Claudio Salazar wrote:
> Ricardo Mun~oz A. escribió:
>> Aldrin Gonzalo Martoq Ahumada wrote:
>>
>> [...]
>>
>>> El problema con el código que miré de CakePHP es que "no es ni chicha'
>>> ni limona'. No es un ORM, no es una API a base de datos, no es una
>>> framework de templates... es una mezcla de todo eso y parece que mucho
>>> mas.
>>>   
>>
>> [...]
>>
>>> Y bueno, ahí me dió lata seguir leyendo...
>>
>> en las paginas 32-35 de la presentacion en [1] esta mucho mejor 
>> explicado como maneja Cake lo que es SQL injection, XSS, el manejo de 
>> la salida HTML, etc. el link al sitio de IBM solo descibe una clase 
>> opcional (Sanitize) que se puede usar en Cake. entonces, al parecer 
>> quedo la impresion de que en Cake se deben hacer muchas cosas a mano, 
>> pero no es asi. basicamente:
>>
>> - SQL injection -> pag. 32 (es automatico)
>> - limpieza de HTML -> pag. 33 (es automatico)
>> - XSS -> pag.35 (output de los datos de POST se limpian automaticamente)
>>
>> [1] http://cake.insertdesignhere.com/files/nyphp_presentation.pdf
>>
> Nunca podemos confiarnos tanto de software de terceros.
> Tu sitio tiene vulnerabilidad XSS.

cual sitio?

> Te mande un mail.

no me ha llegado mail tuyo.

-- 
Ricardo Mun~oz A.
Usuario Linux #182825 (counter.li.org)
From [EMAIL PROTECTED]  Wed Sep 26 09:55:59 2007
From: [EMAIL PROTECTED] (Miguel Oyarzo O.)
Date: Wed Sep 26 09:58:13 2007
Subject: [OFFTOPIC] Apoyo en busca de tema de tesis doctoral
In-Reply-To: <[EMAIL PROTECTED]
 m>
References: <[EMAIL PROTECTED]>
Message-ID: <[EMAIL PROTECTED]>

At 19:49 23-09-2007, Fernando Fenando wrote:
>Estimados Listeros, acudo a uds para pedirles apoyo, orientacion e ideas
>para encontrar un tema de tesis doctoral, yo tengo algunas ideas que abarcan
>principalmente temas de agentes inteligentes y clusters de alta
>disponibilidad pero me gustaria tener otras visiones o nuevas ideas que
>puedan dar pie a un tema interesante en ambientes linux.
>
>Espero que puedan ayudarme con su experiencia y conocimientos.
>
>Atte,
>
>Fernando


Fernando,

No le des muchas vueltas al tema de tu tesis y cumple el requisito nomas..
Nadie se hace famoso por su tesis (al menos no en Chile)


Saludos,

Miguel Oyarzo
Austro Internet S.A.
Punta Arenas

Responder a