Mostrando resultados del 1 al 8 de 8
Like Tree5Me agrada
  • 5 Post por Hasmin

Tema: Evitar ataque al sitio con inyección SQL

  1. #1
    Avatar de Hasmin
    Hasmin esta en línea ahora Usuario Gamma
    Registro
    07-marzo-2010
    Ubicación
    Bs As, Argentina
    Mensajes
    213
    CMS
    CMS Utilizado
    Mi Twitter Mi Google+
    Este código/plugin es para la seguridad de un blog wordpress. En teoría bloquea cualquier solicitud de URL que pueda usar SQLi.


    Procedimiento:

    Copiar y pegar este código en un nuevo archivo con la extensión .php. Es recomendable usar el Notepad. Yo lo titulé con su nombre original Block Bad Queries.


    Código PHP:
    <?php
    /*
    Plugin Name: Block Bad Queries
    Plugin URI: http://YourUrl.Com
    Description: Protect WordPress Against Malicious URL Requests
    Author URI: http://YourUrl.com/
    Author: Perishable Press
    Version: 1.0
    */

    global $user_ID;
    if(
    $user_ID) {
    if(!
    current_user_can('level_10')) {
    if (
    strlen($_SERVER['REQUEST_URI']) > 255 ||
    strpos($_SERVER['REQUEST_URI'], "eval(") ||
    strpos($_SERVER['REQUEST_URI'], "CONCAT") ||
    strpos($_SERVER['REQUEST_URI'], "UNION+SELECT") ||
    strpos($_SERVER['REQUEST_URI'], "base64")) {
    @
    header("HTTP/1.1 414 Request-URI Too Long");
    @
    header("Status: 414 Request-URI Too Long");
    @
    header("Connection: Close");
    @exit;
    }
    }
    }
    ?>
    Subir el archivo al directorio en la carpeta Plugins y activarlo.

    ¿Cómo funciona?

    Si en el sitio se da una solicitud de URL del usuario que usa la función php como Union_select, base64, concat y otra petición > 255 char, entonces, el plugin envía un mensaje de error 414 al atacante desde el navegador.


    Autor del plugin: Perishable press

    Agrego la fuente dónde se menciona el plugin: http://www.wprecipes.com/wordpress-p...s-url-requests

    Sobre si afecta la velocidad de la base de datos, a mi no me ha influído.
    Última edición por Hasmin; 13-mar-2012 a las 21:02 Razón: agregar enlace
    Carlos Arreola, dtodo, maresba y 2 otros les agrada esto.

  2. #2
    Avatar de Carlos Arreola
    Carlos Arreola está desconectado Administrador
    Registro
    06-abril-2009
    Ubicación
    Mexicali, México
    Edad
    26
    Mensajes
    5.693
    CMS
    CMS Utilizado
    Ir a Carlos Arreola página de inicio Mi Twitter Mi Google+
    Ah mira buen plugin para mejorar la seguridad, no tienes el enlace de la fuente?

    Agregado al listado de tutoriales.

  3. #3
    Avatar de esejoker468
    esejoker468 está desconectado No comerciante
    Registro
    16-enero-2011
    Ubicación
    San Luis de la Paz, Guanajuato, Mexico
    Edad
    16
    Mensajes
    2.770
    CMS
    CMS Utilizado
    Ir a esejoker468 página de inicio Mi Twitter Mi Facebook Mi Google+
    Interesante!

    Muchas gracias por compartir, lo agregare a mis sitios por precaución

  4. #4
    Avatar de Geilin Vargas
    Geilin Vargas esta en línea ahora Usuario Epsilon
    Registro
    12-julio-2011
    Edad
    29
    Mensajes
    1.372
    Sabes si afecta la velocidad en la base de datos? si asi puede llamarsele a las consultas.

  5. #5
    Avatar de ramonjosegn
    ramonjosegn está desconectado Usuario Mi
    Registro
    14-febrero-2010
    Ubicación
    Bogotá, Colombia
    Edad
    41
    Mensajes
    6.475
    CMS
    CMS Utilizado
    Ir a ramonjosegn página de inicio Mi Twitter Mi Google+
    El servicio de Defensio también permite bloquear ese tipo de solicitudes (aparte tiene bloqueo de spam y filtro de palabras)

  6. #6
    dtodo está desconectado Usuario Epsilon
    Registro
    03-agosto-2009
    Ubicación
    Argentina
    Mensajes
    868
    CMS
    CMS Utilizado
    Ir a dtodo página de inicio
    Gran Aporte, sea gradece
    Regalo post de Dinero - Finanzas!

    "Daría todo lo que sé, por la mitad de lo que no sé" René Descartes.

  7. #7
    Draving está desconectado Usuario Beta
    Registro
    19-diciembre-2011
    Edad
    25
    Mensajes
    35
    Siempre hay que estar atento a la seguridad de nuestros sitios y de las ultimas fallas. Se agradece el codigo que has compartido

  8. #8
    Gabs está desconectado Usuario Beta
    Registro
    21-febrero-2012
    Mensajes
    33
    Bastante interesante. Agradezco tu aporte, muy bueno en verdad.

Información del tema

Users Browsing this Thread

Actualmente hay 1 usuarios leyendo este tema. (0 miembros y 1 invitados)

Temas Similares

  1. Respuestas: 36
    Último mensaje: 15-abr-2012, 14:42
  2. Respuestas: 0
    Último mensaje: 03-sep-2011, 14:02
  3. Deskmodding al Ataque!
    Por Inzombie en el foro Presume tu Web / Blog
    Respuestas: 13
    Último mensaje: 05-ene-2011, 11:14
  4. posible ataque a wordpress
    Por Miri en el foro Wordpress
    Respuestas: 3
    Último mensaje: 27-feb-2010, 09:52
  5. URGENTE: Posible ataque.......
    Por __Cc__ en el foro Wordpress
    Respuestas: 7
    Último mensaje: 04-sep-2009, 10:10

Normas de Publicación

  • No puedes crear nuevos temas
  • No puedes responder mensajes
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •