Eli
56meneos

¿Menéame, vulnerable a ataques XSS?

¿Es Menéame susceptible a ataques XSS? En Buayacorp se lo preguntan.

etiquetas: meneame, xss, web
votos negativos: 7  usuarios: 56  anónimos: 0  
  1. #1   ¿Errónea? La línea 80 de cloud.php no dice nada de PHP_SELF. Es más, en todo el archivo existe la cadena "PHP_SELF".

    Es más, todos los archivos en los que aparece dicha cadena, está debidamente "escapada".

    Así que, o son muy rápidos cambiando el código o vete tú a saber qué versión de este han usado en Buayacorp.
    votos: 0, karma: 17
    por Cuenta_inactiva el 10-08-2006 09:56 UTC
  2. #2   #1 Eso es porque ricardo trabaja rápido.
    votos: 0, karma: 9
    por kepak el 10-08-2006 09:57 UTC
  3. #3   Por cierto, que Galli ya había comentado en ese blog y ya ha corregido, al parecer...
    votos: 0, karma: 16
    por jotape el 10-08-2006 10:00 UTC
  4. #4   Uy, pues sí, eso me pasa por no mirar bien para abajo :-)
    votos: 0, karma: 17
    por Cuenta_inactiva el 10-08-2006 10:01 UTC
  5. #5   Entonces no es erronea, es antigua :lol:
    votos: 0, karma: 7
    por www.com.es el 10-08-2006 10:07 UTC
  6. #6   Uhm, yo añadiría algo al cuerpo de la noticia aclarando que el problema que se trata en el sitio está solucionado y que la facilidad de disponer del código facilita que mejore constantemente ;-)
    votos: 0, karma: 17
    por Cuenta_inactiva el 10-08-2006 10:17 UTC
  7. #7   Me gustaría saber cuántas aportaciones fuera de los desarrolladores originales tiene menéame, bokeron malagueño :)
    votos: 0, karma: 7
    por pacoss el 10-08-2006 12:27 UTC
comentarios cerrados

menéame