Hace 17 años | Por carles a buayacorp.com
Publicado hace 17 años por carles a buayacorp.com

¿Es Menéame susceptible a ataques XSS? En Buayacorp se lo preguntan.

Comentarios

D

¿Errónea? La línea 80 de cloud.php no dice nada de PHP_SELF. Es más, en todo el archivo existe la cadena "PHP_SELF".

Es más, todos los archivos en los que aparece dicha cadena, está debidamente "escapada".

Así que, o son muy rápidos cambiando el código o vete tú a saber qué versión de este han usado en Buayacorp.

D

Uy, pues sí, eso me pasa por no mirar bien para abajo

D

Uhm, yo añadiría algo al cuerpo de la noticia aclarando que el problema que se trata en el sitio está solucionado y que la facilidad de disponer del código facilita que mejore constantemente

jotape

Por cierto, que Galli ya había comentado en ese blog y ya ha corregido, al parecer...

kepak

#1 Eso es porque ricardo trabaja rápido.

Ferran

Entonces no es erronea, es antigua lol

pacoss

Me gustaría saber cuántas aportaciones fuera de los desarrolladores originales tiene menéame, bokeron malagueño