<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Quiz sobre validación de datos en PHP</title>
	<atom:link href="http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:34:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Por: diegocaro</title>
		<link>http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12646</link>
		<dc:creator>diegocaro</dc:creator>
		<pubDate>Thu, 28 Jun 2007 04:20:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12646</guid>
		<description>Vale, vale... que ayer tenía un poco de sueño xD.

Gracias por el tiempo ;).

Saludos desde Chile.</description>
		<content:encoded><![CDATA[<p>Vale, vale... que ayer tenía un poco de sueño xD.</p>
<p>Gracias por el tiempo <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
<p>Saludos desde Chile.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12534</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Wed, 27 Jun 2007 04:53:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12534</guid>
		<description>Ten en cuenta que &lt;code&gt;$db-&gt;escape($tb_url)&lt;/code&gt; &lt;strong&gt;no sirve&lt;/strong&gt; para evitar ataques XSS, sólo se usa para hacer consultas más &lt;em&gt;seguras&lt;/em&gt; a la base de datos.</description>
		<content:encoded><![CDATA[<p>Ten en cuenta que <code>$db-&gt;escape($tb_url)</code> <strong>no sirve</strong> para evitar ataques XSS, sólo se usa para hacer consultas más <em>seguras</em> a la base de datos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: diegocaro</title>
		<link>http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12533</link>
		<dc:creator>diegocaro</dc:creator>
		<pubDate>Wed, 27 Jun 2007 04:43:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12533</guid>
		<description>Pero cuando haces $db-&gt;escape($tb_url), se deberían escapar los &quot; , &#039;, etc... que se introduzcan en la url, digamos, no podrías ver la url con el XSS incluido &quot;correctamente&quot;.</description>
		<content:encoded><![CDATA[<p>Pero cuando haces $db-&gt;escape($tb_url), se deberían escapar los " , ', etc... que se introduzcan en la url, digamos, no podrías ver la url con el XSS incluido "correctamente".</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12531</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Wed, 27 Jun 2007 04:30:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12531</guid>
		<description>Ese código es vulnerable a dos problemas de XSS: la explicación para el primero puedes verlo en [1], el segundo problema es específico para Internet Explorer, tiene que ver con un bug en el manejo de codificaciones &lt;em&gt;multibyte&lt;/em&gt; [2]

Saludos

[1] http://www.buayacorp.com/archivos/importancia-de-la-validacion-de-datos/
[2] http://forums.devnetwork.net/viewtopic.php?p=372842#372842</description>
		<content:encoded><![CDATA[<p>Ese código es vulnerable a dos problemas de XSS: la explicación para el primero puedes verlo en [1], el segundo problema es específico para Internet Explorer, tiene que ver con un bug en el manejo de codificaciones <em>multibyte</em> [2]</p>
<p>Saludos</p>
<p>[1] <a href="http://www.buayacorp.com/archivos/importancia-de-la-validacion-de-datos/" rel="nofollow">http://www.buayacorp.com/archivos/importancia-de-la-validacion-de-datos/</a><br />
[2] <a href="http://forums.devnetwork.net/viewtopic.php?p=372842#372842" rel="nofollow">http://forums.devnetwork.net/viewtopic.php?p=372842#372842</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: diegocaro</title>
		<link>http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12528</link>
		<dc:creator>diegocaro</dc:creator>
		<pubDate>Wed, 27 Jun 2007 04:10:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-12528</guid>
		<description>Buenas, aún no capto el problema de seguridad. ¿Podrías dar alguna indicación para encontrar el error?

Saludos, y desde ya gracias!</description>
		<content:encoded><![CDATA[<p>Buenas, aún no capto el problema de seguridad. ¿Podrías dar alguna indicación para encontrar el error?</p>
<p>Saludos, y desde ya gracias!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: anabel</title>
		<link>http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-3241</link>
		<dc:creator>anabel</dc:creator>
		<pubDate>Tue, 24 Oct 2006 14:59:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/quiz-sobre-validacion-de-datos-en-php/#comment-3241</guid>
		<description>hola alguien me podria decir como le hago para que exporte variables de una pagina php a html mi situacion esta asi:
en una pag. php despliego un reporte de una base de datos oracle pero en el query no puedo hacer los ajustes que necesito asi que me piden que construya una pagina html y ahi haga manualmente los ajustes que necesito y no se como hacer 
ojala me puedan ayudar</description>
		<content:encoded><![CDATA[<p>hola alguien me podria decir como le hago para que exporte variables de una pagina php a html mi situacion esta asi:<br />
en una pag. php despliego un reporte de una base de datos oracle pero en el query no puedo hacer los ajustes que necesito asi que me piden que construya una pagina html y ahi haga manualmente los ajustes que necesito y no se como hacer<br />
ojala me puedan ayudar</p>
]]></content:encoded>
	</item>
</channel>
</rss>

