Preguntas con etiqueta 'php'

4
respuestas

¿Cómo es vulnerable mi sitio web para las inyecciones de SQL?

Estoy ejecutando un pequeño sitio web donde he publicado algunos artículos. También estoy muy interesado en temas de seguridad y probé sqlmap en mi sitio web. Encontró el nombre de la base de datos, así que mi pregunta es cómo podría encontrarlo...
hecha 26.01.2012 - 19:16
4
respuestas

¿Es la inyección de matriz una vulnerabilidad y cuál es el término adecuado para ella?

Cuando estoy realizando pruebas de penetración, a veces observo un comportamiento no deseado de un script PHP cuando inyecto una matriz única o multidimensional utilizando los parámetros HTTP GET. Posible riesgo de disponibilidad Esto pued...
hecha 22.06.2016 - 10:19
1
respuesta

Seguridad de inicio de sesión en el sitio web (¿Es suficientemente seguro?)

Estoy creando un sitio más grande por primera vez, por lo que la seguridad realmente importa, a diferencia de mis tableros realmente malos, con quizás 10 usuarios. Así que quería preguntarme si la forma en que lo hago es lo suficientemente segur...
hecha 12.02.2016 - 10:02
2
respuestas

¿Qué tan seguro es AES-256-CBC con la contraseña proporcionada por el usuario y el vector de inicialización?

Según mi entender, el IV se usa como un bloque anterior solo para el primer bloque. Pero dado que cada bloque es usado por lo siguiente, esto agrega que la seguridad es que se proporciona un IV y no se basa en la contraseña. Por lo tanto, imp...
hecha 22.03.2016 - 14:20
3
respuestas

¿Es este código PHP a prueba de XSS?

¿Está el siguiente código PHP a prueba de XSS? <?php $site = $_GET["url"]; echo "<a href='".str_replace(array("\"", "'", "javascript:", "vbscript:"), array("%22", "%27", "", ""), $site)."'>Site</a>"; ?>     
hecha 27.11.2014 - 04:01
4
respuestas

El sitio se infecta constantemente

Soy el webmaster de algunos sitios web que ejecutan Typo3, 2 de los cuales se infectan constantemente. Estos 2 sitios son propiedad del mismo cliente. Algo sucede en esos 2 sitios que hace que, literalmente, todos los archivos * .php se infec...
hecha 04.03.2013 - 17:31
3
respuestas

¿PHP tiene una API XSS?

ASP.NET tiene una API de secuencias de comandos entre sitios de forma predeterminada, sin embargo, ¿PHP tiene una API de prevención de secuencias de comandos entre sitios?     
hecha 11.02.2014 - 22:52
3
respuestas

¿Es esta área de administración lo suficientemente segura?

EDITAR: consulte la pregunta revisada en su lugar El área de administración tiene acceso especial a la base de datos (modificación de órdenes, etc.). Para ayudar a explicar, dibujé un diagrama, así que aquí está mi proceso: Notas:D...
hecha 25.04.2012 - 20:40
2
respuestas

¿Es este algoritmo para una cadena aleatoria criptográficamente segura?

He juntado este algoritmo (si se puede llamar así) a partir de varios bits de código que he visto en línea, y me pregunto qué tan criptográficamente seguro es. Se utiliza para generar contraseñas: function seed_random() { $seed = crc32(uni...
hecha 12.08.2011 - 20:39
1
respuesta

¿Qué es un ejemplo de desbordamientos aritméticos y de búfer en una aplicación php?

Estoy tratando de encontrar evidencia de si es posible tener desbordamientos en una aplicación php, ya sea desbordamientos de búfer o desbordamientos aritméticos. Creo que es posible tener estos desbordamientos en el software central de PHP,...
hecha 21.03.2016 - 19:23