Foros del Web » Programando para Internet » Javascript »

Evitar injeccion de codigo malisioso

Estas en el tema de Evitar injeccion de codigo malisioso en el foro de Javascript en Foros del Web. Hola a todos, alguien sabe si al renderizar html con php es posible que con ciertos programas que conosco(ayudan al diseñador, como firebug) sea posible ...
  #1 (permalink)  
Antiguo 14/03/2011, 22:45
Avatar de VbOkonly  
Fecha de Ingreso: julio-2009
Ubicación: San Justo, Buenos Aires, Argentina
Mensajes: 490
Antigüedad: 14 años, 10 meses
Puntos: 5
Evitar injeccion de codigo malisioso

Hola a todos, alguien sabe si al renderizar html con php es posible que con ciertos programas que conosco(ayudan al diseñador, como firebug) sea posible una injeccion js ?, es decir, en los formularios de envio de datos, que con el firebug se cambien los valores y ahi se realize una injeccion de codigo ...
Muchas gracias! :D
  #2 (permalink)  
Antiguo 15/03/2011, 01:04
Avatar de El_Metallick  
Fecha de Ingreso: noviembre-2002
Ubicación: Santiago, Chile
Mensajes: 1.718
Antigüedad: 21 años, 5 meses
Puntos: 16
Respuesta: Evitar injeccion de codigo malisioso

como? que con el firebug edites el sitio e insertarle código? eso no se puede, ahora si tu pregunta es, si en un formulario ingresan código (sobre todo sql) si puede haber problemas, pues si, lo que normalmente se denomina sql injection, aunque si se ingresa un javascript en por ejemplo un textarea del formulario no debería tener problemas en en análisis de este.

Saludos

PD: Si no era a eso lo que te referias, te pido aclares un poco más porque la verdad es que no entendí muy bien a lo que te refieres y mi respuesta es mas o menos adivinando lo que quisiste preguntar.
__________________
Haz la guerra en la cama y el amor donde se te de la gana...
El tiempo es el mejor maestro, lo único malo es que te mata...¡¡Aprovecha tu tiempo!!
  #3 (permalink)  
Antiguo 15/03/2011, 04:01
 
Fecha de Ingreso: mayo-2009
Mensajes: 201
Antigüedad: 15 años
Puntos: 9
Respuesta: Evitar injeccion de codigo malisioso

que pasa si con firebug cambias un name de un campo de texto dfe un formulario por ejemplo? cascaria el post, no? tal vez muestres un mensaje de error que de informacion de tu base de datos...

No se, pero podria ser un asunto interesante...
  #4 (permalink)  
Antiguo 15/03/2011, 04:19
Avatar de Panino5001
Me alejo de Omelas
 
Fecha de Ingreso: mayo-2004
Ubicación: -34.637167,-58.462984
Mensajes: 5.148
Antigüedad: 20 años
Puntos: 834
Respuesta: Evitar injeccion de codigo malisioso

La seguridad es un tema de servidor. Con javascript no podés manejar nada que tenga que ver con seguridad ya que, además de poder desactivarlo, sin desactivarlo podés cambiar lo que quieras ya sea usando Firebug, GreaseMonkey o simplemente la barra de direcciones del navegador y el protocolo javascript:
Por eso, todos los blindajes anti xss, anti db injection, anti html injection, etc, siempre se deben hacer con lenguaje de servidor.
  #5 (permalink)  
Antiguo 15/03/2011, 18:43
Avatar de VbOkonly  
Fecha de Ingreso: julio-2009
Ubicación: San Justo, Buenos Aires, Argentina
Mensajes: 490
Antigüedad: 14 años, 10 meses
Puntos: 5
Respuesta: Evitar injeccion de codigo malisioso

conosco un tipo que cambia las cuentas a premium en brazzers y las re-vende xD, con firebug y red hat linux.
Muchas gracias, buscaré data sobre como protejerme contra xss y demas injecciones :D

Etiquetas: Ninguno
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:54.