Ver Mensaje Individual
  #12 (permalink)  
Antiguo 24/02/2011, 15:27
Avatar de oso96_2000
oso96_2000
 
Fecha de Ingreso: junio-2002
Ubicación: Distrito Federal
Mensajes: 558
Antigüedad: 21 años, 11 meses
Puntos: 35
Respuesta: Estoy creandome un script de usuarios [pregunta seguridad]

Mmh no necesariamente, almagropaco_

Si se juntan XSS con CSRF, no hace falta que haya un link como tal para borrar el post, puede hacerse una petición por post igualmente (XSS). Por eso, hay que prevenir contra el CSRF, que de cualquier modo es algo sencillo.

Hay que preocuparse por todo en esto :)
__________________
Sin Ideas