Ver Mensaje Individual
  #8 (permalink)  
Antiguo 18/09/2013, 09:46
Avatar de utan
utan
 
Fecha de Ingreso: agosto-2012
Mensajes: 126
Antigüedad: 12 años, 3 meses
Puntos: 17
Respuesta: Seguridad en nodejs

Cita:
Iniciado por patilanz Ver Mensaje
Lo de dos o mas tabs esto se hace con los handshake ? No he tenido mucho tiempo para ver los.
Luego lo de eval simplemente quería destacar si hay mas gente leyendo el post.

Y una cosa, son posibles los ataques CSRF en nodejs?
Si en el handshake o después cuando le das propiedades al usuario... ejemplo tenes un hash usando sha256 y el value es el nombre del usuario con el ip de el encriptado o en plain text..

Lo del CSRF es nuevo para mi, pero al parecer si entiendo bien todo va con dejar que el usuario postee texto trickeando el browser para hacer un http request a otra pagina o el mismo dominio mientras el usuario este identificado en su cookie
con ocurrencias usando una imagen..

Pero como todo, en seguridad web no confíes en inputs de los clientes todo escapalo .. mejor que se cargue el servidor a que te hackeen o lo hagan a tus clientes..
__________________
Mis conocimientos son limitado, pero si te puedo ayudar lo are gustoso mi chat particular, visitalo gracias http://rendezvouschat.com