<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Redirecciones en PHP</title>
	<atom:link href="http://www.buayacorp.com/archivos/redirecciones-en-php/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.buayacorp.com/archivos/redirecciones-en-php/</link>
	<description>Diseño y Programación</description>
	<lastBuildDate>Wed, 08 Feb 2012 16:34:31 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Por: Eduardo</title>
		<link>http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-25308</link>
		<dc:creator>Eduardo</dc:creator>
		<pubDate>Sat, 01 Dec 2007 07:00:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-25308</guid>
		<description>Todavia no entiendo como puede ser causado por el ataque</description>
		<content:encoded><![CDATA[<p>Todavia no entiendo como puede ser causado por el ataque</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Problemas de seguridad en tus aplicaciones Web</title>
		<link>http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-23145</link>
		<dc:creator>Problemas de seguridad en tus aplicaciones Web</dc:creator>
		<pubDate>Tue, 11 Sep 2007 22:20:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-23145</guid>
		<description>[...] Redirecciones PHP [...]</description>
		<content:encoded><![CDATA[<p>[...] Redirecciones PHP [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: diegocaro</title>
		<link>http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-12530</link>
		<dc:creator>diegocaro</dc:creator>
		<pubDate>Wed, 27 Jun 2007 04:26:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-12530</guid>
		<description>Probando el QUIZ, me di cuenta que (al menos en mi versión de php) no funciona el XSS.

La función header lanza la siguiente advertencia:

Warning: Header may not contain more than a single header, new line detected.

Saludos!</description>
		<content:encoded><![CDATA[<p>Probando el QUIZ, me di cuenta que (al menos en mi versión de php) no funciona el XSS.</p>
<p>La función header lanza la siguiente advertencia:</p>
<p>Warning: Header may not contain more than a single header, new line detected.</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: rafa</title>
		<link>http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-10259</link>
		<dc:creator>rafa</dc:creator>
		<pubDate>Tue, 20 Mar 2007 18:53:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-10259</guid>
		<description>Ana y Richard... 
Si no sois capaces de daros cuenta de que el tema en esta página no tiene nada que ver con lo que estais pidiendo, y si no sois capaces de buscar información por vuestra cuenta (google?), ¿cómo pretendéis que la gente pierda el tiempo en contestaros?</description>
		<content:encoded><![CDATA[<p>Ana y Richard...<br />
Si no sois capaces de daros cuenta de que el tema en esta página no tiene nada que ver con lo que estais pidiendo, y si no sois capaces de buscar información por vuestra cuenta (google?), ¿cómo pretendéis que la gente pierda el tiempo en contestaros?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: richard</title>
		<link>http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-7136</link>
		<dc:creator>richard</dc:creator>
		<pubDate>Thu, 25 Jan 2007 16:02:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-7136</guid>
		<description>estoy desesperado no se como puedo hacer reportes con postgres, necesito con urgencia un manual o ejemplos ya hecho, solo quiero que el reporte se muestre, no se como hacerlo soy nuevo en esto si me pueden ayudar les dejo mi e-mail, richard_1714 hot</description>
		<content:encoded><![CDATA[<p>estoy desesperado no se como puedo hacer reportes con postgres, necesito con urgencia un manual o ejemplos ya hecho, solo quiero que el reporte se muestre, no se como hacerlo soy nuevo en esto si me pueden ayudar les dejo mi e-mail, richard_1714 hot</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ana</title>
		<link>http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-3226</link>
		<dc:creator>ana</dc:creator>
		<pubDate>Mon, 23 Oct 2006 20:07:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-3226</guid>
		<description>hola alguien me podria decir como le hago para que una vez que desplegue un reporte en php de una base de datos oracle pueda pasar esa tabla(reporte) a una pagina html?
ojala me puedan ayudar o decirme en donde puedo encontrar algo parecido
gracias</description>
		<content:encoded><![CDATA[<p>hola alguien me podria decir como le hago para que una vez que desplegue un reporte en php de una base de datos oracle pueda pasar esa tabla(reporte) a una pagina html?<br />
ojala me puedan ayudar o decirme en donde puedo encontrar algo parecido<br />
gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-3123</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Thu, 12 Oct 2006 02:01:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-3123</guid>
		<description>pronto talvez organizaremos algo :D</description>
		<content:encoded><![CDATA[<p>pronto talvez organizaremos algo <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Joserra</title>
		<link>http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-3119</link>
		<dc:creator>Joserra</dc:creator>
		<pubDate>Wed, 11 Oct 2006 13:49:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-3119</guid>
		<description>¿cual es el premioooo? :P</description>
		<content:encoded><![CDATA[<p>¿cual es el premioooo? <img src='http://www.buayacorp.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: alex</title>
		<link>http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-3118</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Wed, 11 Oct 2006 12:52:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-3118</guid>
		<description>Efectivamente joserra, el código mostrado es vulnerable a ataques XSS, esto se evidencia cuando &lt;code&gt;return&lt;/code&gt; recibe un valor como:
[javascript]Content-Type:html

&lt;script&gt;alert(&quot;XSS&quot;)&lt;/script&gt;[/javascript]
Para poder enviar el texto de arriba, simplemente habría que codificar la URL para que finalmente tenga este aspecto:
[code]%0AContent-Type:html%0A%0A%3Cscript%3Ealert(%22XSS%22)%3C/script%3E[/code]</description>
		<content:encoded><![CDATA[<p>Efectivamente joserra, el código mostrado es vulnerable a ataques XSS, esto se evidencia cuando <code>return</code> recibe un valor como:</p>
<div class="hiliter"><strong>javascript:</strong>
<pre class="javascript">Content-Type:html
&nbsp;
&lt;script&gt;alert<span style="color: #66cc66;">&#40;</span><span style="color: #3366CC;">&quot;XSS&quot;</span><span style="color: #66cc66;">&#41;</span>&lt;/script&gt;</pre>
</div>
<p>Para poder enviar el texto de arriba, simplemente habría que codificar la URL para que finalmente tenga este aspecto:</p>
<div class="hiliter"><strong>code:</strong>
<pre class="code">%0AContent-Type:html%0A%0A%3Cscript%3Ealert<span style="color:#008800; font-weight:bold;">&#40;</span>%22XSS%<span style="">22</span><span style="color:#008800; font-weight:bold;">&#41;</span>%3C/script%3E</pre>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Joserra</title>
		<link>http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-3117</link>
		<dc:creator>Joserra</dc:creator>
		<pubDate>Wed, 11 Oct 2006 07:25:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.buayacorp.com/archivos/redirecciones-en-php/#comment-3117</guid>
		<description>mcosta, ¿pero quizás no podría ser objeto de un ataque de &lt;a href=&quot;http://en.wikipedia.org/wiki/Cross_site_scripting&quot; rel=&quot;nofollow&quot;&gt;&quot;cross-site scripting (XSS)&quot;&lt;/a&gt;?</description>
		<content:encoded><![CDATA[<p>mcosta, ¿pero quizás no podría ser objeto de un ataque de <a href="http://en.wikipedia.org/wiki/Cross_site_scripting" rel="nofollow">"cross-site scripting (XSS)"</a>?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

