<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: De lectura obligada para bloggers y webmasters</title>
	<atom:link href="http://mundogeek.net/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/feed/" rel="self" type="application/rss+xml" />
	<link>http://mundogeek.net/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/</link>
	<description>Mundo geek, bitácora sobre todo lo geek: software, gadgets, tecnología, internet, ...</description>
	<lastBuildDate>Tue, 22 May 2012 18:23:22 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Por: Miguel</title>
		<link>http://mundogeek.net/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-3393</link>
		<dc:creator>Miguel</dc:creator>
		<pubDate>Sun, 02 Jan 2005 11:06:54 +0000</pubDate>
		<guid isPermaLink="false">http://zootropo.f2o.org/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-3393</guid>
		<description>ok! yo ya he corregido los mios con un Array de archivos &quot;incluíbles&quot;... ya no hay ni un solo archivo que se incluya sin hacer una comprobación previa... ahora a buscar más de seguridad y PHP... 

Muchas gracias! ;)</description>
		<content:encoded><![CDATA[<p>ok! yo ya he corregido los mios con un Array de archivos &#8220;incluíbles&#8221;&#8230; ya no hay ni un solo archivo que se incluya sin hacer una comprobación previa&#8230; ahora a buscar más de seguridad y PHP&#8230; </p>
<p>Muchas gracias! <img src='http://mundogeek.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ralfa</title>
		<link>http://mundogeek.net/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2570</link>
		<dc:creator>Ralfa</dc:creator>
		<pubDate>Fri, 31 Dec 2004 17:53:39 +0000</pubDate>
		<guid isPermaLink="false">http://zootropo.f2o.org/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2570</guid>
		<description>Gracias Zootropo. Estas en todo.. :)</description>
		<content:encoded><![CDATA[<p>Gracias Zootropo. Estas en todo.. <img src='http://mundogeek.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Chavalina</title>
		<link>http://mundogeek.net/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2569</link>
		<dc:creator>Chavalina</dc:creator>
		<pubDate>Fri, 31 Dec 2004 16:14:24 +0000</pubDate>
		<guid isPermaLink="false">http://zootropo.f2o.org/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2569</guid>
		<description>8O
Menos mal que has puesto esos links porque con los de arriba no me enteré de nada ayer. A ver si tengo agujeros yo...</description>
		<content:encoded><![CDATA[<p> <img src='http://mundogeek.net/wp-includes/images/smilies/icon_eek.gif' alt='8O' class='wp-smiley' /><br />
Menos mal que has puesto esos links porque con los de arriba no me enteré de nada ayer. A ver si tengo agujeros yo&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Zootropo</title>
		<link>http://mundogeek.net/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2566</link>
		<dc:creator>Zootropo</dc:creator>
		<pubDate>Fri, 31 Dec 2004 10:55:27 +0000</pubDate>
		<guid isPermaLink="false">http://zootropo.f2o.org/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2566</guid>
		<description>y no solo podría usarse para leer archivos que sepas que existen en el servidor, si no para hacer que ejecute algún script para, por ejemplo, hacer un deface de tu web</description>
		<content:encoded><![CDATA[<p>y no solo podría usarse para leer archivos que sepas que existen en el servidor, si no para hacer que ejecute algún script para, por ejemplo, hacer un deface de tu web</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Tuxiradical</title>
		<link>http://mundogeek.net/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2565</link>
		<dc:creator>Tuxiradical</dc:creator>
		<pubDate>Fri, 31 Dec 2004 10:24:44 +0000</pubDate>
		<guid isPermaLink="false">http://zootropo.f2o.org/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2565</guid>
		<description>Yo ya tengo subsanados esos problemas desde hace bastante tiempo.
El Dr. Zippie (no se si lo he escrito bien) me reviso el codigo y me dijo como solucionarlo.
El problema esta en si metes una variable en el include que venga desde GET o POST.

&lt;code&gt;inc_lude(&quot;includes/&quot; . $_GET[&quot;archivo&quot;]);&lt;/code&gt;

Si ponemos index.php?archivo=../../../../etc/passwd va a tener todas las contraseñas del sistema!
Me parece que mi codigo esta libre, pero uno casi nunca se da cuenta de sus fallos :P

Saludos.</description>
		<content:encoded><![CDATA[<p>Yo ya tengo subsanados esos problemas desde hace bastante tiempo.<br />
El Dr. Zippie (no se si lo he escrito bien) me reviso el codigo y me dijo como solucionarlo.<br />
El problema esta en si metes una variable en el include que venga desde GET o POST.</p>
<p><code>inc_lude("includes/" . $_GET["archivo"]);</code></p>
<p>Si ponemos index.php?archivo=../../../../etc/passwd va a tener todas las contraseñas del sistema!<br />
Me parece que mi codigo esta libre, pero uno casi nunca se da cuenta de sus fallos <img src='http://mundogeek.net/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Miguel</title>
		<link>http://mundogeek.net/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2564</link>
		<dc:creator>Miguel</dc:creator>
		<pubDate>Fri, 31 Dec 2004 09:58:09 +0000</pubDate>
		<guid isPermaLink="false">http://zootropo.f2o.org/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2564</guid>
		<description>Mil millones de gracias! :)

Ya veo por donde van los tiros! ;)</description>
		<content:encoded><![CDATA[<p>Mil millones de gracias! <img src='http://mundogeek.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ya veo por donde van los tiros! <img src='http://mundogeek.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Miguel</title>
		<link>http://mundogeek.net/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2561</link>
		<dc:creator>Miguel</dc:creator>
		<pubDate>Fri, 31 Dec 2004 00:24:52 +0000</pubDate>
		<guid isPermaLink="false">http://zootropo.f2o.org/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2561</guid>
		<description>&lt;blockquote cite=&quot;zootropo&quot;&gt;y específicamente, que no permitís que se pueda hacer un include o un requiere sobre más archivos que los que en principio queríais incluir&lt;/blockquote&gt;
Ahí me has pillado! Servidor tiene un CMS propio... pero no tiene ni idea de como se puede hacer eso... :?

¿Una pista? :D</description>
		<content:encoded><![CDATA[<blockquote cite="zootropo"><p>y específicamente, que no permitís que se pueda hacer un include o un requiere sobre más archivos que los que en principio queríais incluir</p></blockquote>
<p>Ahí me has pillado! Servidor tiene un CMS propio&#8230; pero no tiene ni idea de como se puede hacer eso&#8230; <img src='http://mundogeek.net/wp-includes/images/smilies/icon_confused.gif' alt=':?' class='wp-smiley' /> </p>
<p>¿Una pista? <img src='http://mundogeek.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Misósofos</title>
		<link>http://mundogeek.net/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2557</link>
		<dc:creator>Misósofos</dc:creator>
		<pubDate>Thu, 30 Dec 2004 22:48:33 +0000</pubDate>
		<guid isPermaLink="false">http://zootropo.f2o.org/archivos/2004/12/30/de-lectura-obligada-para-bloggers-y-webmasters/#comment-2557</guid>
		<description>Que me lo digan a mí que tenía un foro en phpbb, y me ha fastidiado una wiki que tenía en la misma base de datos que el foro...
Por suerte no ha afectado a las BBDD y con sólo subir los archivos de la wiki de la última copia, ya se solucionó.</description>
		<content:encoded><![CDATA[<p>Que me lo digan a mí que tenía un foro en phpbb, y me ha fastidiado una wiki que tenía en la misma base de datos que el foro&#8230;<br />
Por suerte no ha afectado a las BBDD y con sólo subir los archivos de la wiki de la última copia, ya se solucionó.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

