<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3978180]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/emnm/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Thu, 12 Sep 2024 19:15:44 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>41468937</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>meneanet</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#34 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c034#c-34</link>
		<pubDate>Thu, 12 Sep 2024 19:15:44 +0000</pubDate>
		<dc:creator>meneanet</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-4" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c04#c-4" rel="nofollow">#4</a> Anticuado? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/roll.gif" alt=":roll:" title=":roll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <br />
basta con que cualquier proceso coja parámetros y los meta directamente en la query.</p><p>&#187;&nbsp;autor: <strong>meneanet</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41468559</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>victorjba</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#33 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c033#c-33</link>
		<pubDate>Thu, 12 Sep 2024 17:46:42 +0000</pubDate>
		<dc:creator>victorjba</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-2" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c02#c-2" rel="nofollow">#2</a> Yo iba a decir que también la puerta permite acceder al avión y no he visto que se queje nadie.</p><p>&#187;&nbsp;autor: <strong>victorjba</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41465948</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>daphoene</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#32 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c032#c-32</link>
		<pubDate>Thu, 12 Sep 2024 10:05:40 +0000</pubDate>
		<dc:creator>daphoene</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-8" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c08#c-8" rel="nofollow">#8</a> <i>que funciona con MySQL en lugar de Mysqli por lo que no se pueden hacer consultas preparadas ni escapar caracteres</i><br />
<br />
¿ Quién te impide escapar caracteres ? <br />
¿ Qué te impide limpiar la entrada de datos y validar su contenido antes de enviarlo a MySQL ?<br />
<br />
Las inyecciones SQL llevan con nosotros desde bastante antes de 2007, lo único que cambia mysqli es que facilita la entrada parametrizada, pero ya desde antes se controlaban estas cosas.<br />
<br />
De hecho, existen inyecciones SQL mucho más complejas que esta de las comillas, y sólo con parametrizar no te vale, escapar caracteres y otras estrategias nunca están de más.</p><p>&#187;&nbsp;autor: <strong>daphoene</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41465912</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>daphoene</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#31 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c031#c-31</link>
		<pubDate>Thu, 12 Sep 2024 10:01:42 +0000</pubDate>
		<dc:creator>daphoene</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-24" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c024#c-24" rel="nofollow">#24</a>  Putos O'Brian...</p><p>&#187;&nbsp;autor: <strong>daphoene</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41465854</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>daphoene</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#30 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c030#c-30</link>
		<pubDate>Thu, 12 Sep 2024 09:54:12 +0000</pubDate>
		<dc:creator>daphoene</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-5" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c05#c-5" rel="nofollow">#5</a> El tema es que la vulnerabilidad parecía estar en la web, no tiene que ver en sí con los aviones ni el control de acceso a cabina, ni con los sistemas del aeropuerto. Lo que han vulnerado es la base de datos a la que acceden estos sistemas, por varios motivos, que la web era vulnerable a inyección SQL, y porque el resto del sistema no tenía control de permisos.<br />
<br />
cc/ <a class="tooltip c:3978180-4" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c04#c-4" rel="nofollow">#4</a></p><p>&#187;&nbsp;autor: <strong>daphoene</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41465838</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>daphoene</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#29 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c029#c-29</link>
		<pubDate>Thu, 12 Sep 2024 09:52:05 +0000</pubDate>
		<dc:creator>daphoene</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-22" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c022#c-22" rel="nofollow">#22</a> Ha votado positivo <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
<a class='tooltip u:bobbytables' href='/user/bobbytables'>@bobbytables</a> seal of approval</p><p>&#187;&nbsp;autor: <strong>daphoene</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41465419</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>Alexfighter</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#28 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c028#c-28</link>
		<pubDate>Thu, 12 Sep 2024 08:48:56 +0000</pubDate>
		<dc:creator>Alexfighter</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-15" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c015#c-15" rel="nofollow">#15</a> Pues porque no han ido más allá del ordenador, porque poder podían.</p><p>&#187;&nbsp;autor: <strong>Alexfighter</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41465414</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>Alexfighter</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#27 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c027#c-27</link>
		<pubDate>Thu, 12 Sep 2024 08:48:18 +0000</pubDate>
		<dc:creator>Alexfighter</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-2" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c02#c-2" rel="nofollow">#2</a> Yo venía a esto mismo. Gracias por ahorrarme el trabajo <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/tongue.png" alt=":-P" title=":-P" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Alexfighter</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41465301</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>ktzar</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#26 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c026#c-26</link>
		<pubDate>Thu, 12 Sep 2024 08:31:57 +0000</pubDate>
		<dc:creator>ktzar</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-18" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c018#c-18" rel="nofollow">#18</a> es que es un desharroyador</p><p>&#187;&nbsp;autor: <strong>ktzar</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41465080</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>krattonklk_66d0ca7a96011</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#25 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c025#c-25</link>
		<pubDate>Thu, 12 Sep 2024 08:04:36 +0000</pubDate>
		<dc:creator>krattonklk_66d0ca7a96011</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-1" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c01#c-1" rel="nofollow">#1</a> gracias por el comentario. menudos periodistas </p><p>&#187;&nbsp;autor: <strong>krattonklk_66d0ca7a96011</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41464809</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>xyria</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#24 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c024#c-24</link>
		<pubDate>Thu, 12 Sep 2024 07:25:21 +0000</pubDate>
		<dc:creator>xyria</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-13" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c013#c-13" rel="nofollow">#13</a> Consultas parametrizadas y verificación de los parámetros de entrada antes de ejecutar la consulta. Es de primero de programación.</p><p>&#187;&nbsp;autor: <strong>xyria</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41464532</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>Andercam</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#23 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c023#c-23</link>
		<pubDate>Thu, 12 Sep 2024 06:44:05 +0000</pubDate>
		<dc:creator>Andercam</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c023#c-23</guid>
		<description><![CDATA[<p>Como siempre noticias de seguridad un poquito sensacionalista</p><p>&#187;&nbsp;autor: <strong>Andercam</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41464429</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>ytuqdizes</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>49</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#22 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c022#c-22</link>
		<pubDate>Thu, 12 Sep 2024 06:27:25 +0000</pubDate>
		<dc:creator>ytuqdizes</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c022#c-22</guid>
		<description><![CDATA[<p><a class='tooltip u:bobbytables' href='/user/bobbytables'>@bobbytables</a> están hablando de ti en <a class="tooltip c:3978180-2" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c02#c-2" rel="nofollow">#2</a></p><p>&#187;&nbsp;autor: <strong>ytuqdizes</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41464286</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>mecha</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#21 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c021#c-21</link>
		<pubDate>Thu, 12 Sep 2024 05:55:02 +0000</pubDate>
		<dc:creator>mecha</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-8" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c08#c-8" rel="nofollow">#8</a> que no se puede escapar caracteres? Ya en 2007 eran sobradamente conocidas las inyecciones SQL, y da igual que uses para conectar a la base de datos, siempre hay forma sencilla de evitar las inyecciones. Normalmente es tan simple con un .replace(...).<br />
<br />
Y luego está lo que dice <a class="tooltip c:3978180-18" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c018#c-18" rel="nofollow">#18</a>, no es difícil el cambio.</p><p>&#187;&nbsp;autor: <strong>mecha</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41464155</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>Edheo</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>40</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#20 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c020#c-20</link>
		<pubDate>Thu, 12 Sep 2024 05:18:54 +0000</pubDate>
		<dc:creator>Edheo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-1" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c01#c-1" rel="nofollow">#1</a> Pero la sql injection, no es culpa de sql, sino de la calidad de la programación de la app y sus servicios.<br />
<br />
Qué falaz</p><p>&#187;&nbsp;autor: <strong>Edheo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41464127</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>Donald_Truck</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#19 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c019#c-19</link>
		<pubDate>Thu, 12 Sep 2024 05:12:04 +0000</pubDate>
		<dc:creator>Donald_Truck</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c019#c-19</guid>
		<description><![CDATA[<p>Aquí la única vulnerabilidad que ha habido es un código antiguo, del estilo &#34;si funciona no lo toques&#34; que ha permitido inyectar la vieja receta donde por código y sin comprobar nada, se construye la parte WHERE de la sentencia de SQL y se lanza alegremente. Después unas simples comillas en el formulario de entrada en el nombre de usuario o la clave hacen la magia. Ni ha habido vulnerabilidad en el lenguaje (seguramente PHP) ni por supuesto en la tan limitada como potente sintaxis de SQL.<br />
Veredicto: artículo de mierda.</p><p>&#187;&nbsp;autor: <strong>Donald_Truck</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463994</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>EmuAGR</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#18 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c018#c-18</link>
		<pubDate>Thu, 12 Sep 2024 01:28:29 +0000</pubDate>
		<dc:creator>EmuAGR</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-8" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c08#c-8" rel="nofollow">#8</a> Pues cambiar mysql_ por mysqli_ es trivial. No será que no habéis tenido tiempo... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/palm.png" alt=":palm:" title=":palm:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>EmuAGR</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463800</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>loborojo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#17 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c017#c-17</link>
		<pubDate>Wed, 11 Sep 2024 22:21:26 +0000</pubDate>
		<dc:creator>loborojo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c017#c-17</guid>
		<description><![CDATA[<p>Justo ahora que he agotado las vacaciones salen viajes gratis</p><p>&#187;&nbsp;autor: <strong>loborojo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463769</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>JuanCarVen</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#16 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c016#c-16</link>
		<pubDate>Wed, 11 Sep 2024 22:08:29 +0000</pubDate>
		<dc:creator>JuanCarVen</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-9" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c09#c-9" rel="nofollow">#9</a> Seidor y RCD Español, todo un hit en su día. Les acaba de comprar un fondo de inversión de USA, harán lo mismo a mayor escala, Carlile.</p><p>&#187;&nbsp;autor: <strong>JuanCarVen</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463653</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>jonolulu</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#15 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c015#c-15</link>
		<pubDate>Wed, 11 Sep 2024 21:35:47 +0000</pubDate>
		<dc:creator>jonolulu</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c015#c-15</guid>
		<description><![CDATA[<p>Lo que ha fallado es esta web, que gestiona tripulaciones y asigna servicios. Es decir, que podrían colar a alguien en la aeronavem que no es poco, pero...<br />
<br />
<a href="https://www.flycass.com/" title="www.flycass.com/" rel="nofollow">www.flycass.com/</a><br />
<br />
Por el titular parece que se han hecho con el control de la aeronave directamente</p><p>&#187;&nbsp;autor: <strong>jonolulu</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463622</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>Miguel_Diaz_2</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>49</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#14 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c014#c-14</link>
		<pubDate>Wed, 11 Sep 2024 21:28:07 +0000</pubDate>
		<dc:creator>Miguel_Diaz_2</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c014#c-14</guid>
		<description><![CDATA[<p>Pasamos del &#34;Drop table&#34; al &#34;Drop plane&#34;</p><p>&#187;&nbsp;autor: <strong>Miguel_Diaz_2</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463595</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>--784700--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#13 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c013#c-13</link>
		<pubDate>Wed, 11 Sep 2024 21:20:39 +0000</pubDate>
		<dc:creator>--784700--</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-5" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c05#c-5" rel="nofollow">#5</a> No es necesario cambiar de tecnología. Con hacer comprobaciones de la entrada de datos por parte del usuario, ya se puede evitar.</p><p>&#187;&nbsp;autor: <strong>--784700--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463583</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>borteixo</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>32</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#12 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c012#c-12</link>
		<pubDate>Wed, 11 Sep 2024 21:17:13 +0000</pubDate>
		<dc:creator>borteixo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-9" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c09#c-9" rel="nofollow">#9</a> cuidadin con el tema del secreto industrial.</p><p>&#187;&nbsp;autor: <strong>borteixo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463570</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>Penetrator</meneame:user>
		<meneame:votes>17</meneame:votes>
		<meneame:karma>147</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#11 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c011#c-11</link>
		<pubDate>Wed, 11 Sep 2024 21:15:11 +0000</pubDate>
		<dc:creator>Penetrator</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-2" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c02#c-2" rel="nofollow">#2</a> Y el otro chiste que falta:</p><p>&#187;&nbsp;autor: <strong>Penetrator</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463568</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>borteixo</meneame:user>
		<meneame:votes>8</meneame:votes>
		<meneame:karma>43</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#10 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c010#c-10</link>
		<pubDate>Wed, 11 Sep 2024 21:15:08 +0000</pubDate>
		<dc:creator>borteixo</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-7" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c07#c-7" rel="nofollow">#7</a> mucha tela envolver un avión.<br />
Perdón.</p><p>&#187;&nbsp;autor: <strong>borteixo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463517</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>mecha</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>56</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#9 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c09#c-9</link>
		<pubDate>Wed, 11 Sep 2024 21:04:41 +0000</pubDate>
		<dc:creator>mecha</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-4" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c04#c-4" rel="nofollow">#4</a> yo he heredado un proyecto que se traga inyecciones en todas las partes del código, sin ningún tipo de control. Lo más que habían limitado era a nivel de base de datos que no acepte dos consultas en una, es decir, no sé podía meter una inyección cerrando el select y metiendo un update a continuación porque la base de datos no acepta eso. Y diría que viene así por defecto, no es que hayan hecho algo. <br />
<br />
Y todo esto de una empresa tocha como es Seidor.</p><p>&#187;&nbsp;autor: <strong>mecha</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463502</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>Justiciero_Solitario</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#8 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c08#c-8</link>
		<pubDate>Wed, 11 Sep 2024 21:02:04 +0000</pubDate>
		<dc:creator>Justiciero_Solitario</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-4" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c04#c-4" rel="nofollow">#4</a> Trabajo con una aplicación legacy de 2007 que funciona con MySQL en lugar de Mysqli por lo que no se pueden hacer consultas preparadas ni escapar caracteres. Es un auténtico coladero de SQL inyección.<br />
Y no quiero dar más pistas pero seguramente tu coche lo hayas comprado gracias a esa aplicación.</p><p>&#187;&nbsp;autor: <strong>Justiciero_Solitario</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463492</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>BuckMulligan</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>27</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#7 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c07#c-7</link>
		<pubDate>Wed, 11 Sep 2024 20:59:06 +0000</pubDate>
		<dc:creator>BuckMulligan</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-5" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c05#c-5" rel="nofollow">#5</a> Pero siempre se puede envolver</p><p>&#187;&nbsp;autor: <strong>BuckMulligan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463463</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>Caravan_Palace</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#6 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c06#c-6</link>
		<pubDate>Wed, 11 Sep 2024 20:53:12 +0000</pubDate>
		<dc:creator>Caravan_Palace</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c06#c-6</guid>
		<description><![CDATA[<p>Juraría que es duplicada<br />
<br />
<a href="https://old.meneame.net/story/como-convertirse-tripulante-aereo-autorizado-sql-injection-level" title="old.meneame.net/story/como-convertirse-tripulante-aereo-autorizado-sql-injection-level" rel="nofollow">old.meneame.net/story/como-convertirse-tripulante-aereo-autorizado-sql</a><br />
<br />
<a class="tooltip l:3978180" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones" rel="nofollow">#0</a></p><p>&#187;&nbsp;autor: <strong>Caravan_Palace</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463442</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>rafeame</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>57</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#5 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c05#c-5</link>
		<pubDate>Wed, 11 Sep 2024 20:48:56 +0000</pubDate>
		<dc:creator>rafeame</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3978180-4" href="https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c04#c-4" rel="nofollow">#4</a> supongo que el temaa de los aviones es como los bancos, los trenes o el metro, algo tan delicado que no puedes cambiar de tecnología cuando quieras</p><p>&#187;&nbsp;autor: <strong>rafeame</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41463428</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>filets</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#4 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c04#c-4</link>
		<pubDate>Wed, 11 Sep 2024 20:45:13 +0000</pubDate>
		<dc:creator>filets</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c04#c-4</guid>
		<description><![CDATA[<p>¿Pero como te pueden hacer una inyeccion SQL en el 2024?<br />
Eso quedo anticuado hace 10 años</p><p>&#187;&nbsp;autor: <strong>filets</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41461492</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>cosmonauta</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#3 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c03#c-3</link>
		<pubDate>Wed, 11 Sep 2024 14:08:37 +0000</pubDate>
		<dc:creator>cosmonauta</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c03#c-3</guid>
		<description><![CDATA[<p>Diria que ya lo he visto por aquí. Del blog de Chema alonso</p><p>&#187;&nbsp;autor: <strong>cosmonauta</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41460808</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>insulabarataria</meneame:user>
		<meneame:votes>42</meneame:votes>
		<meneame:karma>301</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#2 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c02#c-2</link>
		<pubDate>Wed, 11 Sep 2024 12:22:54 +0000</pubDate>
		<dc:creator>insulabarataria</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c02#c-2</guid>
		<description><![CDATA[<p>Dejo el típico chiste y me voy</p><p>&#187;&nbsp;autor: <strong>insulabarataria</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>41459825</meneame:comment_id>
		<meneame:link_id>3978180</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Tecar</meneame:user>
		<meneame:votes>43</meneame:votes>
		<meneame:karma>345</meneame:karma>
		<meneame:url>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones</meneame:url>
		<title>#1 Vulnerabilidad SQL permite acceder a aviones</title>
		<link>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c01#c-1</link>
		<pubDate>Wed, 11 Sep 2024 09:55:07 +0000</pubDate>
		<dc:creator>Tecar</dc:creator>
		<guid>https://www.meneame.net/m/emnm/vulnerabilidad-sql-permite-acceder-aviones/c01#c-1</guid>
		<description><![CDATA[<p>No es una vulnerabilidad en SQL<br />
Es un SQL injection que no es lo mismo.</p><p>&#187;&nbsp;autor: <strong>Tecar</strong></p>]]></description>
	</item>

</channel>
</rss>
