Comunidad de diseño web y desarrollo en internet online

Inyección SQL (No entiendo)

Citar            
MensajeEscrito el 15 Ago 2010 02:06 am
Hola.
Tengo un sitio (un periódico) que fue atacado. El intruso modificó algunas tablas y publicó una noticia. Es como si hubiera accedido al panel administrador donde se cargan las noticias.

Estuve leyendo sobre inyección SQL y mi servidor tiene activado el magic quotes, ¿qué tengo que hacer entonces para evitar que ocurra esto?

Ahora lo que hice fue cambiar todas las claves de acceso (que incluso la del panel de administración está cifrada con md5), pero por lo visto no es suficiente.

Muchas gracias.

Por bigote

32 de clabLevel



 

Argentina

firefox
Citar            
MensajeEscrito el 15 Ago 2010 11:40 pm
las contraseñas tienen que ser muy largas, atipicas y con carácteres especiales para que un cracker en md5 no las decodifique.

Por cierto: "Esta opción ha sido declarada OBSOLETA desde PHP 5.3.0. Su uso está totalmente desaconsejado." segun php.net...

por si te sirve...

http://www.clubdesarrolladores.com/articulos/mostrar/101-desactivar-magic-quotes-usando-htaccess

Por nax_hh

Claber

168 de clabLevel

1 tutorial

 

Reus

firefox
Citar            
MensajeEscrito el 16 Ago 2010 06:41 am
Muchas gracias.

Por bigote

32 de clabLevel



 

Argentina

firefox
Citar            
MensajeEscrito el 16 Ago 2010 05:35 pm
Puede ser q se deba a la forma de realizar las consultas y a la extension especifica q la aplicacion use para conectar mysql y php, las extensiones antiguas como "mysql" no proporcionan defensa contra los ataques de inyeccion sql, en cambio otras extensiones como mysqli y PDO hacen uso de consultas preparadas q entre otras cosas son mucho mas seguras contra ese tipo de ataques.

Por Lokhi

4 de clabLevel



 

firefox
Citar            
MensajeEscrito el 16 Ago 2010 06:16 pm
Para evitar inyecciones SQL tienes que validar todas las consultas que envíes al servidor de base de datos. La función mysql_real_escape_string es una buena opción, por desgracia la documentación solo esta en inglés.

Por Odin

Claber

639 de clabLevel

2 tutoriales

Genero:Masculino   Premio_Secretos

El valle de las hamacas

firefox
Citar            
MensajeEscrito el 16 Ago 2010 10:33 pm
Voy a buscar "documentación fresca" sobre php-mysql. Evidentemente me quedé en el tiempo. Muchas gracias.

Por bigote

32 de clabLevel



 

Argentina

firefox

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.