Página 1 de 1

' Cp', Otras Combinaciones Y Ctracker

Publicado: 09 Ene 2008, 03:01
por donkirk
Hola,

Al intentar crear una encuesta donde unas de sus opciones tenia como parte del texto los caracteres ' cp' (sin las comillas) me saltaba la alerta del ctracker, el debug mode me mandaba a añadir 2 lineas al archivo search.php, pero no solucionaban este problema. Recortando el texto de la opcion he visto que saltaba cuando se encontraba con la cadena ' cp' y buscando por internet he visto algo relacionado. He encontrado que en el archivo ct_security.php se declara un array con palabras o combinaciones que se pueden utilizar para guardar datos, entre ellas esta ' cp', y me imagino que por esto saltara la alarma.
He estado buscando la posible solucion pero todas las webs que he encontrado hablando de este tema no estaban ni en ingles ni es español, por lo que no he podido leer nada.
Si alguien ha tenido este problema y lo ha solucionado le agradeceria que contara aqui como.

Gracias, un saludo.

Re: ' Cp', Otras Combinaciones Y Ctracker

Publicado: 14 Ene 2008, 18:19
por Nazcar
donkirk,cuando lees en el debug del ctracker que pongas medium en esas dos lineas pon low y se te solucionara el problema.Ten en cuenta que cp es una orden linux y es normal que el ctracker salte para evitar que se ejecute en un xploit