Nuevas NORMAS para el foro
Bienvenido(a),
Visitante
. Favor de
ingresar
o
registrarse
. - Julio 05, 2008, 11:37:14
Boton Buscar
Visita:
Articulos
-
Juegos Gratis
-
Da Foros
Comunidad Underground Hispana
|
Programacion
|
Programacion para webmasters
(Moderador:
RuB
) | Tema:
Directiva con mod rewrite para evitar ataques
0 Usuarios y 1 Visitante están viendo este tema.
« anterior
próximo »
Páginas:
[
1
]
Autor
Tema: Directiva con mod rewrite para evitar ataques (Leído 57 veces)
SaTeLuCo
Moderación
Habitual
Desconectado
Mensajes: 394
Directiva con mod rewrite para evitar ataques
«
en:
Marzo 29, 2008, 08:12:04 »
Podemos sacarle provecho a este modulo para evitar ataques XSS(derivados...) y SQL Injection usando un poco la imaginación, se me ocurrio hace rato que estaba terminando una web, la directiva es la siguiente:
Código:
RewriteCond %{QUERY_STRING} (<|>|alert|cmd|concat|,|select|union|-1|c99|script) [NC]
RewriteRule ^(.*)$ /haxor.php?que=$1 [R,L]
Donde
Código:
(<|>|alert|cmd|concat|,|select|union|-1|c99|script)
es lo que se me ocurrió pero igual le pueden agregar mas e incluso usar expresiones un poco mas avanzadas
Saludos!
«
Última modificación: Marzo 29, 2008, 08:12:16 por SaTeLuCo
»
En línea
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
robert66
Moderación
Gran Colaborador
Desconectado
Mensajes: 1773
Re: Directiva con mod rewrite para evitar ataques
«
Respuesta #1 en:
Marzo 29, 2008, 08:22:17 »
Muy bueno sateluco
saludos
En línea
El grito es el acto violento que navega sobre el aliento, que demanda... que exige... que reprende... que exhibe...
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
SaTeLuCo
Moderación
Habitual
Desconectado
Mensajes: 394
Re: Directiva con mod rewrite para evitar ataques
«
Respuesta #2 en:
Marzo 29, 2008, 08:56:27 »
Gracias por el feedback, lo bueno de esto es que te puedes despreocupar un poco y ahorrar unas cuantas lineas de código e incluso tiempo de ejecución, también cabe recalcar que esto solo tiene efecto sobre las peticiones GET y no POST
Saludos!
En línea
Para ver los enlaces debes ser usuario
Crear Usuario
o
Hacer Sesion
Páginas:
[
1
]
Comunidad Underground Hispana
|
Programacion
|
Programacion para webmasters
(Moderador:
RuB
) | Tema:
Directiva con mod rewrite para evitar ataques
« anterior
próximo »
Ir a:
Por favor selecciona un destino:
-----------------------------
Foros De Consulta General
-----------------------------
=> Novedades
=> Dudas, Comentarios Y Sugerencias
=> Top 100
=> Off-Topic
=> Revista E-Zine
===> Noticias
-----------------------------
Phreaking, Hacking y Seguridad
-----------------------------
=> HacK GeneraL
===> Ingenieria Inversa
===> Encriptacion, Cryptografia
===> TV HACK
===> Seguridad
===> Cursos y Ezines
=====> Trucos Internet
=====> Textos Hacking
===> Defacing
=> Phreaking
===> Moviles
=> Bug y Exploits
-----------------------------
Hack Novato
-----------------------------
=> Hack para newbies
=> Todo Messenger
=> Troyanos y virus
-----------------------------
Sistemas Operativos
-----------------------------
=> Windows y otros sistemas operativos no libres
===> Problemas Tecnicos Windows
=> Sistemas operativos libres.
===> GNU/Linux
===> Manuales y Tutoriales
===> Descargas
-----------------------------
Programacion
-----------------------------
=> Programación
===> Programación Basica
===> Otros Lenguajes
===> Visual Basic y Net
===> ASM
===> Programacion Shell
===> Perl
===> Carbide C/C#/C++
===> Batch
===> SQL
=> Programacion para webmasters
===> Consultas
===> Php
===> Html
===> Java - Java Script
===> Php Nuke
===> Scripts Pre-Fabricados
===> Mysql
===> CSS y Diseño Web
-----------------------------
Artes Graficas
-----------------------------
=> Diseño Grafico
===> Battle Arts
===> Flash
===> Tutoriales
===> Galerías
===> Software
-----------------------------
Area Tecnica
-----------------------------
=> Networking & Wireless
=> Overclocking, Refrigeracion y demas
=> Hardware
===> Cursos Y manuales
=> Electronica Y Robotica
-----------------------------
Programas
-----------------------------
=> Software
===> Configuraciones de software
===> Pedidos de software
=> Cracks & Serialz
=> P2p, Bittorrent, Elinks
-----------------------------
Multimedia Y Divx
-----------------------------
=> Juegos PC Y Consolas
===> Dudas ayudas y comentarios de juegos
===> Pedidos de juegos
=> Mp3
=> Multimedia
=> Peliculas Divx
-----------------------------
Entretenimiento Y sitios de interes
-----------------------------
=> Juegos, Humor y Adultos. (Diversión)
===> Adultos
=> Paginas Webs Recomendadas
=> Videos
Powered by SMF 1.1.5
|
SMF © 2006-2007, Simple Machines LLC
Loading...