<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Metodologia para optimizar codigo</title>
	<atom:link href="http://miquelcamps.com/php/metodologia-para-optimizar-codigo/feed/" rel="self" type="application/rss+xml" />
	<link>http://miquelcamps.com/php/metodologia-para-optimizar-codigo/</link>
	<description>gafeman, miquel, pagerank, SEO, apple, PHP, web 2.0, wordpress, diseño, musica</description>
	<lastBuildDate>Tue, 07 Feb 2012 07:13:39 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Por: ewiggin</title>
		<link>http://miquelcamps.com/php/metodologia-para-optimizar-codigo/comment-page-1/#comment-399</link>
		<dc:creator>ewiggin</dc:creator>
		<pubDate>Fri, 03 Aug 2007 09:06:05 +0000</pubDate>
		<guid isPermaLink="false">http://miquelcamps.com/php/metodologia-para-optimizar-codigo#comment-399</guid>
		<description>@gafeman: Donde haya calité...

Quizá saque tiempo y haga una demo de este codigo... mejorado y con sus prevenciones... para que veais lo que se ahorra.


Aun me sigue doliendo la cabeza. :S</description>
		<content:encoded><![CDATA[<p>@gafeman: Donde haya calité&#8230;</p>
<p>Quizá saque tiempo y haga una demo de este codigo&#8230; mejorado y con sus prevenciones&#8230; para que veais lo que se ahorra.</p>
<p>Aun me sigue doliendo la cabeza. :S</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Chicoblog</title>
		<link>http://miquelcamps.com/php/metodologia-para-optimizar-codigo/comment-page-1/#comment-390</link>
		<dc:creator>Chicoblog</dc:creator>
		<pubDate>Fri, 03 Aug 2007 02:51:30 +0000</pubDate>
		<guid isPermaLink="false">http://miquelcamps.com/php/metodologia-para-optimizar-codigo#comment-390</guid>
		<description>@GafeMan, Yo si :P

Saludos ;)</description>
		<content:encoded><![CDATA[<p>@GafeMan, Yo si <img src='http://miquelcamps.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>Saludos <img src='http://miquelcamps.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alex</title>
		<link>http://miquelcamps.com/php/metodologia-para-optimizar-codigo/comment-page-1/#comment-383</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Fri, 03 Aug 2007 01:33:48 +0000</pubDate>
		<guid isPermaLink="false">http://miquelcamps.com/php/metodologia-para-optimizar-codigo#comment-383</guid>
		<description>Culpa Mia</description>
		<content:encoded><![CDATA[<p>Culpa Mia</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: gafeman</title>
		<link>http://miquelcamps.com/php/metodologia-para-optimizar-codigo/comment-page-1/#comment-382</link>
		<dc:creator>gafeman</dc:creator>
		<pubDate>Fri, 03 Aug 2007 01:28:18 +0000</pubDate>
		<guid isPermaLink="false">http://miquelcamps.com/php/metodologia-para-optimizar-codigo#comment-382</guid>
		<description>alex, parece que en la correccion hay un eregi que comprueba si hay algun ../
creo que con esto ya es suficiente

vaya me alegro que tenga repercusion en este tema, pero no tanto, ya que no contestan a mis noticias :(</description>
		<content:encoded><![CDATA[<p>alex, parece que en la correccion hay un eregi que comprueba si hay algun ../<br />
creo que con esto ya es suficiente</p>
<p>vaya me alegro que tenga repercusion en este tema, pero no tanto, ya que no contestan a mis noticias <img src='http://miquelcamps.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alex</title>
		<link>http://miquelcamps.com/php/metodologia-para-optimizar-codigo/comment-page-1/#comment-378</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Thu, 02 Aug 2007 23:28:11 +0000</pubDate>
		<guid isPermaLink="false">http://miquelcamps.com/php/metodologia-para-optimizar-codigo#comment-378</guid>
		<description>referente a la nota de 
# -- No pongo una comprobación de las secciones permitidas, porque solo estan permitidas las que hay en la carpeta, logico.

Creo que no entendiste la forma en que se puede retroceder en el árbol de carpetas.

escribiendo esto: &quot;carpeta/seccion/../../../script_privado.php&quot; estamos accediendo al archivo script_privado situado en el directorio padre de &quot;carpeta&quot;, es decir, aúnque hemos comenzado avanzando dos directorios, después hemos retrocedido tres.

De esta forma, si en la variable GET se intruduce el comndo /.. varias veces, nos podremos dirigir a cualquier archivo.

Es un detalle a tener en cuenta.</description>
		<content:encoded><![CDATA[<p>referente a la nota de<br />
# &#8212; No pongo una comprobación de las secciones permitidas, porque solo estan permitidas las que hay en la carpeta, logico.</p>
<p>Creo que no entendiste la forma en que se puede retroceder en el árbol de carpetas.</p>
<p>escribiendo esto: &#8220;carpeta/seccion/../../../script_privado.php&#8221; estamos accediendo al archivo script_privado situado en el directorio padre de &#8220;carpeta&#8221;, es decir, aúnque hemos comenzado avanzando dos directorios, después hemos retrocedido tres.</p>
<p>De esta forma, si en la variable GET se intruduce el comndo /.. varias veces, nos podremos dirigir a cualquier archivo.</p>
<p>Es un detalle a tener en cuenta.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ewiggin</title>
		<link>http://miquelcamps.com/php/metodologia-para-optimizar-codigo/comment-page-1/#comment-377</link>
		<dc:creator>ewiggin</dc:creator>
		<pubDate>Thu, 02 Aug 2007 21:51:49 +0000</pubDate>
		<guid isPermaLink="false">http://miquelcamps.com/php/metodologia-para-optimizar-codigo#comment-377</guid>
		<description>He editado el post con una rectificación del codigo para mejorar un poco la seguridad de este, para que los mas novatos no tropiecen... 

Creo que aun se puede simplificar mas y mejorar el rendimiento.. como usar requieres, comillas simples y usar alguna otra funcion que no sea el eregi. Pero me duele la cocorota y tengo sueño.

Bona nit!</description>
		<content:encoded><![CDATA[<p>He editado el post con una rectificación del codigo para mejorar un poco la seguridad de este, para que los mas novatos no tropiecen&#8230; </p>
<p>Creo que aun se puede simplificar mas y mejorar el rendimiento.. como usar requieres, comillas simples y usar alguna otra funcion que no sea el eregi. Pero me duele la cocorota y tengo sueño.</p>
<p>Bona nit!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Chicoblog</title>
		<link>http://miquelcamps.com/php/metodologia-para-optimizar-codigo/comment-page-1/#comment-374</link>
		<dc:creator>Chicoblog</dc:creator>
		<pubDate>Thu, 02 Aug 2007 21:32:54 +0000</pubDate>
		<guid isPermaLink="false">http://miquelcamps.com/php/metodologia-para-optimizar-codigo#comment-374</guid>
		<description>Interesante, se ve bastante interesante :o

lo usare ma de una vez :P

jejejeje xDDD

Saludos y gracias!</description>
		<content:encoded><![CDATA[<p>Interesante, se ve bastante interesante <img src='http://miquelcamps.com/wp-includes/images/smilies/icon_surprised.gif' alt=':o' class='wp-smiley' /> </p>
<p>lo usare ma de una vez <img src='http://miquelcamps.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>jejejeje xDDD</p>
<p>Saludos y gracias!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alex</title>
		<link>http://miquelcamps.com/php/metodologia-para-optimizar-codigo/comment-page-1/#comment-373</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Thu, 02 Aug 2007 21:23:50 +0000</pubDate>
		<guid isPermaLink="false">http://miquelcamps.com/php/metodologia-para-optimizar-codigo#comment-373</guid>
		<description>Jeje, tranquilo, no te sientas atacado.

Entiende que mi intención era completar información, y aportar mi ayuda. En ningún momento pretendo descalificarte, al contrario alavo la tarea que hacéis.

En lo de que todo código es inseguro tienes toda la razón. Es una putada pero siempre se está expuesto. Lo que hay que hacer es no comportarse de forma paranoica.... igualmente estamos expuestos a que nos caiga una maceta de un balcón... y no pasa muy amenudo.

Venga, mucha suerte. Saludos.</description>
		<content:encoded><![CDATA[<p>Jeje, tranquilo, no te sientas atacado.</p>
<p>Entiende que mi intención era completar información, y aportar mi ayuda. En ningún momento pretendo descalificarte, al contrario alavo la tarea que hacéis.</p>
<p>En lo de que todo código es inseguro tienes toda la razón. Es una putada pero siempre se está expuesto. Lo que hay que hacer es no comportarse de forma paranoica&#8230;. igualmente estamos expuestos a que nos caiga una maceta de un balcón&#8230; y no pasa muy amenudo.</p>
<p>Venga, mucha suerte. Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ewiggin</title>
		<link>http://miquelcamps.com/php/metodologia-para-optimizar-codigo/comment-page-1/#comment-372</link>
		<dc:creator>ewiggin</dc:creator>
		<pubDate>Thu, 02 Aug 2007 21:08:37 +0000</pubDate>
		<guid isPermaLink="false">http://miquelcamps.com/php/metodologia-para-optimizar-codigo#comment-372</guid>
		<description>La intencion del post es enseñar cómo ahorrarse tiempo y esfuerzo... los que estamos cansados de escribir y escribir codigo acabamos haciendo inventos de estos, se evoluciona ( pienso yo ).
Lo que e escrito es el motor. Despues que le quieras poner Frenos, Airbags, ruedas, volante, chasis, carroceria y lo quieras llamar coche, eso ya cada cual.
Buscando los 3 pies al gato todo codigo es inseguro.
La proxima vez, pondré todos los metodos de seguridad antes del codigo que quiera mostrar. U_u
Aunque ha servido para sacar el tema de las vulnerabilidades.
bye
</description>
		<content:encoded><![CDATA[<p>La intencion del post es enseñar cómo ahorrarse tiempo y esfuerzo&#8230; los que estamos cansados de escribir y escribir codigo acabamos haciendo inventos de estos, se evoluciona ( pienso yo ).<br />
Lo que e escrito es el motor. Despues que le quieras poner Frenos, Airbags, ruedas, volante, chasis, carroceria y lo quieras llamar coche, eso ya cada cual.<br />
Buscando los 3 pies al gato todo codigo es inseguro.<br />
La proxima vez, pondré todos los metodos de seguridad antes del codigo que quiera mostrar. U_u<br />
Aunque ha servido para sacar el tema de las vulnerabilidades.<br />
bye</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alex</title>
		<link>http://miquelcamps.com/php/metodologia-para-optimizar-codigo/comment-page-1/#comment-371</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Thu, 02 Aug 2007 19:42:20 +0000</pubDate>
		<guid isPermaLink="false">http://miquelcamps.com/php/metodologia-para-optimizar-codigo#comment-371</guid>
		<description>Evidentemente, tienes que averiguar que se está usando est metodología (aúnque acceder a una URL con la forma ?seccion=talycual ya nos da pistas). 

Los archivos a los que puede acceder, y que son peligrosos, no son precisamente los del directorio secciones, sinó que puede utilizar ../ para retroceder en el arbol de directorios, hasta alcanzar ciertos archivos.

Estas metodologías suelen parecer surrealistas y muy complicadas, pero lo mismo parece con la inyección SQL, y es una de las mayores amenazas de los programas en PHP, y existen miles de programas que intentan explotar estos fallos de seguridad de forma automática y en ocasiones muy efectiva.

No hay que preocuparse mucho, estas amenazas no suelen implicar mucha problemática, y son poco probables, pero por si las moscas, mejor cerrar todas las puertas.

De todas formas es una interesante metodología, puede ser de utilidad a programadores que estén iniciándose, o que tengan mucha prisa.</description>
		<content:encoded><![CDATA[<p>Evidentemente, tienes que averiguar que se está usando est metodología (aúnque acceder a una URL con la forma ?seccion=talycual ya nos da pistas). </p>
<p>Los archivos a los que puede acceder, y que son peligrosos, no son precisamente los del directorio secciones, sinó que puede utilizar ../ para retroceder en el arbol de directorios, hasta alcanzar ciertos archivos.</p>
<p>Estas metodologías suelen parecer surrealistas y muy complicadas, pero lo mismo parece con la inyección SQL, y es una de las mayores amenazas de los programas en PHP, y existen miles de programas que intentan explotar estos fallos de seguridad de forma automática y en ocasiones muy efectiva.</p>
<p>No hay que preocuparse mucho, estas amenazas no suelen implicar mucha problemática, y son poco probables, pero por si las moscas, mejor cerrar todas las puertas.</p>
<p>De todas formas es una interesante metodología, puede ser de utilidad a programadores que estén iniciándose, o que tengan mucha prisa.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

