menéame
menéame
registrarse
login
enviar historia
pendientes
fisgona
galería
nótame
portada
populares
más visitadas
destacadas
menear pendientes
noticia
comentarios
+ valorados
+ respondidos
relacionadas
más votadas
1275
Política económica de Rajoy: España será intervenida
959
Batalla campal en Atenas a pocas horas de que se vote el ajuste de la troika
1798
Muere Whitney Houston (ENG)
1563
Reforma laboral: Despido por absentismo justificado y su posible inconstitucionalidad
897
´No es una ley antipiratería, es una trampa para cerrar cualquier web´
suscripciones por RSS
temática:
tecnología
categoría:
software
publicadas
en cola
comentarios de esta noticia
todos los comentarios
56
meneos
¿Menéame, vulnerable a ataques XSS?
www.buayacorp.com/archivos/¿meneame-vulnerable-a-ataques-...
por
carles
el 10-08-2006 09:45 UTC
¿Es Menéame susceptible a ataques XSS? En Buayacorp se lo preguntan.
etiquetas
:
meneame
,
xss
,
web
negativos
:
7
usuarios
:
56
anónimos
:
0
compartir
:
7
comentarios
tecnología
,
software
karma:
236
#1
¿Errónea? La línea 80 de cloud.php no dice nada de PHP_SELF. Es más, en todo el archivo existe la cadena "PHP_SELF".
Es más, todos los archivos en los que aparece dicha cadena, está debidamente "escapada".
Así que, o son muy rápidos cambiando el código o vete tú a saber qué versión de este han usado en Buayacorp.
17
votos:
0
el 10-08-2006 09:56 UTC por
--830--
#2
#1
Eso es porque ricardo trabaja rápido.
9
votos:
0
el 10-08-2006 09:57 UTC por
kepak
#3
Por cierto, que Galli ya había comentado en ese blog y ya ha corregido, al parecer...
16
votos:
0
el 10-08-2006 10:00 UTC por
jotape
#4
Uy, pues sí, eso me pasa por no mirar bien para abajo
17
votos:
0
el 10-08-2006 10:01 UTC por
--830--
#5
Entonces no es erronea, es antigua
7
votos:
0
el 10-08-2006 10:07 UTC por
Ferran
#6
Uhm, yo añadiría algo al cuerpo de la noticia aclarando que el problema que se trata en el sitio está solucionado y que la facilidad de disponer del código facilita que mejore constantemente
17
votos:
0
el 10-08-2006 10:17 UTC por
--830--
#7
Me gustaría saber cuántas aportaciones fuera de los desarrolladores originales tiene menéame, bokeron malagueño
7
votos:
0
el 10-08-2006 12:27 UTC por
pacoss
comentarios cerrados
menéame
condiciones legales
y de uso
/
quiénes somos
/
licencias:
código
,
gráficos
,
contenido
/
HTML5
/
descargar código
Es más, todos los archivos en los que aparece dicha cadena, está debidamente "escapada".
Así que, o son muy rápidos cambiando el código o vete tú a saber qué versión de este han usado en Buayacorp.