risolvere un bug

wiko

Nuovo Utente
21 Ago 2007
4
0
0
ciao a tutti,
mi hanno detto che questo è un bug:
index.php?content=
come lo posso fixare?
come posso evitare che i simpatici lameroni entrino in un sito utilizzando la lina di comando con il php?
grazie...e scusate l'ignoranza
 

Eliox

Utente Attivo
25 Feb 2005
4.390
3
0
Con register_globals in off già ti risovi il 90% dei problemi.

Ma a che ti serve una querystring a cui non passi parametri?
 

wiko

Nuovo Utente
21 Ago 2007
4
0
0
ehm.. scusa ma sono proprio un novellino.. potresti spiegarmi meglio?
cmq la query completa avrebbe come parametro un file di testo da includere nella pag..

..grazie
 

Eliox

Utente Attivo
25 Feb 2005
4.390
3
0
Passare una pagina per querystring non è un bug, molto più semplicemente è un cosa molto pericolosa perchè permette a malintenzionati di inviare sul tuo server pagine contenenti codici malevoli.

L'ideale è passare un parametro per querystring ed effettuare un controllo su di esso, se il controllo è positivo è possibile includere la pagina; ad esempio.

PHP:
index.php?content=1

Può essere controllato (un pò alla buona) con

PHP:
if(is_numeric($_GET['content'])) {include 'pagina.php';}

Neanche questo è però un sistema completamente sicuro, la cosa migliore è effettuare l'encoding delle URL
 
Ultima modifica:

wiko

Nuovo Utente
21 Ago 2007
4
0
0
ok capito... nel frattempo sono andato su php.ini e messo in off register globals

grazie!
 
Discussioni simili
Autore Titolo Forum Risposte Data
andreas88 Creare file .htaccess per risolvere alcuni problemi con il tester SEO SEO e Posizionamento 0
elpirata [PHP][RISOLTO] Errore di tipo Notice: Undefined index - Come risolvere quando si hanno tante var PHP 10
T [RETRIBUITO] Risolvere problemi di geometria livello 2a media Offerte e Richieste di Lavoro e/o Collaborazione 4
L [PHP] risolvere problema Undefined variable PHP 0
P problema da risolvere se si può PHP 1
napuleone risolvere "1 + 2" con js Javascript 4
A Sitelock ha rilevato vulnerabilità XSS Scan, come risolvere? Sicurezza e Virus 0
D Problema Java da risolvere Java 3
asevenx errore da risolvere per validazione W3C HTML e CSS 3
L Risolvere i problemi dei messaggi:-> Notice: Undefined index PHP 3
L Risolvere il problema a questo avviso: "Too many connections" PHP 7
G Aiuto!problema impossibile da risolvere Joomla 1
max_400 Pagine pesanti - troppe immagini, come posso risolvere? HTML e CSS 6
S chi mi aiuta a risolvere questa join ?? PHP 4
S chi mi aiuta a risolvere questa join ?? MySQL 4
S Problema assegnazione immagine [era: Problema che non riesco davvero a risolvere :(] PHP 1
C Problema da risolvere con Postgresql Database 0
F Pagina Dinamica alle prime armi, come risolvere ? PHP 2
A Chi di voi sa risolvere questo problema? Database 0
M Problema.... da risolvere Discussioni Varie 4
S Troppe query in una pagina sola, come risolvere? MySQL 0
S Vi Chiedo Un Aiuto Per Risolvere Questo Problema: PHP 2
S risolvere con i css HTML e CSS 1
A Problema urgente da risolvere prima di Natale Flash 1
felino Bug estetici del nuovo layout Supporto Mr.Webmaster 1
S Scoperto Bug Pinterest Discussioni Varie 0
C 3 Bug CSS AND HTML: Overlay-Banner-Menu HTML e CSS 0
C 3 BUG CSS AND HTML: OVERLAY - BANNER- MENU HTML e CSS 0
F Woocommerce bug? WordPress 0
P Bug visualizzazione tastiera alla pressione del tastio Vai(dispositivi mobili) Javascript 0
filippino Bug WordPress: sito usato per phising WordPress 1
P Bug IE 7/8 slideshow inserito in pagina html5 Parallax HTML e CSS 4
P Bug IE 7 slideshow inserito in pagina html5 Parallax Javascript 1
darkjoker Sessione di bug hunting Sicurezza e Virus 1
X PageRank Bug PHP 22
max_400 php i bug permetto agli haker di entrare negli spazi web? PHP 7
T bug vista+explorer7 Javascript 1
C installazione e bug fix script php PHP 2
L Attacco al server o Bug? Aiutatemi!! PHP 5
B bug con switch su float PHP 5
M bug ie - doubled margin? HTML e CSS 0
D Firefox bug Supporto Mr.Webmaster 6
Filippine bug di sicurezza su mozilla e firefox Discussioni Varie 0
peppoweb I bug di Office Sicurezza e Virus 0
peppoweb Un bug blocca a distanza il log di Apache HTTP Server Sicurezza e Virus 0
peppoweb Bug nella registrazione di Office 2000 Windows e Software 0

Discussioni simili