Ver Mensaje Individual
  #13 (permalink)  
Antiguo 24/02/2011, 16:08
marcofbb
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Estoy creandome un script de usuarios [pregunta seguridad]

Cita:
Iniciado por oso96_2000 Ver Mensaje
Mmh no necesariamente, almagropaco_

Si se juntan XSS con CSRF, no hace falta que haya un link como tal para borrar el post, puede hacerse una petición por post igualmente (XSS). Por eso, hay que prevenir contra el CSRF, que de cualquier modo es algo sencillo.

Hay que preocuparse por todo en esto :)
Tal cual, yo me preocuparía hasta lo mas mínimo