elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 [11]
101  Programación / Scripting / Re: [Perl] ByPass Admin 0.1 en: 14 Marzo 2012, 15:43 pm
La mejor forma de evitar este tipo de ataques es programar bien la prueba de entrada de datos.
De hecho, la primera regla de lectura de datos desde el exterior del programa es no confiar nunca en los datos que llegan desde el usuario.

Con Perl, se puede usar el par prepare/execute:

Código
  1. my $sth = $dbh->prepare('SELECT * FROM usuarios WHERE nombre=? AND clave=?');
  2.  
  3. $sth->execute($nombre, $clave);
  4.  

Además, si el nombre y/o clave cumplen alguna regla de escritura, podemos poner un filtrado previo a $nombre y $clave, y así reducir aún más la posibilidad de ataque. Por ejemplo: las claves no deben contener espacios en blanco.
102  Programación / Scripting / Re: Expresion regular en Perl en: 16 Enero 2012, 16:30 pm
Sería algo así:
Código
  1. #!/usr/bin/perl
  2. use 5.010;
  3. use utf8;
  4. use strict;
  5.  
  6. print "Ingrese nombre de usuario: ";
  7. my $nombre = <>;
  8. chomp $nombre ;
  9.  
  10. if ($nombre =~ /^[ab]+$/i) {
  11.    say 'Sí pertenece';
  12. }
  13. else {
  14.    say 'No pertenece';
  15. }
  16.  

Páginas: 1 2 3 4 5 6 7 8 9 10 [11]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines