Buenas!
Posteé ayer un tutorial sobre cómo hacer páginas del tipo pagina.php?id= (Desarrollado por varios usuarios)
Para añadir seguridad, pusimos para que si ponen de id el número 0, o un número negativo (cosas que podían hacer los crackers para averiguar cosas del sistema)
Ahora estamos buscando para que si ponen un id que no existe (si el máximo es 2, si ponen 9 que les salte un error, o los rediriga al inicio)
Pero bueno, eso no es lo que quería preguntar en este tema
Por lo que he visto, para robar cookies, usan ataques XSS que se pueden hacer por medio de la url.
Pues por lo que veo estas páginas son vulnerables a eso, porque si en el id pones esto:
http://pagina.com/novedad.php?id=%3Ciframe%20src=%22URL MALIGNA%22%3E
Donde pone URL MALIGNA un cracker pondría una página suya propia, en la que si entras te roba la cookie (él te mandaría ese link camuflado, tú lo abrirías, y zas!)
También si pones en el id <h1>XSS</h1> (Por ejemplo) te saldría la palabra XSS en grande (es decir, vulnerable a XSS)
Sería buen tema explicar cómo hacer que no se puedan poner etiquetas html en la url
Saludos!
Posteé ayer un tutorial sobre cómo hacer páginas del tipo pagina.php?id= (Desarrollado por varios usuarios)
Para añadir seguridad, pusimos para que si ponen de id el número 0, o un número negativo (cosas que podían hacer los crackers para averiguar cosas del sistema)
Ahora estamos buscando para que si ponen un id que no existe (si el máximo es 2, si ponen 9 que les salte un error, o los rediriga al inicio)
Pero bueno, eso no es lo que quería preguntar en este tema
Por lo que he visto, para robar cookies, usan ataques XSS que se pueden hacer por medio de la url.
Pues por lo que veo estas páginas son vulnerables a eso, porque si en el id pones esto:
http://pagina.com/novedad.php?id=%3Ciframe%20src=%22URL MALIGNA%22%3E
Donde pone URL MALIGNA un cracker pondría una página suya propia, en la que si entras te roba la cookie (él te mandaría ese link camuflado, tú lo abrirías, y zas!)
También si pones en el id <h1>XSS</h1> (Por ejemplo) te saldría la palabra XSS en grande (es decir, vulnerable a XSS)
Sería buen tema explicar cómo hacer que no se puedan poner etiquetas html en la url
Saludos!