<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Vulnerabilidades CSRF en aplicaciones web</title>
	<atom:link href="http://www.eslomas.com/2007/03/vulnerabilidades-csrf-en-aplicaciones-web/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.eslomas.com/2007/03/vulnerabilidades-csrf-en-aplicaciones-web/</link>
	<description>Informática, internet y algo del mundo real</description>
	<lastBuildDate>Tue, 07 Feb 2012 14:56:00 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: Ataque: Â¿QuÃ© es Cross Site Request Forgery (CSRF)? &#124; Shadow Security</title>
		<link>http://www.eslomas.com/2007/03/vulnerabilidades-csrf-en-aplicaciones-web/comment-page-1/#comment-71879</link>
		<dc:creator>Ataque: Â¿QuÃ© es Cross Site Request Forgery (CSRF)? &#124; Shadow Security</dc:creator>
		<pubDate>Thu, 29 Jan 2009 14:30:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-71879</guid>
		<description>[...] Vulnerabilidades CSRF en aplicaciones web [...]</description>
		<content:encoded><![CDATA[<p>[...] Vulnerabilidades CSRF en aplicaciones web [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sr.duda</title>
		<link>http://www.eslomas.com/2007/03/vulnerabilidades-csrf-en-aplicaciones-web/comment-page-1/#comment-54849</link>
		<dc:creator>Sr.duda</dc:creator>
		<pubDate>Wed, 27 Aug 2008 04:39:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-54849</guid>
		<description>Pues me has dejado con la duda. Creía que $_POST era una forma segura.

Me puedes escribir algún código javascript u otro  para comprobar en mi web(local) si es vulnerable  ?

Gracias!.</description>
		<content:encoded><![CDATA[<p>Pues me has dejado con la duda. Creía que $_POST era una forma segura.</p>
<p>Me puedes escribir algún código javascript u otro  para comprobar en mi web(local) si es vulnerable  ?</p>
<p>Gracias!.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: El RincÃ³n de Boriel &#187; Blog Archive &#187; Captcha Unsafe?</title>
		<link>http://www.eslomas.com/2007/03/vulnerabilidades-csrf-en-aplicaciones-web/comment-page-1/#comment-36988</link>
		<dc:creator>El RincÃ³n de Boriel &#187; Blog Archive &#187; Captcha Unsafe?</dc:creator>
		<pubDate>Mon, 04 Feb 2008 20:41:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-36988</guid>
		<description>[...]  [...]</description>
		<content:encoded><![CDATA[<p>[...]  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Patxi</title>
		<link>http://www.eslomas.com/2007/03/vulnerabilidades-csrf-en-aplicaciones-web/comment-page-1/#comment-35783</link>
		<dc:creator>Patxi</dc:creator>
		<pubDate>Wed, 23 Jan 2008 07:25:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-35783</guid>
		<description>yo_yo, en efecto con XMLHttpRequest no es posible salir del dominio de la página, pero imagina que el código se ha introducido mediante XSS en ella, en ese caso te lo descargarías y ejecutarías dentro del mismo dominio.</description>
		<content:encoded><![CDATA[<p>yo_yo, en efecto con XMLHttpRequest no es posible salir del dominio de la página, pero imagina que el código se ha introducido mediante XSS en ella, en ese caso te lo descargarías y ejecutarías dentro del mismo dominio.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: yo_yo</title>
		<link>http://www.eslomas.com/2007/03/vulnerabilidades-csrf-en-aplicaciones-web/comment-page-1/#comment-35730</link>
		<dc:creator>yo_yo</dc:creator>
		<pubDate>Tue, 22 Jan 2008 17:51:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-35730</guid>
		<description>Pero si se trabaja con el objeto xmlhttprequest no es posible salir del contexto de la página en cuestión, osea que no se puede enviar información fuera del sitio con el que se ejecuta el código JavaScript.</description>
		<content:encoded><![CDATA[<p>Pero si se trabaja con el objeto xmlhttprequest no es posible salir del contexto de la página en cuestión, osea que no se puede enviar información fuera del sitio con el que se ejecuta el código JavaScript.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: guille</title>
		<link>http://www.eslomas.com/2007/03/vulnerabilidades-csrf-en-aplicaciones-web/comment-page-1/#comment-32274</link>
		<dc:creator>guille</dc:creator>
		<pubDate>Wed, 12 Dec 2007 23:18:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-32274</guid>
		<description>Muy bueno el articulo. Lo he probado y descubri q falta una linea en el ejemplo de XMLHttpRequest, antes de hacer  xmlhttp.send(post_data);
debe ir la siguiente la linea:
xmlhttp.setRequestHeader(&#039;Content-Type&#039;,&#039;application/x-www-form-urlencoded&#039;);

ahora si, funciona correctamente.</description>
		<content:encoded><![CDATA[<p>Muy bueno el articulo. Lo he probado y descubri q falta una linea en el ejemplo de XMLHttpRequest, antes de hacer  xmlhttp.send(post_data);<br />
debe ir la siguiente la linea:<br />
xmlhttp.setRequestHeader(&#8216;Content-Type&#8217;,'application/x-www-form-urlencoded&#8217;);</p>
<p>ahora si, funciona correctamente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: veinti1 &#187; Blog Archive &#187; Fallos XSRF y XSS en Wordpress</title>
		<link>http://www.eslomas.com/2007/03/vulnerabilidades-csrf-en-aplicaciones-web/comment-page-1/#comment-16583</link>
		<dc:creator>veinti1 &#187; Blog Archive &#187; Fallos XSRF y XSS en Wordpress</dc:creator>
		<pubDate>Thu, 15 Mar 2007 08:19:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-16583</guid>
		<description>[...] Enlaces de interes: Vulnerabilidades CSRF en aplicaciones web. (Explica bien que es XSS yXSRF, por si pilla a alguiÃ©n despistado) [...]</description>
		<content:encoded><![CDATA[<p>[...] Enlaces de interes: Vulnerabilidades CSRF en aplicaciones web. (Explica bien que es XSS yXSRF, por si pilla a alguiÃ©n despistado) [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Vulnerabilidades CSRF en aplicaciones web</title>
		<link>http://www.eslomas.com/2007/03/vulnerabilidades-csrf-en-aplicaciones-web/comment-page-1/#comment-16541</link>
		<dc:creator>Vulnerabilidades CSRF en aplicaciones web</dc:creator>
		<pubDate>Mon, 12 Mar 2007 17:52:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-16541</guid>
		<description>[...] Patxi, ha publicado un extenso artÃ­culo sobre este tema: Â¿quÃ© es?, Â¿cÃ³mo funciona?, medidas de protecciÃ³n. Si entre la audiencia existen desarrolladores de aplicaciones Web que no conocen sobre CSRF, recomiendo que le den una lectura al mencionado artÃ­culo. [...]</description>
		<content:encoded><![CDATA[<p>[...] Patxi, ha publicado un extenso artÃ­culo sobre este tema: Â¿quÃ© es?, Â¿cÃ³mo funciona?, medidas de protecciÃ³n. Si entre la audiencia existen desarrolladores de aplicaciones Web que no conocen sobre CSRF, recomiendo que le den una lectura al mencionado artÃ­culo. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: alex</title>
		<link>http://www.eslomas.com/2007/03/vulnerabilidades-csrf-en-aplicaciones-web/comment-page-1/#comment-16540</link>
		<dc:creator>alex</dc:creator>
		<pubDate>Mon, 12 Mar 2007 17:38:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-16540</guid>
		<description>IMHO, el uso de XMLHttpRequest no sirve mucho para realizar ataques CSRF, debido a las restricciones que aplican los navegadores a este tipo de objetos.</description>
		<content:encoded><![CDATA[<p>IMHO, el uso de XMLHttpRequest no sirve mucho para realizar ataques CSRF, debido a las restricciones que aplican los navegadores a este tipo de objetos.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

