Fev 5
Mais um exemplo de parâmetros GET
Tempos atrás, fiz um post sobre o Zope/Plone que atraiu alguns xiitas (que nem jogar pão para atrair pombo). Um dos graves defeitos desse sistema, na época, era a possibilidade de injetar mensagens com parâmetros GET.
Os xiitas Zope/Plone cairam matando, dizendo que o Google também é assim, que alterar parâmetro “q” também seria injeção, blá blá bla. Na época, o exemplo não era tão legal quanto o que vi no MeioBit hoje. José Serra falando de tequila no seu site? Não! Somente o exemplo de como um sistema orientado a gambiarras pode gerar as mais diversas piadas.
Pena que não guardei o link do Consegi, senão, tentaria colocar o mesmo anuncio de bebidas lá…
1 Comment so far
-
Flávio Fevereiro 17th, 2010 14:42
Eu lembro que vc me mostrou isso outro dia … Falhas de segurança podem trazer consequências graves e, nesse caso, constrangedoras para as vítimas.
Leave a comment