Comentarios en: Quiz sobre validación de datos en PHP http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/ Diseño y Programación Fri, 05 Mar 2010 16:22:47 -0500 http://wordpress.org/?v=3-bc-1.0 hourly 1 Por: diegocaro http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/comment-page-1/#comment-12646 diegocaro Thu, 28 Jun 2007 04:20:54 +0000 http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12646 Vale, vale... que ayer tenía un poco de sueño xD. Gracias por el tiempo ;). Saludos desde Chile. Vale, vale... que ayer tenía un poco de sueño xD.

Gracias por el tiempo ;) .

Saludos desde Chile.

]]>
Por: alex http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/comment-page-1/#comment-12534 alex Wed, 27 Jun 2007 04:53:28 +0000 http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12534 Ten en cuenta que <code>$db->escape($tb_url)</code> <strong>no sirve</strong> para evitar ataques XSS, sólo se usa para hacer consultas más <em>seguras</em> a la base de datos. Ten en cuenta que $db->escape($tb_url) no sirve para evitar ataques XSS, sólo se usa para hacer consultas más seguras a la base de datos.

]]>
Por: diegocaro http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/comment-page-1/#comment-12533 diegocaro Wed, 27 Jun 2007 04:43:59 +0000 http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12533 Pero cuando haces $db->escape($tb_url), se deberían escapar los " , ', etc... que se introduzcan en la url, digamos, no podrías ver la url con el XSS incluido "correctamente". Pero cuando haces $db->escape($tb_url), se deberían escapar los " , ', etc... que se introduzcan en la url, digamos, no podrías ver la url con el XSS incluido "correctamente".

]]>
Por: alex http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/comment-page-1/#comment-12531 alex Wed, 27 Jun 2007 04:30:24 +0000 http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12531 Ese código es vulnerable a dos problemas de XSS: la explicación para el primero puedes verlo en [1], el segundo problema es específico para Internet Explorer, tiene que ver con un bug en el manejo de codificaciones <em>multibyte</em> [2] Saludos [1] http://www.buayacorp.com/archivos/importancia-de-la-validacion-de-datos/ [2] http://forums.devnetwork.net/viewtopic.php?p=372842#372842 Ese código es vulnerable a dos problemas de XSS: la explicación para el primero puedes verlo en [1], el segundo problema es específico para Internet Explorer, tiene que ver con un bug en el manejo de codificaciones multibyte [2]

Saludos

[1] http://www.buayacorp.com/archivos/importancia-de-la-validacion-de-datos/
[2] http://forums.devnetwork.net/viewtopic.php?p=372842#372842

]]>
Por: diegocaro http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/comment-page-1/#comment-12528 diegocaro Wed, 27 Jun 2007 04:10:11 +0000 http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12528 Buenas, aún no capto el problema de seguridad. ¿Podrías dar alguna indicación para encontrar el error? Saludos, y desde ya gracias! Buenas, aún no capto el problema de seguridad. ¿Podrías dar alguna indicación para encontrar el error?

Saludos, y desde ya gracias!

]]>
Por: anabel http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/comment-page-1/#comment-3241 anabel Tue, 24 Oct 2006 14:59:18 +0000 http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-3241 hola alguien me podria decir como le hago para que exporte variables de una pagina php a html mi situacion esta asi: en una pag. php despliego un reporte de una base de datos oracle pero en el query no puedo hacer los ajustes que necesito asi que me piden que construya una pagina html y ahi haga manualmente los ajustes que necesito y no se como hacer ojala me puedan ayudar hola alguien me podria decir como le hago para que exporte variables de una pagina php a html mi situacion esta asi:
en una pag. php despliego un reporte de una base de datos oracle pero en el query no puedo hacer los ajustes que necesito asi que me piden que construya una pagina html y ahi haga manualmente los ajustes que necesito y no se como hacer
ojala me puedan ayudar

]]>