Grave vulnerabilidad en el uso de AJAX
Hemos descubierto un fallo “en el uso” de AJAX, no en el AJAX en sí, que permite al usuario modificar la lógica de una aplicación, consiguiendo por ejemplo, gastos de envío gratis en tiendas online.
El fallo consiste en que muchos programadores utilizan AJAX para ejecutar lógica de negocio de servidor, pero guardan el estado en [...]