tag:blogger.com,1999:blog-7938680518783212855.post4593516416128077654..comments2024-03-24T10:55:25.650+01:00Comments on Flu Project | Zerolynx Cybersecurity Blog: Nueva versión de Flu b0.5.2Juan Antonio Calleshttp://www.blogger.com/profile/08021859006811664777noreply@blogger.comBlogger3125tag:blogger.com,1999:blog-7938680518783212855.post-23885813950794473422012-05-03T08:52:13.000+02:002012-05-03T08:52:13.000+02:00Buen reportaje, soy visitante habitual de www.flu-...Buen reportaje, soy visitante habitual de www.flu-project.com, mantener el funcionamiento agradable, y que va a ser un visitante regular durante mucho tiempo.glass insulators valuenoreply@blogger.comtag:blogger.com,1999:blog-7938680518783212855.post-80029790854234126002012-05-02T11:14:52.000+02:002012-05-02T11:14:52.000+02:00No se si hice mal mi test o que onda, pero según v...No se si hice mal mi test o que onda, pero según ví que aún tenía CSRF, se me ocurre una manera sencilla de solucionarlo mediante un chequeo del referer, se qué aún así se puede bypassear, pero vamos se lo ponemos más difícil a la gente... :DRodrigo Morenonoreply@blogger.comtag:blogger.com,1999:blog-7938680518783212855.post-31841203937331608222012-05-02T13:31:18.000+02:002012-05-02T13:31:18.000+02:00Rodrigo Moreno: No se si hice mal mi test o que on...<a href="#comment-1970" rel="nofollow"><strong><em>Rodrigo Moreno:</em></strong></a> No se si hice mal mi test o que onda, pero según ví que aún tenía CSRFSí, como comentábamos en el post, no hemos arreglado todo aún. Para solucionar el CSRF yo implementaría un sistema de tokens. Se podría añadir otra capa más chequeando el referer también.saludosjuanantonio.calleshttp://elblogdecalles.blogspot.comnoreply@blogger.com