Encabezado abriendo un archivo PDF, ¿alguien puede hackear un sitio web desde allí?

3

¿Puede alguien hackear un sitio web que use este tipo de encabezado para abrir un pdf?

<?php
header("Content-type:application/pdf");

// It will be called downloaded.pdf
header("Content-Disposition:attachment;filename='downloaded.pdf'");

// The PDF source is in original.pdf
readfile("original.pdf");
?>
    
pregunta Paul 05.08.2012 - 23:35
fuente

1 respuesta

1

No hay ninguna vulnerabilidad de seguridad directamente en tu código.

Como nota aparte, ¿supongo que está utilizando consultas parametrizadas a través de MySQLi o PDO al hacer llamadas a la base de datos? De lo contrario, es muy probable que sea vulnerable a la inyección de SQL en otras partes de su sitio.

    
respondido por el Polynomial 06.08.2012 - 08:06
fuente

Lea otras preguntas en las etiquetas