Sin datos de Soporte no recibiréis respuesta alguna.
Cuando se dice que leáis las Normas es por algo, no para que os paséis esos mensajes por donde os de la gana.
El equipo de estos Foros, no dará respuesta alguna a los mensajes sin datos de soporte, recordar que tras 5 amonestaciones, seréis excluidos del foro.

Feed

Vulnerabilidad de seguridad en algunos BBCodes

Aquí se colocaran los anuncios Importantes sobre este sitio, y anuncios oficiales de phpBB
Foro de lectura, las dudas en el Foro oportuno por favor.

Moderador: Moderadores

Vulnerabilidad de seguridad en algunos BBCodes

Notapor ThE KuKa » Miércoles, 03 Febrero 2010, 19:24

Hola.

Según comenta Stoker, al introducir {TEXT} dentro de las etiquetas HTML hacemos vulnerable a nuestros foros phpBB3, con lo cual se recomienda y MUCHO revisar todos los BBCodes instalados en nuestros foros, y cambiar {TEXT} por {SIMPLETEXT} o {IDENTIFIER} según nos interese o convenga.

Tener en cuenta que son solo vulnerables los que están dentro de etiquetas HTML, me explico con un ejemplo "vulnerable":
Código: Seleccionar todo
<div style="{TEXT1}">{TEXT2}</div>

En este código HTML {TEXT1} seria reemplazado por left, right o center (por ejemplo) pero alguien podría introducir cualquier otro código. Para lograr el mismo BBCode sin ser vulnerable, serviria ese código:
Código: Seleccionar todo
<div style="{SIMPLETEXT}">{TEXT2}</div>

Repito solo, los BBCodes que estan dentro de etiquetas HTML, otro ejemplo de código NO vulnerable es este:
Código: Seleccionar todo
<div style="center">{TEXT}</div>

¿Porque este {TEXT} no es vulnerable? Porque NO esta dentro de la etiqueta HTML, creo que esta mas o menos bien explicado, si aún así tenéis dudas, enviarlas a este foro por favor.

También hay un tema en phpBB (sitio oficial) que hablan sobre esto.

Fuente: Stoker en phpBB3BBCodes.COM
Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Documentación de phpBB 2 y phpBB 3 y sus correspondientes FAQS de ayuda.
Administra, modifica, actualiza tu foro con el listado de Guías de nuestra Biblioteca.
Quizás tu duda esté resuelta, y todos ahorremos tiempo.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se recomienda Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate AQUÍ.

Mis páginas y otros datos...
© ThE KuKa - phpBB-Es.COM - Icy Phoenix España - phpBBMODs.Es - ThE KuKa
Administrador de Icy Phoenix.
Maestros del Web y 5 Lineas .COM entrevistan a ThE KuKa.
Imagen¿Quieres que lo instalemos por ti, porque tu no sabes o no tienes tiempo? Solicítalo aquí
Usuario Linux 505044 - Imagen
Avatar de Usuario
ThE KuKa
El Bixo
El Bixo
Favorito y Compartir
 
Mensajes: 4919
Edad: 35
Registrado: Domingo, 04 Enero 2004, 19:27
Ubicación: Sabadell
Nombre real: Raúl
    Desconocido Desconocido
Vista de impresión para este mensaje

Publicidad



Colabora con nosotros haciendo una Donación y elimina esta publicidad.

Re: Vulnerabilidad de seguridad en algunos BBCodes

Notapor Morph » Miércoles, 03 Febrero 2010, 19:57

Ok Muchas gracias por el comunicado. Saludos. :bravo:
Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Documentación de phpBB 2 y phpBB 3 y sus correspondientes FAQS de ayuda.
Administra, modifica, actualiza tu foro con el listado de Guías de nuestra Biblioteca.
Quizás tu duda esté resuelta, y todos ahorremos tiempo.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se recomienda Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate AQUÍ.

CiberMorph
Avatar de Usuario
Morph
Jefe del Grupo Diseño
Jefe del Grupo Diseño
Favorito y Compartir
 
Mensajes: 758
Edad: 50
Registrado: Martes, 10 Mayo 2005, 16:50
Ubicación: Silent Hill
Nombre real: Joan
    Desconocido Desconocido
Vista de impresión para este mensaje

Publicidad



Colabora con nosotros haciendo una Donación y elimina esta publicidad.

Re: Vulnerabilidad de seguridad en algunos BBCodes

Notapor ThE KuKa » Jueves, 04 Febrero 2010, 18:07

Uno de los desarrolladores verifica que SI es vulnerable lo comentado por Stoker.
http://www.phpbb.com/community/viewtopi ... #p11933465

Repito, verificar los BBCodes de vuestros foros por favor.

En este tema podeis hablar sobre esta noticia, dudas, etc.

Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Documentación de phpBB 2 y phpBB 3 y sus correspondientes FAQS de ayuda.
Administra, modifica, actualiza tu foro con el listado de Guías de nuestra Biblioteca.
Quizás tu duda esté resuelta, y todos ahorremos tiempo.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se recomienda Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate AQUÍ.

Mis páginas y otros datos...
© ThE KuKa - phpBB-Es.COM - Icy Phoenix España - phpBBMODs.Es - ThE KuKa
Administrador de Icy Phoenix.
Maestros del Web y 5 Lineas .COM entrevistan a ThE KuKa.
Imagen¿Quieres que lo instalemos por ti, porque tu no sabes o no tienes tiempo? Solicítalo aquí
Usuario Linux 505044 - Imagen
Avatar de Usuario
ThE KuKa
El Bixo
El Bixo
Favorito y Compartir
 
Mensajes: 4919
Edad: 35
Registrado: Domingo, 04 Enero 2004, 19:27
Ubicación: Sabadell
Nombre real: Raúl
    Desconocido Desconocido
Vista de impresión para este mensaje

Publicidad



Colabora con nosotros haciendo una Donación y elimina esta publicidad.

¿Te fue util este tema?

Enlace:
BBCode:
HTML:

Compartir

Volver a Anuncios Oficiales phpBB-Es

 


  • Temas Relacionados
    Respuestas
    Vistas
    Último mensaje

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados

  • Publicidad


Colabora con nosotros haciendo una Donación y elimina esta publicidad.