<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [168767]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/mnm/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Mon, 25 Jun 2007 13:40:42 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>726325</meneame:comment_id>
		<meneame:link_id>168767</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>apg</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es</meneame:url>
		<title>#5 Siguen los fallos de seguridad en congreso.es</title>
		<link>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c05#c-5</link>
		<pubDate>Mon, 25 Jun 2007 13:40:42 +0000</pubDate>
		<dc:creator>apg</dc:creator>
		<guid>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:168767-4" href="https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c04#c-4" rel="nofollow">#4</a> Lo que está ocurriendo es que estás manipulando la sentencia SQL. <br />
<br />
El buscador hace una petición del estilo;<br />
<br />
SELECT * FROM tabla WHERE campo LIKE = 'variable';<br />
<br />
Si la variable contiene comillas escapas de su contexto y puedes manipular la sentencia SQL. ¿Qué se podría hacer? Consultar otras tablas mediante UNION, por poner un ejemplo.<br />
<br />
Obviamente en el enlace no voy a poner ninguna búsqueda que comprometa la base de datos. Pero si quieres probar algo curioso pon un símbolo de porcentaje en el buscador, que es el comodón del LIKE.</p><p>&#187;&nbsp;autor: <strong>apg</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>726308</meneame:comment_id>
		<meneame:link_id>168767</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>wiju</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>0</meneame:karma>
		<meneame:url>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es</meneame:url>
		<title>#4 Siguen los fallos de seguridad en congreso.es</title>
		<link>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c04#c-4</link>
		<pubDate>Mon, 25 Jun 2007 13:35:02 +0000</pubDate>
		<dc:creator>wiju</dc:creator>
		<guid>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c04#c-4</guid>
		<description><![CDATA[<p>Que ponga &#34;ORA-00911: carácter no válido&#34; por poner una comilla simple no me parece un error de aplicación. ¿Se puede considerar como un error de diseño tal vez por evitar que aparezcan así los errores?.<br />
<br />
Lo que quiero decir es que con la URL que has puesto aquí no se compromete para nada la BBDD del servidor, aunque con esto no quiera decir que no se pueda &#34;hackear&#34; el servidor.<br />
<br />
Un saludo.</p><p>&#187;&nbsp;autor: <strong>wiju</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>726274</meneame:comment_id>
		<meneame:link_id>168767</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>apg</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es</meneame:url>
		<title>#3 Siguen los fallos de seguridad en congreso.es</title>
		<link>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c03#c-3</link>
		<pubDate>Mon, 25 Jun 2007 13:24:31 +0000</pubDate>
		<dc:creator>apg</dc:creator>
		<guid>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:168767-2" href="https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c02#c-2" rel="nofollow">#2</a> Es una pena que nunca pase eso que comentas. Incluso se han dado casos en los que el hacker actúa de buena fe advirtiendo de los fallos de seguridad y acaba denunciado. Y todas las responsabilidades caen sobre él, nunca sobre la empresa que programó la aplicación y que son realmente el origen del problema.<br />
<br />
Esto ocurre porque entre los gobernantes y entre los jueces hay realmente mucho desconocimiento del tema tecnológico.</p><p>&#187;&nbsp;autor: <strong>apg</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>726257</meneame:comment_id>
		<meneame:link_id>168767</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>DZPM</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es</meneame:url>
		<title>#2 Siguen los fallos de seguridad en congreso.es</title>
		<link>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c02#c-2</link>
		<pubDate>Mon, 25 Jun 2007 13:20:01 +0000</pubDate>
		<dc:creator>DZPM</dc:creator>
		<guid>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c02#c-2</guid>
		<description><![CDATA[<p>&#62; ¿Tendrá que llegar alguien y hacer algo serio con la vulnerabilidad para que tomen medidas?<br />
<br />
Y entonces denunciarán al que les he hecho la web, y le darán un premio al hacker... oh wait!</p><p>&#187;&nbsp;autor: <strong>DZPM</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>726252</meneame:comment_id>
		<meneame:link_id>168767</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--6278--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>5</meneame:karma>
		<meneame:url>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es</meneame:url>
		<title>#1 Siguen los fallos de seguridad en congreso.es</title>
		<link>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c01#c-1</link>
		<pubDate>Mon, 25 Jun 2007 13:19:06 +0000</pubDate>
		<dc:creator>--6278--</dc:creator>
		<guid>https://www.meneame.net/story/siguen-fallos-seguridad-congreso.es/c01#c-1</guid>
		<description><![CDATA[<p>Incluso en Meneame? Lo dices como si hubiera aquí más audiencia que en telecinco</p><p>&#187;&nbsp;autor: <strong>--6278--</strong></p>]]></description>
	</item>

</channel>
</rss>
