• Blog
  • Suscríbete a Códice
  • Archivo

    • Junio 2009
    • Enero 2009
    • Septiembre 2008
    • Agosto 2008
    • Junio 2008
    • Abril 2008
    • Marzo 2008
  • Meta

    • Log in
    • RSS de Entradas
    • RSS de los comentarios
    • WordPress.org
  • Categorías

    • elucubraciones
    • fallos
    • framework
    • gestores de contenido
    • herramientas
    • Internet Information Server
    • navegadores
    • php
    • programación
    • seguridad
  • Entradas Recientes

    • Técnicas para mejorar rendimiento
    • Grave vulnerabilidad en el uso de AJAX
    • Google Gears, reinventando la rueda
    • DCOM “Inicio de sesión fallido para la cuenta IWAM_”
    • Vim, el editor
  • Etiquetas

    .net ajax applets asp cakephp CMS cms made simple código dcom depurar dhtml diseño editores eficiencia elucubraciones entornos de desarrollo estándar web firefox framework frameworks gears google ide iis inglés internet explorer iusr iwam java mvc navegadores paradigma password php programación recursos Rendimiento ruby on rails safari SEGURIDAD AJAX usabilidad vim web web 2.0
  • Enlaces

    • Aletia8
    • Prográmame
    • RevistaDM
    • Webéame
Ene
18

Grave vulnerabilidad en el uso de AJAX

Hemos descubierto un fallo “en el uso” de AJAX, no en el AJAX en sí, que permite al usuario modificar la lógica de una aplicación, consiguiendo por ejemplo, gastos de envío gratis en tiendas online.
El fallo consiste en que muchos programadores utilizan AJAX para ejecutar lógica de negocio de servidor, pero guardan el estado en [...]

Categorías: fallos
Tags: SEGURIDAD AJAX
1 Comentario
 

Códice, un web de aletia8 | XHTML | CSS | WordPress | WordPress Themes por Berriart