Seguridad informatica
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.
Seguridad informatica

todo sobre seguridad informatica
 
ÍndicePortalÚltimas imágenesBuscarRegistrarseConectarse

 

 Como identificar una web vulnerable a RFI

Ir abajo 
AutorMensaje
Morfeo
Moderador
Moderador
Morfeo


Cantidad de envíos : 77
Fecha de inscripción : 12/03/2008

Como identificar una web vulnerable a RFI Empty
MensajeTema: Como identificar una web vulnerable a RFI   Como identificar una web vulnerable a RFI I_icon_minitimeLun Abr 07, 2008 4:49 pm

INTRODUCCION
la inclusion de archivos remotos es un fallo muy comun al querer crear una web en PHP ya q podemos ahorar code y tiempo con solo incluir un archivo para diferentes paginas con la función include() y require(), en este texo se mostrara la forma de detectar ese error y dar una posible solucion

ERROR COMUN
Un error comun es q al tratar de incluir un archivo en nuestras web no filtra ninguna informacion

ejemplo:

if ($_GET['page'> == descargas) {
echo "Este es contenido de la seccion descargas";
}

Una forma de arreglar este error es filtrando con la utilizacion de un switch

switch ($id) {
case foro;
$inc="foro.php";
break;
case contacto;
$inc="contacto.php";
break;
case donwloads;
$inc="downloads.php";
break;
default;
$inc="home.php";
break;
}
include (include "http://url/" . $inc);
?>

asi le decimos q si ?id=foro se guarda foro.php en la variable $inc y despues la incluya, asi con los demas hasta el elemento por default q es el home.php

otra forma es:



if ($_GET['page'>) {
include("$_GET['downloads'>.php");
}
Volver arriba Ir abajo
 
Como identificar una web vulnerable a RFI
Volver arriba 
Página 1 de 1.
 Temas similares
-
» Cómo determinar si usted es Vulnerable
» ¿Cómo actúa?
» ¿Cómo detectarlo?
» ¿Cómo protegernos?
» Puertos de Comunicaciones

Permisos de este foro:No puedes responder a temas en este foro.
Seguridad informatica :: Seguridad En Redes :: Seguridad en paginas web-
Cambiar a: