seguridad web 101
  • Introducción
  • XSS
    • Reflejado
    • Almacenado
    • Dom
    • Código correcto
  • SQLi
    • SQLi Union
    • Blind SQLi
    • Código correcto
  • Command injection
    • Código Correcto
  • File Inclusion
    • LFI
    • RFI
    • Código Correcto
  • File Upload
    • Código correcto
  • CSP
Powered by GitBook
On this page
  1. File Inclusion

Código Correcto

Para evitar este tipo de ataques hay que evitar cargar los ficheros por url, pero si quisiéramos hacerlo se tendría que comprar que dichos ficheros están permitidos mediante el almacenaje de la lista en un array y utilizar in_array para comprobar que es valido o con un if con tantas opciones como sean necesarias.

PreviousRFINextFile Upload

Last updated 6 years ago