Prevenir inyección de SQL en PHP-Nuke

PHP Nuke Seguridad


Hackeo por Inyección de SQL:

A través del módulo Search haciendo una inyección de una sentencia UNION

Para evitarlo se pone un filtro en db\mysql.php:

PHP:
function sql_query($query = “”, $transaction = FALSE)
{
    if (strpos(strtolower($query),“union”)> 0){die (“Fatal error: mysql error: [1064: You have an error in your SQL syntax]“);}
    // Remove any pre-existing queries
    unset($this->query_result);
    …

Afecta algunos ficheros de los foros que se debe cambiar por una llamada a sql_query2 que es una copia del antiguo

About Alex

Informático, especializado en desarrollo Web con WordPress, Redes Sociales y posicionamiento en buscadores (SEO). Fan de la OOP y como afición jugador de Ajedrez. Geek por vocación & iphonero.

Subscribe

Subscribe to our e-mail newsletter to receive updates.

No comments yet.

Leave a Reply