Contactos









Ing. en Computación Jaime José Suárez Gimenez
Correo: ingjjsg@gmail.com
Barquisimeto Estado Lara Venezuela



miércoles, 31 de octubre de 2012

Suhosin (Enviar mas variables por el post que lo que permite Apache)


Suhosin es un sistema de protección avanzado para las instalaciones de PHP. Fue diseñado para proteger los servidores y a usuarios contra defectos sabidos y desconocidos en usos de PHP y la base de PHP. Suhosin viene en dos porciones independientes, eso se puede utilizar por separado o en la combinación. La primera parte es un remiendo pequeño contra la base de PHP, ésa pone algunas protecciones en ejecución bajas contra bufferoverflows o las vulnerabilidades de la secuencia del formato y la segunda parte es una extensión de gran alcance de PHP que pone todas las otras protecciones en ejecución.

Desemejante de nuestro Endurecer-Remiendo Suhosin es compatible binario a la instalación normal de PHP, que los medios él son compatibles a la extensión binaria de la tercer persona como ZendOptimizer.

Suhosin es un sistema de protección avanzado para las instalaciones de PHP. Fue diseñado para proteger los servidores y a usuarios contra defectos sabidos y desconocidos en usos de PHP y la base de PHP. En definitiva, se diseño para corregir fallos o vulnerabilidades de PHP y para proteger las ejecuciones en él. Hay cantidad de directivas suhosin, pero la que más se suele modificar y tratar es la de “suhosin.post.max_vars” que va unida a la otra variable que también se debe modificar “suhosin.request.max_vars

Esta directiva se encuentra en el php.ini del servidor donde esta alojada nuestra web, y en que nos puede beneficiar/perjudicar? Bien, esta directiva lo que realmente limita es el número de variables enviadas por POST, generalmente esta configurado por defecto a 200, pero se le puede modificar el valor, permitiendo así que se puedan pasar más de 200 variables por el método POST.

El código que deberían modificar en el php.ini sería este:
suhosin.post.max_vars = 2000
suhosin.request.max_vars = 2000


Hemos de recordar que existen muchísimas más reglas y directivas con las que podemos jugar con el suhosin, y que solucionan bastantes quebraderos de cabeza (en ocasiones).

Les dejo un enlace donde explica TODAS las directivas suhosin que existen y para que sirven. Pinchar Aquí.

No hay comentarios: