<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Pregunta Contestada Nº1</title>
	<atom:link href="http://www.trickyweb.cl/2009/08/11/pregunta-contestada-n%c2%ba1-2/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.trickyweb.cl/2009/08/11/pregunta-contestada-n%c2%ba1-2/</link>
	<description>Informática &#38; Tecnología</description>
	<lastBuildDate>Sat, 31 Jul 2010 23:41:48 -0400</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: unlock codes</title>
		<link>http://www.trickyweb.cl/2009/08/11/pregunta-contestada-n%c2%ba1-2/comment-page-1/#comment-837</link>
		<dc:creator>unlock codes</dc:creator>
		<pubDate>Wed, 10 Mar 2010 17:00:26 +0000</pubDate>
		<guid isPermaLink="false">http://trickyweb.wordpress.com/?p=3#comment-837</guid>
		<description>I came across your article, and i think you are very good writer, keep us posting</description>
		<content:encoded><![CDATA[<p>I came across your article, and i think you are very good writer, keep us posting</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: download from redtube</title>
		<link>http://www.trickyweb.cl/2009/08/11/pregunta-contestada-n%c2%ba1-2/comment-page-1/#comment-719</link>
		<dc:creator>download from redtube</dc:creator>
		<pubDate>Thu, 25 Feb 2010 13:54:30 +0000</pubDate>
		<guid isPermaLink="false">http://trickyweb.wordpress.com/?p=3#comment-719</guid>
		<description>You have a lot of interesting articles here, but you must improve your blog design</description>
		<content:encoded><![CDATA[<p>You have a lot of interesting articles here, but you must improve your blog design</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: resveratrol</title>
		<link>http://www.trickyweb.cl/2009/08/11/pregunta-contestada-n%c2%ba1-2/comment-page-1/#comment-609</link>
		<dc:creator>resveratrol</dc:creator>
		<pubDate>Fri, 29 Jan 2010 22:41:52 +0000</pubDate>
		<guid isPermaLink="false">http://trickyweb.wordpress.com/?p=3#comment-609</guid>
		<description>Good work, your articles are very interesting, i am glad that i googled your blog</description>
		<content:encoded><![CDATA[<p>Good work, your articles are very interesting, i am glad that i googled your blog</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: teleskopy astronomiczne</title>
		<link>http://www.trickyweb.cl/2009/08/11/pregunta-contestada-n%c2%ba1-2/comment-page-1/#comment-431</link>
		<dc:creator>teleskopy astronomiczne</dc:creator>
		<pubDate>Tue, 29 Dec 2009 14:08:43 +0000</pubDate>
		<guid isPermaLink="false">http://trickyweb.wordpress.com/?p=3#comment-431</guid>
		<description>Very nice blog, your article is interesting, i have bookmarked it for future referrence</description>
		<content:encoded><![CDATA[<p>Very nice blog, your article is interesting, i have bookmarked it for future referrence</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: cizambra</title>
		<link>http://www.trickyweb.cl/2009/08/11/pregunta-contestada-n%c2%ba1-2/comment-page-1/#comment-3</link>
		<dc:creator>cizambra</dc:creator>
		<pubDate>Fri, 28 Aug 2009 22:58:00 +0000</pubDate>
		<guid isPermaLink="false">http://trickyweb.wordpress.com/?p=3#comment-3</guid>
		<description>&lt;blockquote&gt;Siempre se debe validar que el contenido de las variables (tanto en $_GET como en $_POST), para solo utilizarlas cuando corresponda.
Por ejemplo, no permitir caracteres “/”, “\” o “..”, a la vez de verificar si el archivo existe, o cosas así.&lt;/blockquote&gt;

En efecto, por eso puse como ejemplo, un switch que elija sólo números, ya que así, en cualquier caso aparte, simplemente no se hace nada. Los caracteres “/”, “\” o “..” generalmente afectan durante la inclusión de un $_GET como bien mencionaste antes.

Gracias por el comentario!, nunca está de mas hacer esas acotaciones, se me pasó esta vez por tratar de acortar un poco el tutorial, trataré de solucionarlo para los siguientes tutoriales, saludos!</description>
		<content:encoded><![CDATA[<blockquote><p>Siempre se debe validar que el contenido de las variables (tanto en $_GET como en $_POST), para solo utilizarlas cuando corresponda.<br />
Por ejemplo, no permitir caracteres “/”, “\” o “..”, a la vez de verificar si el archivo existe, o cosas así.</p></blockquote>
<p>En efecto, por eso puse como ejemplo, un switch que elija sólo números, ya que así, en cualquier caso aparte, simplemente no se hace nada. Los caracteres “/”, “\” o “..” generalmente afectan durante la inclusión de un $_GET como bien mencionaste antes.</p>
<p>Gracias por el comentario!, nunca está de mas hacer esas acotaciones, se me pasó esta vez por tratar de acortar un poco el tutorial, trataré de solucionarlo para los siguientes tutoriales, saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: RNT</title>
		<link>http://www.trickyweb.cl/2009/08/11/pregunta-contestada-n%c2%ba1-2/comment-page-1/#comment-2</link>
		<dc:creator>RNT</dc:creator>
		<pubDate>Fri, 28 Aug 2009 18:39:39 +0000</pubDate>
		<guid isPermaLink="false">http://trickyweb.wordpress.com/?p=3#comment-2</guid>
		<description>Buena explicación, creo que siempre es bueno poner unas pocas ideas de seguridad cuando se programe.

Hacer como:
&lt;code&gt;
include($_GET[&quot;pg&quot;]);
&lt;/code&gt;
Son una muy mala idea, ya que permitimos que se realicen inclusiones de archivos no deseados.

&lt;strong&gt;Siempre&lt;/strong&gt; se debe validar que el contenido de las variables (tanto en $_GET como en $_POST), para solo utilizarlas cuando corresponda.
Por ejemplo, no permitir caracteres &quot;/&quot;, &quot;\&quot; o &quot;..&quot;, a la vez de verificar si el archivo existe, o cosas así.

Evitemos &quot;hackeos&quot; por malos sistemas mal programados, y así nuestro prestigio nunca se verá afectado!

Saludos!</description>
		<content:encoded><![CDATA[<p>Buena explicación, creo que siempre es bueno poner unas pocas ideas de seguridad cuando se programe.</p>
<p>Hacer como:<br />
<code><br />
include($_GET["pg"]);<br />
</code><br />
Son una muy mala idea, ya que permitimos que se realicen inclusiones de archivos no deseados.</p>
<p><strong>Siempre</strong> se debe validar que el contenido de las variables (tanto en $_GET como en $_POST), para solo utilizarlas cuando corresponda.<br />
Por ejemplo, no permitir caracteres &#8220;/&#8221;, &#8220;\&#8221; o &#8220;..&#8221;, a la vez de verificar si el archivo existe, o cosas así.</p>
<p>Evitemos &#8220;hackeos&#8221; por malos sistemas mal programados, y así nuestro prestigio nunca se verá afectado!</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
