splaing escribió:gracias, encontre en un foro lo siguiente para defenderme de los (RFI)
Prevenir el Ataque
Para prevenir este tipo de ataques, es posible utilizar o bien el indicador "./" para advertir que el archivo debe encontrarse en el directorio actual u otro indicador tal como "includes/". Ejemplo:
<?
?>
De esta forma no podría utilizar la variable page para RFI.
Otra Solución
Otra solución más avanzada es aplicar una validación de la variable enviada como parámetro, descartando la inclusión de archivos remotos no deseados.
<?
die('Error. intento de RFI..');
else
include ($url);
?>
Con este código evitas este tipo de ataques, que son fáciles de solucionar pero que muchos programadores no se dan cuenta o no dan importancia.
No conoseras los codigos que se utilizan para infectar ?
mira en su momento lei y pregunte mucho de este tema algo que me respondieron fue
"los ataques rfi son de ataque remoto de incrustacion o intrusion por lo cual veras afectado el archivo que descargues...y como dice tenes que tener un host..y algun archivo que quieras ejecutar a tu victima"
realmente no creo que sea este tu caso, ya que este tipo de vulnerabilidades ya casi no existe, pero nunca se puede afirmar del todo...
si queres mas info, ponete en contacto con migo via mp, con gusto ampliamos mas el tema y te paso mas informacion :wink:
un saludo amigo
.:2-D:.