bueno pues digamos que tenemos el tipico caso digamos en este caso:
Bueno ahora digamos que esa web es vulnerable a Sql inyeccion Y/O Blind Sql Inyeccion
un codigo corto nomas pa la explicacion....
Código PHP:
$bug = $_GET['user'];
---
$bugs = "SELECT * FROM login WHERE id=$bug";
Bueno como ven el codigo de arriba tiene dos vulnerabilidades ahora vamos a corregir el codigo de tal manera quue hasta evites una Blind Sql Inyeccion =)
Código PHP:
$user = (int)$_GET['user'];
---
$code = "SELECT Usuario FROM login WHERE id=$user";
bueno ahora hemos corregido la Blind Sql Inyeccion y Sql inyeccion; hemos agregado (int) eso quiere decir que la url despues de id= solNumeros...
un ejemplo sidno vulnerable:
ahi simplemente la podria atacar =) pero ahora con este filtro podremos hacer algo mejor =) ahora no aceptara caracteres que no sean numeros es decir que cuando pongamos:
Cita:
|
union o select o order by o from o cualquiera de las otras
|
ya no funcionaran =) entonces no podran Defacearlos por ese lado =)
Espero les haya agradado y servido =) proteccion ante todo =) siempre me lo dijo mi papá xD y ahora lo digo yo jaja
Saludos
Dedalo (Dédalo)
tuto by Dedalo....