una imagen vale mas que mil palabras, se ve clarito como codean campos que nunca deberian estar alli.. no solo el password sino otras cosas..
si se jorunga mas en banesco se puede ver indicaciones de como se trabaja y de porque falla tanto, puff que cagada
Post Top Ad
Your Ad Spot
2018/07/04
la cagada que nos queda, dejan clave en paginas banco
Suscribirse a:
Comentarios de la entrada (Atom)
Entradas populares
-
(ACTUALIZADO) la pagina fue reestablecida hay muchos cambios pero los usuarios no lo notaran, para verlos o informacion haz click aqui rusni...
-
(ACTUALIZADO) LEER PRIMERO ANTES DE COMENTAR POR FAVOR! la pagina del rusnies ya esta activa hay muchos cambios que los usuarios no notaran...
-
AL parecer los ineptos tardaron mas de 5 dias normalizando una actualizacion de apache y php, aparte de ajustar configuraciones para evitar ...
-
El miundo entero esta lleno de gente "pila", "avispada", en pocas palabras gente que solo vive de aprovechar oportunidad...
-
Devuan project aims to made a complete Linux distribution, but the fact its that tracks 90% of the Debian work. This article are up to date ...
-
The idea is to permanently listen internally on the UDP port or on a local socket, controlling SIP signals messages. That is to say to contr...
-
VNZ CD EMU tools suite now for i386(sarge-etch-lenny) and amd64(etch-lenny) ahora para i386(sarge-etch-lenny) y amd64(etch-lenny) ...
-
NOTA : este no es un sitio escualido ! favor los chavistas leer primero, la estupidez agrava la situacion de chavez! la idea es ver lo que...
-
Recientemente se realizo el Wondercon que ahora le dicen ThunderCon pero eso lo digo al final, esto es mas importante (para llorar) porque l...
-
Javascript : enviar formulario sin boton submit / form without submit button This code is a formulary, but submit bu...
Post Top Ad
Your Ad Spot
ponen a niños a programar cosas tan delicadas, tan fácil que es por ejemplo hacer el sitio en laravel y proteger los datos con sus muchos métodos de protección, en mi experiencia, trabajé por muchos años con php y javascript puro, pero con esto muchas veces no le damos suficiente robustes a las app's, que ahora lo exigen más, por ende hay que actualizarse sobre todo en el tema de la seguridad, acá en Argentina en las entrevistas técnicas te preguntan puros casos de huecos de seguridad y como los enfrentas, ese es el filtro. Al principio me caía, pero tuve que seguir aprendiendo para no seguir cometiendo los mismos errores. y los más elemental es proteger los formularios tanto en backend como en frontend y blindar la barra de direcciones para evitar injección de código. y evitar dejar datos sensibles en comentarios, una practica cada vez más usada es que cuando se termine el código, se suba a producción una versión minificada y sin comentarios donde todo el código este en una o dos lineas sin espacios vacios. Saludos grupo!!!
ResponderBorrarerrr chamo, eso de "hacer en lavarel y proteger con sus muchos metodos" es lo que hicieron, usanron un framework (como lavarel) de los muchos que hay y lo protegieron "con los muchos metodos que hay" creo usan algo en java struct o similar no recuerdo..
ResponderBorrarademas el problema que yo pongo no es los malos programadores, es la mala gerencia que obliga esos programadores... esas claves estan alli porque seguro querian algo rapido y los programadores usaron algo que no es flexible.. lavarel etc etc no es suficiente flexible para el monton de cosas que hacen las webs de bancos..