Foros del Web » Programando para Internet » Javascript »

hackeo en/con javascript

Estas en el tema de hackeo en/con javascript en el foro de Javascript en Foros del Web. Hola foro: estoy haciendo una web q funciona casi todo con ajax, lo q significa q el uso de js es constante. Que posibilidades de ...
  #1 (permalink)  
Antiguo 22/11/2008, 09:55
Avatar de killerangel  
Fecha de Ingreso: septiembre-2007
Ubicación: Un punto en el espacio
Mensajes: 592
Antigüedad: 17 años, 2 meses
Puntos: 10
hackeo en/con javascript

Hola foro:

estoy haciendo una web q funciona casi todo con ajax, lo q significa q el uso de js es constante.

Que posibilidades de intento de hacking hay en este tipo de paginas y que metodos de prevencion tomar?

Podrían cargar la pagina en un div de otro sitio y desde ahi empezar a usar mis variables js?

que tan facil resulta atacar una web q usa ajax en gran magnitud y js para varias cosas, que podrían afectar informacion, preferencias, acciones y datos que el usuario ha seleccionado y agregado a su cuenta y que los tiene para el uso de la aplicación en si?

gracias.
__________________
Sueñen... y trabajen por hacer esos sueños realidad... de eso se construye el futuro!!
Me siento entre la ASP-ada y la PHP-red
  #2 (permalink)  
Antiguo 22/11/2008, 10:02
Avatar de Panino5001
Me alejo de Omelas
 
Fecha de Ingreso: mayo-2004
Ubicación: -34.637167,-58.462984
Mensajes: 5.148
Antigüedad: 20 años, 5 meses
Puntos: 834
Respuesta: hackeo en/con javascript

Si tomás, del lado del servidor, las mismas precauciones que deberías tomar siempre en una página normal (evitar inyección sql, evitar inyección html, evitar la inyección de cabeceras en formularios), no tendrás problemas.
  #3 (permalink)  
Antiguo 22/11/2008, 10:14
Avatar de jseros  
Fecha de Ingreso: agosto-2008
Ubicación: Bogotá
Mensajes: 218
Antigüedad: 16 años, 3 meses
Puntos: 18
Respuesta: hackeo en/con javascript

Hola,

Agrego a lo que recomienda Panino5001: Evita ingresar datos importantes de forma deliverada en cookies, prueba si tu web funciona con Javascript parcial o totalmente deshabilitado y si puedes usar JSON para traer tus datos mucho mejor.
  #4 (permalink)  
Antiguo 22/11/2008, 13:54
Avatar de killerangel  
Fecha de Ingreso: septiembre-2007
Ubicación: Un punto en el espacio
Mensajes: 592
Antigüedad: 17 años, 2 meses
Puntos: 10
Respuesta: hackeo en/con javascript

Cita:
Iniciado por jseros Ver Mensaje
prueba si tu web funciona con Javascript parcial o totalmente deshabilitado
Pues mi aplicacion tiene el requisito mínimo de js, es decir es para usuarios con js activo.
__________________
Sueñen... y trabajen por hacer esos sueños realidad... de eso se construye el futuro!!
Me siento entre la ASP-ada y la PHP-red
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 18:37.