Foros del Web » Creando para Internet » Diseño web »

Seguridad: Ataques XSS

Estas en el tema de Seguridad: Ataques XSS en el foro de Diseño web en Foros del Web. Navengando me he encontrado con éste articulo el cual nos muestra como con una simple variable de tipo GET nuestro sitio web puede ser vulnerable ...
  #1 (permalink)  
Antiguo 28/06/2008, 18:29
Avatar de gepd  
Fecha de Ingreso: diciembre-2007
Mensajes: 142
Antigüedad: 10 años
Puntos: 6
De acuerdo Seguridad: Ataques XSS

Navengando me he encontrado con éste articulo el cual nos muestra como con una simple variable de tipo GET nuestro sitio web puede ser vulnerable lo que puede ser aprovechado por atacantes y hacer desde cosas muy básicas hasta otras no tanto...

les dejo la web...

http://www.formatoweb.com.ar/blog/20...t-var/#more-13

Espero que le sirva de ayuda y evitar vulnerabilidad a la hora de programar...

Buscando más en la web encontré éste otro con lo mismo pero otro tipo de vulnerabilidad...

http://www.formatoweb.com.ar/blog/20...rver-php_self/

saludos

Última edición por gepd; 28/06/2008 a las 18:39
  #2 (permalink)  
Antiguo 28/06/2008, 20:07
 
Fecha de Ingreso: febrero-2007
Ubicación: Panamá
Mensajes: 50
Antigüedad: 10 años, 10 meses
Puntos: 1
Respuesta: Seguridad: Ataques XSS

Super interesante este tema, por eso es que es necesario tratar lo que se mete antes de utilizarlo, muchas veces usamos todo lo que sea introducido inmediatamente despues de su introduccion...
Si estamos pidiendo un id tenemos que predecir que sea un numero. Si estamos esperando un texto largo, tratemoslo antes de utilizarlo y asi....
Saludos y gracias por la aportacion
  #3 (permalink)  
Antiguo 28/06/2008, 20:09
Avatar de gepd  
Fecha de Ingreso: diciembre-2007
Mensajes: 142
Antigüedad: 10 años
Puntos: 6
Respuesta: Seguridad: Ataques XSS

Si, a mi en lo personal me intereza mucho, seguridad y rendimiento de una pagina creo que son dos puntos muy importantes, y que los usuarios gradeceran... tanto en tiempo de ejecuciond e la web y tambien en privacidad de sus datos...

saludos
  #4 (permalink)  
Antiguo 28/06/2008, 20:11
 
Fecha de Ingreso: febrero-2007
Ubicación: Panamá
Mensajes: 50
Antigüedad: 10 años, 10 meses
Puntos: 1
Respuesta: Seguridad: Ataques XSS

jeje claro que si :)
Por cierto ahora que mencionas el rendimiento, te recomiendo que le heches un ojo al ZendOptimizer, realmente mejora el tiempo de ejecucion en mucho.
  #5 (permalink)  
Antiguo 29/06/2008, 14:09
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 11 años, 6 meses
Puntos: 2122
Respuesta: Seguridad: Ataques XSS

Tema trasladado a Web General.
  #6 (permalink)  
Antiguo 29/06/2008, 14:11
Avatar de gepd  
Fecha de Ingreso: diciembre-2007
Mensajes: 142
Antigüedad: 10 años
Puntos: 6
Respuesta: Seguridad: Ataques XSS

Web General?, creo está mas ordenado aqui :S... sólo es mi opinion, los articulos son netamente de PHP...

aunque los cambias por que en php sólo van preguntas??

saludos
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 06:27.