Extiendo un poco lo que comento Buanzo.
Para el que no sepa, se puede conectar un cliente telnet "hablando"
directamente con apache y con el script que tengas en el server, esto
implica que NO existe un browser, y por ende no existe la validacion del
javascript. 
Con respecto a lo tuyo , si se puede hacer 99,9999 (periodico)% seguro
,<joke> si queres 100% seguro desenchufalo de la red :P ...</joke> Pero todo
del lado del server, es decir con php se puede llegar (haciendo las cosas
bien) a filtrar toda metodologia de acceso indeseado o spoofing de codigo o
injection de lo que sea. Pero si vas a usar algo "del lado del cliente" es
cualquier cosa menos seguro ya que cualquiera puede ver el codigo y/o
modificarlo y/o utilizar el codigo para analizar los agujeros posibles que
no tenes en cuenta del lado del server.
Por eso es que no se debe utilizar javascript ni ninguna metodologia
client-side para nada critico, solo es util para darle un poco mas de
"amigabilidad" a la aplicación web.

Bueno con respecto a esto podriamos estar hablando hasta pasadao mañana pero
es una idea basica.

-----Mensaje original-----
De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre de Oscar
Medina
Enviado el: Miércoles, 23 de Noviembre de 2005 06:31 p.m.
Para: Lista de temas generales del LUGAr y de Linux
Asunto: Re: [LUGAr-gral] Proteger un directorio de Apache par
impedirdescargas

?... no entendi.... 100% seguro no hay nada, sobre todo si mandas algo al
cliente a ejecutar, pero ofuscando codigo lo haces un poquito mas seguro.


El 23/11/05, Arturo 'Buanzo' Busleiman<[EMAIL PROTECTED]> escribió:
> -----BEGIN PGP SIGNED MESSAGE-----
> Hash: SHA1
>
> Oscar Medina wrote:
> > Sea como sea el codigo Javascript va a ejecutarse en el cliente o 
> > sea en el navegador, lo que podrias conseguir es un ofuscador para 
> > codigo Javascript, que sea libre no conozco ninguno. :-(.
>
> Y de paso, hacemos seguridad a traves de oscuridad..... asi terminamos 
> como los de la utn, que presentan un sistema 
> ultra-seguro-mega-inviolable para uardar unos pocos bits.... y el 
> secreto de todo esto es, justamente, que el metodo para almacenar la 
> informacion es.... "secreto". :P
>
> - --
> Arturo "Buanzo" Busleiman - www.buanzo.com.ar Consultor en Seguridad 
> Informatica / Dominio Digital TV - Da FOSS man!
> KTP Consultores - info AT ktpconsultores.com.ar
>
> Romper un sistema de seguridad los acerca tanto a ser hackers como el 
> encender autos puenteando los convierte en ingenieros automotrices.
> -----BEGIN PGP SIGNATURE-----
> Version: GnuPG v1.4.1 (GNU/Linux)
> Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
>
> iD8DBQFDhNU6AlpOsGhXcE0RAlM8AJ41PxGImkJfuI6kD1rTJ7RULBSAkwCfQ+8G
> X78fXi8D1cK2zgcfxoAaBV4=
> =RmR7
> -----END PGP SIGNATURE-----
> --
> Para desuscribirte tenés que visitar la página 
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a 
> mailto:[EMAIL PROTECTED]
>
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a
mailto:[EMAIL PROTECTED]


--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a