Ir para conteúdo
Fórum Script Brasil
  • 0

Erro de segurança de SQL


marcosfj1

Pergunta

Bom galera como já faz um tempo eu estou tentando corrigir erros de segurança apontados pelo site blindado, bom em um deles dos varios q não consegui corrigir hehe....eu pedi mais informaçoes então o suporte me mando um teste para que eu pudesse ver o erro como ele acontecia.

Bem tudo mostra q é pela URL, eu não sei como corrigir este erro ai queria saber se alguém já viu este erro e sabe me dar uma orientacao de como proceder

Warning: include(\'.php) [function.include]: failed to open stream: Arquivo ou diretório não encontrado in /caminho/teste/index.php on line 114

Warning: include(\'.php) [function.include]: failed to open stream: Arquivo ou diretório não encontrado in /caminho/teste/index.php on line 114

Warning: include() [function.include]: Failed opening '\'.php' for inclusion (include_path='.:/usr/share/pear') in /caminho//teste/index.php on line 114

Este erro foi gerado quando digitei na URL: www.meu site.com.br/teste/?l='&categoria='

Falam desse diretorio mas eu não tenho este diretorio em meus arquivos....alguém poderia me ajudar?

Valeu

Link para o comentário
Compartilhar em outros sites

3 respostass a esta questão

Posts Recomendados

  • 0

ta escrito ai né cara, só ler:

Warning: include(\'.php) [function.include]: failed to open stream: Arquivo ou diretório não encontrado in /caminho/teste/index.php on line 114

você está tentando dar include em um arquivo que não existe, check o caminho, include por padrão continua a executar o script mesmo se o arquivo não tenha sido encontrado, veja se require não seria melhor no seu caso.

espero que ajude, abraço!

Link para o comentário
Compartilhar em outros sites

  • 0

Isso é um exemplo de injeção de código no SQL.

Isto é usado para construir SQLs maliciosas e não visam mostrar seus arquivos de include como no erro acima.

Revise e filtre a entrada do $_GET .

Nota: O injection code não é bem esse. Acho que por questões de segurança ele não é mostrado.

Então eu também não vou mostrar o que funciona...

:ninja:

Editado por ./.ronin
Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,2k
    • Posts
      652k
×
×
  • Criar Novo...