![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
||||
|
||||
|
Hola,
Bueno. Mientras hacía las pruebas, algunas mejoras he añadido, de todas formas. Y sigo haciendo pruebas... porque chico, ¡ahora parece que sí que sirve! Estoy intentándome poner en la piel del pitbull, a ver qué tendría que hacer, según tú dices... Estoy aquí con Snoopy y ya no puede enviar, directamente, el formulario, eso está claro. Se me había saltado antes comprobar si se enviaba el formulario mediante HTTP POST, esto ahora se comprueba. De modo que no puede hacer una petición HTTP GET, porque, aun con datos buenos, no funcionaría. Ahora tú dices que podría hacer primero una petición, y luego otra, manteniendo la sesión, enviando la cookie correspondiente, pero, si lo hace así, ¿no estaríamos consiguendo lo que queremos? Tengo un lío de espanto, ahora mismo. De todas formas, lo siento sólo por ti, pues, como digo, entre pitos y flautas he hecho algunos cambios y mejoras que ya no me las quita nadie. Y sigo probando a ver... ![]() |
|
#2
|
||||
|
||||
|
Hola,
Sigo probando, Román, y, enviando la cookie de sesión, lo que obtengo con el "script" es que al cabo supero el número de intentos... ¿no se cumple ya con esto el objetivo? El pitbul puede pasarse por caniche, pero, entonces jugará con las reglas, y sólo tendrá un número de intentos posibles, dificultando el ataque por fuerza bruta. O sea, que, bien. ¿O tengo que probar de otra manera? ![]() |
|
#3
|
||||
|
||||
|
Ya te caerá el veinte, ya te caerá
![]() A ver. Estás de acuerdo que con un navegador normalito puedo hacer tres intentos y ya, ¿no es cierto? Aún con el mecanismo de ahora. Pero también estás de acuerdo que si cierro el navegador puedo realizar otros tres intentos ¿no? Pues esto es lo que hace el perro. Luego de sus tres intentos, "cierra" el navegador cambiando la cookie de sesión (de hecho, simplemente no mandándola), y va de vuelta la mula al trigo... // Saludos |
|
#4
|
||||
|
||||
|
Hola,
Sí; acabo de caer del guindo, como suele decirse. Je je je... ¿ves como no era tan sencillo? ¡Te lo he dicho desde un principio! Y tú erre que erre... ![]() ¡Fail! ![]() PD. De todas maneras, insisto, he hecho algunos cambios por el camino bastante útiles. ![]() Código:
1.3 - 12/3/2009 [?] Better recognition of HTTP POST form submitted in admin forms [?] Change GBCACHE_EXPIRE_SESSION_CHECK for more descriptive value [?] GbError class send now an HTTP 404 error code to clients [+] GbInput IsPostFormSubmit, IsHttpGetRequest, IsHttpPostRequest ![]() Última edición por dec fecha: 12-03-2009 a las 03:32:28. |
|
#5
|
||||
|
||||
|
Vamos a ver si cuando te convenza de esto no ya me convenciste tú a mi de lo contrario, y así ad infinitum, o, como se dice, ad nauseum
![]() // Saludos |
|
#6
|
||||
|
||||
|
Tengo que volver a leer acerca de los token, porque es seguro que se usan mucho. Incluso el vBulletin los usa (mira el formulario de inicio de sesión y verás un campo con un valor bastante rarito).
Bueno, creo que es mejor irse a descansar ![]() // Saludos |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como hacer que se vea "Si" en vez de "TRUE" en un DBGrid | lu9eui | C++ Builder | 2 | 07-08-2007 04:03:13 |
| Acceso a Outlook 2003 Reminders y error "Invalid Variant Operation" | saldanaluis | Providers | 2 | 24-05-2007 21:17:58 |
| Implementar una nueva opción para la propiedad "FormStyle" | JM75 | OOP | 3 | 15-02-2007 15:53:44 |
| Implementar "FloodFill" en CLX | salvica | Gráficos | 1 | 07-09-2004 19:52:45 |
|