Preguntas con etiqueta 'php'

2
respuestas

¿Qué daño puede causar el código PHP malicioso?

¿Qué daño pueden causar los sitios de virus que contienen código PHP malicioso? ¿Qué es un ejemplo de un fragmento de código PHP que podría dañar su computadora o robar información? Sé que la mayoría, si no todos, el código del lado del clien...
hecha 07.06.2018 - 00:39
2
respuestas

mitigación de secuestro de sesión

Me gustaría reducir la probabilidad de secuestro de sesión implementando una solución de token basada en cookies. La idea es generar un hash SHA256 basado en información relacionada con el cliente, como: PHP $_SERVER['HTTP_USER_AGENT']...
hecha 16.04.2017 - 16:29
2
respuestas

PHP: ¿Estoy libre de la inyección SQL? [duplicar]

Permítanme comenzar con esto diciendo que este es mi primer intento de entender el saneamiento de entrada, y en este momento todavía soy un novato en PHP. He creado un registro / inicio de sesión rápido en el sitio web para probar algunas cosa...
hecha 07.04.2015 - 19:41
2
respuestas

¿El cifrado de una clave (almacenada en una cookie) aumenta la seguridad?

Escenario La clave maestra se ingresa al iniciar sesión y luego se cifra con $server_key La clave maestra ahora se almacena como $_COOKIE['encrypted_key'] variable para la persistencia (por lo que el usuario no tiene que ingr...
hecha 11.09.2016 - 22:54
1
respuesta

Explotación de la función de archivo de lectura de PHP cuando se agrega un nombre de archivo a la ruta

Me gustaría hacer una pregunta sobre la explotación de la función PHP readfile . Entonces me pagan por hackear un sitio, y necesito leer un archivo PHO llamado readme.php a través de un archivo PHP llamado read.php , que conti...
hecha 20.09.2016 - 20:50
1
respuesta

Shellshock y PHP fastcgi

Entiendo que ejecutar apache / mod_php es seguro, pero no he escuchado sobre el caso de ejecutar php en modo fastcgi (a través de nginx / php5-fpm), entonces, ¿alguien puede confirmar que esto también es seguro?     
hecha 07.10.2014 - 03:37
2
respuestas

¿Vulnerabilidad de PHP sprintf?

En algunos sitios, como WriteCodeOnline, sprintf , vsprintf y otras funciones de cadena con formato relacionadas están deshabilitadas por razones de seguridad:    Advertencia: vsprintf () se ha desactivado por razones de segu...
hecha 11.10.2014 - 18:41
1
respuesta

¿Por qué MySQLi usa signos de interrogación (?) en lugar del formato sprintf?

Como indica el título, ¿por qué MySQLi usa signos de interrogación en lugar del formato sprintf() ? Por ejemplo, ¿por qué? $stmt = $mysqli->prepare("SELECT * FROM table WHERE column1 = ?"); $stmt->bind_param('s', $var); en lugar...
hecha 19.11.2013 - 23:44
2
respuestas

¿Por qué funciona esta vulnerabilidad Laravel CSRF?

Recientemente se actualizó Laravel 4 para solucionar un problema de seguridad: hubo una vulnerabilidad CSRF en su código . Aquí está el código antiguo: if (Session::token() != Input::get('_token')) { throw new Illuminate\Session\To...
hecha 24.11.2014 - 12:57
1
respuesta

¿Explota el error de LFI cuando se agrega un ".inc.php" al nombre del archivo?

Estoy intentando explotar un error de LFI. Mi enlace se ve así: http://example.com/challenge/mypage.php?page=test Cuando pongo /etc/passwd en lugar de test me muestra:    Advertencia: include () [function.include]: error al...
hecha 16.03.2018 - 14:50