Buenas!
Actualmente tengo abiertos varios proyectos con PHP/JS/AJAX, y me gustaría hacerles test de seguridad... pero ando un poco corto en este tipo de conocimientos...
Es decir, por poner un ejemplo:
Yo tengo una web que hace una llamada AJAX a un archivo "archivo.php". A este archivo le paso por GET:
- accion=**accion**
- datos=**datos**
Un ejemplo, sería:
archivo.php?accion=li&u=correo@correo.com&p=pass
Entonces, yo en archivo.php reviso los parámetros GET, para que no haya ninguno que no figure en la lista de posibles parámetros, los filtro para que no tengan caracteres extraños, etc...
Pero mi pregunta es: podría hacer algo para que me fallara igualmente?
No se si explico bien la clase de conocimientos que me faltan... espero que me podáis ayudar!
Saludos!