Archive for category Seguridad
AS3 – Cargar Assets Usando un Proxy
Posted by Iván Gajate in AS3, crossdomain, error, Flash, proxy, sandbox, Seguridad, violacion, violation on April 26, 2011
Cuando tratamos de cargar imágenes o xmls de otros dominios, nos encontramos con el problema de que por seguridad no es posible hacerlo directamente. Si tenemos acceso al otro dominio, podemos usar el “crossdomain.xml”, pero si no, podemos recurrir a un proxy.
Para entenderlo mejor, aquí hay un tutorial muy explicativo.
La forma de saltarse el problema [...]
Prevenir el clickjacking con Javascript
Posted by unijimpe in clickjacking, frame, General, HTML, iframe, Javascript, Seguridad on August 22, 2010
Prevenir el clickjacking consiste en evitar que nuestra página sea cargada dentro de otra mediante un frame o iframe, esto para prevenir el robo de contenido así como evitar el uso de nuestra página para forzar a los visitantes a realizar clicks maliciosos. Entonces el objetivo es evitar que nuestra página pueda ser cargada dentro de…
Técnicas para Ofuscar Email
El SPAM es uno de los problemas por la que todo usuario a perdido mucho tiempo, siempre nos envían correos no solicitados con publicidad. Una de las técnicas utilizadas por los Spammers para obtener dirección email es crear robots que van por todas las páginas leyendo y guardando las direcciones email publicadas. Basado en este método…
Prevenir ataques XSS con PHP
Una ataque XSS (Cross Site Scripting) consiste en que el atacante ingresa código HTML o javascript en los formularios y si estos no esta filtrados correctamente mostrarán este código en nuestra página alterando el contenido original. Por ejemplo en un formulario de contacto un usuario podría colocar el siguiente código:
<script>window.location = "http://www.google.com";<span style="color:
…
Cómo encriptar textos en Actionscript 3
En muchas ocasiones tenemos información que debemos guardar y que no queremos que sea accesible directamente por el usuario. Por ejemplo, archivos de configuración de aplicaciones AIR o archivos de texto con variables. La solución es escriptar ese texto para que no sea entendible si el usuario accede a él directamente.
Para encriptar un texto en actionscript 3 lo primero que hacemos es descargarnos esta librería que nos permitirá utilizar varios algoritmos de encriptación.
http://ascrypt3.riaforge.org/
Ahora nos crearemos una clase que utilice el cifrado en TEA. Este algoritmo requiere de un texto [...]
Related posts:
