Ver Mensaje Individual
  #7 (permalink)  
Antiguo 24/08/2011, 09:28
lalirio
 
Fecha de Ingreso: mayo-2003
Ubicación: En algún lugar de la mancha
Mensajes: 15
Antigüedad: 20 años, 11 meses
Puntos: 0
Respuesta: Aviso de vulnerabilidad en la web y no se como solventarlo

Cita:
Iniciado por vgonga1986 Ver Mensaje
No sé cómo es tu aplicación, pero eso eso no se puede hacer, por la URL no se pueden pasar rutas, ni nicks, ni passwords... Si lo haces a través de un formulario deberás cambiar el método GET a POST. Si lo haces directamente, tendrás que pasar los valores en vez de directamente por la URL por SESSION. Siempre hay solución alternativa, pero no conozco tu caso.

Un saludo.
La web gestiona sobre todo pdf. Por ello lo que hago es pasarle la página que tiene la estructura que soportará al pdf y los dos valores, el del número de la carpeta y del número de archivo.