elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Mensajes
Páginas: [1]
1  Programación / PHP / Codigo PHP vulnerable en: 6 Junio 2018, 01:08 am
hola que tal quisiera saber que esta mal en el siguiente codigo, osea cuales serian las debilidades, referidas al tema de la seguridad y un poco sobre el tema SQL Injection.
Le puse puntos xq no me deja identar correctamente.



Codigo PHP vulnerable

Código
  1. <?
  2. $mysqli = new mysqli('localhost','root', ,'seguridad');
  3. if($mysqli->connect_errno){
  4.    echo 'error db';
  5. }
  6.  
  7. $id=$_GET['id'];
  8. if(isset($id) && !empty($id)){
  9.  
  10.    $sql = "SELECT text,title FROM news where id=" $id;
  11.    #echo $sql;
  12.  
  13.    $q = $mysqli->query($sql) or mysql_error();
  14.    $row = $q->fetch_assoc();
  15.  
  16.    if(isset($row['title'])){
  17.        echo 'Titulo: '  $row['title'];
  18.        echo "<br>";
  19.        echo 'Texto: ' $row['text'];
  20.        echo "<br>";
  21.    }
  22.  
  23. }
  24. else{
  25.    echo 'pase algun valor en la variable id';
  26. }
  27.  
  28. ?>


· Los códigos deben ir en etiquetas GeSHi
>aquí las reglas del foro
-Engel Lex
Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines