012
Posts: 91
Poder: 12
pedrolazarus Va por buen camino
Preocupación PHP Sesiones y seguridad

Ejemplo para restringir una pagina tengo una variable sesion datos del usuario, por lo menos

SI SESION[ALGO]!=valido entonces no abra la pagina

Pero yo me pregunto, puede alguien venir y colocar manualmente SESION[ALGO]=valido directamente sin ni siquiera estar registrado en la base de datos, algo asi como cuando se le pasa datos por get o post para hacer una inyección SQL.

Lo de inyección SQL ya lo tengo cubierto (nada es seguro), lo que me preocupan son las sesiones para validar el acceso a páginas restrigidas.

Aqui mi pagina [url[/url]

Última edición por pedrolazarus fecha: 08-03-2013 a las 15:56:52.
Responder Con Cita
  #2  
Antiguo 08-03-2013
pedrolazarus pedrolazarus is offline
Miembro
NULL
 
Registrado: sep 2012
Posts: 91
Poder: 12
pedrolazarus Va por buen camino
La página, http://forosunidos.com/mitexto/
Responder Con Cita
  #3  
Antiguo 08-03-2013
Avatar de roman
roman roman is offline
Moderador
 
Registrado: may 2003
Ubicación: Ciudad de México
Posts: 20.269
Poder: 10
roman Es un diamante en brutoroman Es un diamante en brutoroman Es un diamante en bruto
Los datos en $_SESSION no son tan accesibles como los de un $_GET o $_POST, no es posible introducir valores directamente. Sin embargo, alguien te puede capturar el ID de la sesión y actuar como si fueras tú.

Puede leer algo de esto buscando session hijacking.

// Saludos
Responder Con Cita
  #4  
Antiguo 08-03-2013
pedrolazarus pedrolazarus is offline
Miembro
NULL
 
Registrado: sep 2012
Posts: 91
Poder: 12
pedrolazarus Va por buen camino
Cita:
Empezado por roman Ver Mensaje
Los datos en $_SESSION no son tan accesibles como los de un $_GET o $_POST, no es posible introducir valores directamente. Sin embargo, alguien te puede capturar el ID de la sesión y actuar como si fueras tú.

Puede leer algo de esto buscando session hijacking.

// Saludos

ok Gracias.

PD: Tumbé la página por andar asegurandola , !increible¡ porqueria de servidor donde esta alojada.
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Sesiones en PHP dieleo PHP 2 21-06-2007 13:40:04
Sesiones David PHP 6 01-03-2007 00:18:48
[Seguridad] Nuevos agujeros de seguridad en varios sistemas Windows ... kinobi Noticias 1 16-09-2003 10:42:54
Sesiones en PHP... Tanix PHP 2 11-08-2003 15:02:50
Pregunta de preocupación Jordy Debates 1 04-06-2003 15:00:03


La franja horaria es GMT +2. Ahora son las 16:10:03.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi