Ayuda con seguridad por favor

  • Autor Autor pa3lo022
  • Fecha de inicio Fecha de inicio
P

pa3lo022

Gamma
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Hola a todos, bueno estoy haciendo un sitio en donde hay funcionalidades como registración y login, la funcionalidades andan bien, pero me surgio la duda de la seguridad, por ejemplo en el login, el usuario ingresa sus datos en la pagina aaa.php y estos se validan en bbb.php, hasta ahi todo bien, el problema es que si yo pongo en el navegador bbb.php puedo ver la pagina (toda en blanco) pero puedo estar ahí, hay algun tipo de seguridad que estoy obviando?

Espero haber sido claro.

Saludos y muchas gracias.
 
Hola a todos, bueno estoy haciendo un sitio en donde hay funcionalidades como registración y login, la funcionalidades andan bien, pero me surgio la duda de la seguridad, por ejemplo en el login, el usuario ingresa sus datos en la pagina aaa.php y estos se validan en bbb.php, hasta ahi todo bien, el problema es que si yo pongo en el navegador bbb.php puedo ver la pagina (toda en blanco) pero puedo estar ahí, hay algun tipo de seguridad que estoy obviando?

Espero haber sido claro.

Saludos y muchas gracias.

Eso depende de como estés tratando los datos enviados, por ejemplo no puedes poner variables en la parte en la que insertas los datos a la base de datos.

Te recomiendo usar sentencias preparadas, igualmente manda la parte donde se insertan y verifican datos
 
Lo de la página esa que se ve en blanco si lo anterior es correcto no debería pasar nada pero te recomiendo poner un if donde se asegure que los datos se han introducido y si no en el else que saque un mensaje de error para que no quede en blanco
 
Lo de la página esa que se ve en blanco si lo anterior es correcto no debería pasar nada pero te recomiendo poner un if donde se asegure que los datos se han introducido y si no en el else que saque un mensaje de error para que no quede en blanco

Muchas gracias, voy a implementar ese if, que seria que si no introdujo nada y fue dercho a la url bbb.php que lo rebote.
 
Simple, pon una condicional con una variable de session, que si no es admin o algo asi, te redireccione al home, en tu caso a aaa.php. Este tipo de filtros creo que se manejan con los Frameworks, también puedes buscar algún repo en github o bitbucket que solucione esto. Saludos 😛8:
 
Simple, pon una condicional con una variable de session, que si no es admin o algo asi, te redireccione al home, en tu caso a aaa.php. Este tipo de filtros creo que se manejan con los Frameworks, también puedes buscar algún repo en github o bitbucket que solucione esto. Saludos 😛8:

Si, la sesión seria lo correcto.

Tienes que hacer entonces también un logout y cuando válida el login tienes que poner que la session esta ok
 
Si, la sesión seria lo correcto.

Tienes que hacer entonces también un logout y cuando válida el login tienes que poner que la session esta ok

Si la sesion lo hace, pero lo que me hacia un poco de ruido, es que si un usuario cualquiera puede estan en la pagina de validacion, tal vez pueda hacer algo malo con eso.
 
Si la sesion lo hace, pero lo que me hacia un poco de ruido, es que si un usuario cualquiera puede estan en la pagina de validacion, tal vez pueda hacer algo malo con eso.

Si el código no es vulnerable no puede hacer nada ya que el php se ejecuta en el servidor
 
Si el código no es vulnerable no puede hacer nada ya que el php se ejecuta en el servidor

Genial entonces me quedo casi tranquilo 🙂 digo casi porque creo que no es vulnerable jaja

muchas gracias a todos
 
Recorda tambien escapar caracteres a todas las variables con las que hagas una consulta a la BD para evitar sqli.
PHP: addslashes - Manual

Saludos HomeGuard
 
Necesitas crear una variable de sesión y con un if validar si existe y si no que no te corra nada de código o que te regrese al index o también puedes eliminar todos los elementos de la pagina, solo es cuestión de un poco de logica, ademas te recomiendo encriptar los datos de usuario y contraseña con MD5
 
Tenes que tener en cuenta que los datos que vengan sean POST. De la misma manera debes asegurarte de preguntar si los valores que buscas estan seteados ya que podrían salir warnings que vos no queres. Si acceden deterecho se va a ejecutar el archivo php, asi que tenes que estar preparado para que alguien lo intente.
 
Eso depende del código así con esa descripción no se puede detectar ninguna vulnerabilidad. Te recomiendo buscar información sobre XSS y SQLi, que son las vulnerabilidades más comunes. Además tambien sería bueno que miraras lo que es CSRF
 
Atrás
Arriba