<?xml version="1.0" encoding="iso-8859-1"?><!-- generator="wordpress/1.5.1.3" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: Vulnerabilidades CSRF en aplicaciones web</title>
	<link>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/</link>
	<description>Informática, internet y algo del mundo real</description>
	<pubDate>Fri, 16 May 2008 06:52:25 +0000</pubDate>
	<generator>http://wordpress.org/?v=1.5.1.3</generator>

	<item>
		<title>by: El RincÃ³n de Boriel &#187; Blog Archive &#187; Captcha Unsafe?</title>
		<link>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-36988</link>
		<pubDate>Mon, 04 Feb 2008 20:41:07 +0000</pubDate>
		<guid>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-36988</guid>
					<description>[...]  [...]</description>
		<content:encoded><![CDATA[	<p>[&#8230;]  [&#8230;]
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Patxi</title>
		<link>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-35783</link>
		<pubDate>Wed, 23 Jan 2008 07:25:23 +0000</pubDate>
		<guid>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-35783</guid>
					<description>yo_yo, en efecto con XMLHttpRequest no es posible salir del dominio de la página, pero imagina que el código se ha introducido mediante XSS en ella, en ese caso te lo descargarías y ejecutarías dentro del mismo dominio.</description>
		<content:encoded><![CDATA[	<p>yo_yo, en efecto con XMLHttpRequest no es posible salir del dominio de la página, pero imagina que el código se ha introducido mediante XSS en ella, en ese caso te lo descargarías y ejecutarías dentro del mismo dominio.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: yo_yo</title>
		<link>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-35730</link>
		<pubDate>Tue, 22 Jan 2008 17:51:51 +0000</pubDate>
		<guid>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-35730</guid>
					<description>Pero si se trabaja con el objeto xmlhttprequest no es posible salir del contexto de la página en cuestión, osea que no se puede enviar información fuera del sitio con el que se ejecuta el código JavaScript.</description>
		<content:encoded><![CDATA[	<p>Pero si se trabaja con el objeto xmlhttprequest no es posible salir del contexto de la página en cuestión, osea que no se puede enviar información fuera del sitio con el que se ejecuta el código JavaScript.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: guille</title>
		<link>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-32274</link>
		<pubDate>Wed, 12 Dec 2007 23:18:48 +0000</pubDate>
		<guid>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-32274</guid>
					<description>Muy bueno el articulo. Lo he probado y descubri q falta una linea en el ejemplo de XMLHttpRequest, antes de hacer  xmlhttp.send(post_data);
debe ir la siguiente la linea:
xmlhttp.setRequestHeader('Content-Type','application/x-www-form-urlencoded');

ahora si, funciona correctamente.</description>
		<content:encoded><![CDATA[	<p>Muy bueno el articulo. Lo he probado y descubri q falta una linea en el ejemplo de XMLHttpRequest, antes de hacer  xmlhttp.send(post_data);<br />
debe ir la siguiente la linea:<br />
xmlhttp.setRequestHeader(&#8217;Content-Type&#8217;,'application/x-www-form-urlencoded&#8217;);</p>
	<p>ahora si, funciona correctamente.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: veinti1 &#187; Blog Archive &#187; Fallos XSRF y XSS en Wordpress</title>
		<link>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-16583</link>
		<pubDate>Thu, 15 Mar 2007 08:19:03 +0000</pubDate>
		<guid>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-16583</guid>
					<description>[...] Enlaces de interes: Vulnerabilidades CSRF en aplicaciones web. (Explica bien que es XSS yXSRF, por si pilla a alguiÃ©n despistado) [...]</description>
		<content:encoded><![CDATA[	<p>[&#8230;] Enlaces de interes: Vulnerabilidades CSRF en aplicaciones web. (Explica bien que es XSS yXSRF, por si pilla a alguiÃ©n despistado) [&#8230;]
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Vulnerabilidades CSRF en aplicaciones web</title>
		<link>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-16541</link>
		<pubDate>Mon, 12 Mar 2007 17:52:57 +0000</pubDate>
		<guid>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-16541</guid>
					<description>[...] Patxi, ha publicado un extenso artÃ­culo sobre este tema: Â¿quÃ© es?, Â¿cÃ³mo funciona?, medidas de protecciÃ³n. Si entre la audiencia existen desarrolladores de aplicaciones Web que no conocen sobre CSRF, recomiendo que le den una lectura al mencionado artÃ­culo. [...]</description>
		<content:encoded><![CDATA[	<p>[&#8230;] Patxi, ha publicado un extenso artÃ­culo sobre este tema: Â¿quÃ© es?, Â¿cÃ³mo funciona?, medidas de protecciÃ³n. Si entre la audiencia existen desarrolladores de aplicaciones Web que no conocen sobre CSRF, recomiendo que le den una lectura al mencionado artÃ­culo. [&#8230;]
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: alex</title>
		<link>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-16540</link>
		<pubDate>Mon, 12 Mar 2007 17:38:03 +0000</pubDate>
		<guid>http://www.eslomas.com/index.php/archives/2007/03/12/vulnerabilidades-csrf-en-aplicaciones-web/#comment-16540</guid>
					<description>IMHO, el uso de XMLHttpRequest no sirve mucho para realizar ataques CSRF, debido a las restricciones que aplican los navegadores a este tipo de objetos.</description>
		<content:encoded><![CDATA[	<p>IMHO, el uso de XMLHttpRequest no sirve mucho para realizar ataques CSRF, debido a las restricciones que aplican los navegadores a este tipo de objetos.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
