elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales (Moderador: engel lex)
| | |-+  Problema WEB - Descubrir quien ha sido
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problema WEB - Descubrir quien ha sido  (Leído 2,062 veces)
breakzast

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Problema WEB - Descubrir quien ha sido
« en: 11 Enero 2013, 10:21 am »

 Hola buenas...

Tenemos un problema. Estamos siendo hackeados. Digamos que es un kackeo normal o legal.

Somos administradores de una comunidad que hemos creado a través de un portal. Vamos que es como si tuieramos un local alquilado.

Y dentro de esta comunidad  se hacen ciertas transacciones entre usuarios.

Un usuario ofrece una cosa a otro y este acepta o no. Hasta aqui todo bien.

resulta que una vez aceptado por ambas partes. existe la posibilidad de vetar ese TRATO. mediante un botón.

En la comunidad tenemos como regla que sólo una persona pueda hacer ese VETO. Pero nos estamos encontrando con que hay un usuario que se dedica a fastidiar y vetar siempre estos tratos.

He entrado a ver el código fuente de la web a ver si deja algún rastro, pero no veo nada pulible.

Se podría hacer algo?

Gracias de antemano. saludos


En línea

‭lipman


Desconectado Desconectado

Mensajes: 3.062



Ver Perfil WWW
Re: Problema WEB - Descubrir quien ha sido
« Respuesta #1 en: 11 Enero 2013, 12:45 pm »

Pues básicamente tendriais que securizar el modo en que se "vetan" esos acuerdos.
Puede ser que tengais puesto algo en plan: pagina.com/vetar.php?id=123, siendo ID el id del acuerdo. Entonces, cualquier persona que ponga cualquier número, vetará todo. Simplemente, que en vetar.php se comprueben las credenciales.

Por otra parte, si quieres saber quien lo hace, pues pon código para monitorizar las transacciones, guardando IP, cookie del usuario, hora, y todo lo que creas conveniente.

Finalmente, no somos adivinos. Yo te estoy escribiendo reglas generales, pero cada página es un mundo, y aquí no podemos adivinar qué falla en tu código sin nada que ver.

Un saludo, y suerte.


En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines