elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web (Moderador: #!drvy)
| | |-+  header.php => Como evitar hackeos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: header.php => Como evitar hackeos  (Leído 3,609 veces)
foroposteadores

Desconectado Desconectado

Mensajes: 2


Ver Perfil
header.php => Como evitar hackeos
« en: 29 Marzo 2011, 05:25 am »

Hola!
Bueno,esto lo comprendi hace poco de como evitar hackeos y me funciono.
La mayoria de los scripts que utilizan header.php son mas facil de hackear.
¿Como evitar hackeos?

Todo se basa en la IP del hacker,que nos revienta el servidor con las IP que manda y termina entrando en el ftp.
Pues en el header.php tenemos que hacer el include del archivo
de configuración,despues del include agregamos:
[/color]

Citar
if($_SESSION['id']!=null){
   $IPREAL =  ($_SERVER['REMOTE_ADDR']) ? $_SERVER['REMOTE_ADDR'] : $_SERVER["HTTP_X_FORWARDED_FOR"];
   $IP = ((ip2long($IPREAL)) === false) ? die('Qué haces aca vos?? vola antes de que te reviente') : $IPREAL;}

en el if($_SESSION['id']  ,cambian id como ustedes lo tenga en el phpmyadmin,por ejemplo  ID_USER  , if($_SESSION['ID_USER']

El codigo con include quedaria asi:


Citar
<?php

include('configuracion.php');

if($_SESSION['id']!=null){
   $IPREAL =  ($_SERVER['REMOTE_ADDR']) ? $_SERVER['REMOTE_ADDR'] : $_SERVER["HTTP_X_FORWARDED_FOR"];
   $IP = ((ip2long($IPREAL)) === false) ? die('Qué haces aca vos?? vola antes de que te reviente') : $IPREAL;}

?>

Espero que les sirva,a mi me funciono.
Chau!


En línea

#!drvy
Moderador
***
Desconectado Desconectado

Mensajes: 5.850



Ver Perfil WWW
Re: header.php => Como evitar hackeos
« Respuesta #1 en: 29 Marzo 2011, 05:42 am »

Porfavor para los siguentes posts utiliza GeSHi para mostrar tu codigo.
Puedes utilizarlo metiendo el codigo entre [code=php] [/code]

Esto no le veo ninguna utilidad... ni evita las SQLi ni evita XSS ni evita RFI's ni evita nada mas que tener una IP falsa ?




Saludos


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Header, como se usa
PHP
klaine 7 5,779 Último mensaje 22 Octubre 2011, 17:19 pm
por RedZer
Experimentar hackeos
Seguridad
GeorgArming 5 3,573 Último mensaje 22 Agosto 2012, 20:07 pm
por Stakewinner00
Hackeos, robos y chapuzas: el futuro (que no llega) de las casas conectadas
Noticias
wolfbcn 0 985 Último mensaje 5 Mayo 2016, 02:20 am
por wolfbcn
Estos son OurMine: el grupo detrás de los hackeos a Zuckerberg y Costolo
Noticias
wolfbcn 0 1,430 Último mensaje 21 Junio 2016, 21:32 pm
por wolfbcn
Iridium 9575A, así funciona el teléfono por satélite de Zelenski para evitar hackeos
Noticias
El_Andaluz 0 2,146 Último mensaje 12 Marzo 2022, 00:39 am
por El_Andaluz
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines