Cesta
Empresa
Soporte
Contacto
950 62 70 23
Dominios
|
Hosting
|
Hosting script
|
Vps
|
Servidores Dedicados
|
Servidores Multimedia
|
Housing
Sistema de Soporte
»
Manuales y Preguntas Frecuentes ( FAQ )
»
Programación segura de su pagina I. Include
Login
[Recuperar contraseña]
Email:
Contraseña:
Recordarme:
Buscar
-- Todo el Sistema de Soporte --
Manuales y Preguntas Frecuentes ( FAQ )
Descargas
Opciones de Articulo
Agregar Comentario
Imprimir Articulo
Versión en PDF
Enviar Articulo por Email
Agregar a Favoritos
Programación segura de su pagina I. Include
Respuesta
Un error típico cometido por los programadores en php es incluir las distintas secciones de la pagina de la siguiente manera:
www.dominio.com/index?seccion=descargas
en codigo index.php incluye a la sección de la siguiente manera:
include($seccion.".php"); ?>
Esto acarrea un grabe error de seguridad que puede permitir a un hacker apoderarse de su pagina.
Para solucionar el problema proponemos lo siguiente:
//Lista de secciones
switch($seccion){
case "empresa": include("empresa.php"); break;
case "servicios": include("servicios.php"); break;
.....
default:
echo"sección inexistente";break;
}
?>
Con el switch evitara que nadie introduzca codigo extraño a traves de variables e include en su web.
Detalles del Articulo
Código del Articulo:
90
Fecha de Creación:
26 Mar 2007 02:46 PM
Esta respuesta me fue util
Esta respuesta no me fue util
Comentario de Usuarios
Agregar un Comentario
Compartir es bueno. Si desea ingresar un comentario acerca de este articulo, no lo dude, ingreselo ahora. Los comentarios pueden ser revisados por nuestro Staff y requerir de su aprobación antes de ser publicado. Las preguntas ingresadas aqui no será contestadas, Por favor envienos un ticket para poder resolver su inquietud.
Nombre y Apellido:
Email: (Opcional)
Comentario:
Volver