![Antiguo](http://static.forosdelweb.com/fdwtheme/images/statusicon/post_old.gif)
24/02/2011, 15:27
|
![Avatar de oso96_2000](http://static.forosdelweb.com/customavatars/avatar21851_1.gif) | | | Fecha de Ingreso: junio-2002 Ubicación: Distrito Federal
Mensajes: 558
Antigüedad: 22 años, 7 meses Puntos: 35 | |
Respuesta: Estoy creandome un script de usuarios [pregunta seguridad] Mmh no necesariamente, almagropaco_
Si se juntan XSS con CSRF, no hace falta que haya un link como tal para borrar el post, puede hacerse una petición por post igualmente (XSS). Por eso, hay que prevenir contra el CSRF, que de cualquier modo es algo sencillo.
Hay que preocuparse por todo en esto :) |