Extiendo un poco lo que comento Buanzo. Para el que no sepa, se puede conectar un cliente telnet "hablando" directamente con apache y con el script que tengas en el server, esto implica que NO existe un browser, y por ende no existe la validacion del javascript. Con respecto a lo tuyo , si se puede hacer 99,9999 (periodico)% seguro ,<joke> si queres 100% seguro desenchufalo de la red :P ...</joke> Pero todo del lado del server, es decir con php se puede llegar (haciendo las cosas bien) a filtrar toda metodologia de acceso indeseado o spoofing de codigo o injection de lo que sea. Pero si vas a usar algo "del lado del cliente" es cualquier cosa menos seguro ya que cualquiera puede ver el codigo y/o modificarlo y/o utilizar el codigo para analizar los agujeros posibles que no tenes en cuenta del lado del server. Por eso es que no se debe utilizar javascript ni ninguna metodologia client-side para nada critico, solo es util para darle un poco mas de "amigabilidad" a la aplicación web.
Bueno con respecto a esto podriamos estar hablando hasta pasadao mañana pero es una idea basica. -----Mensaje original----- De: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] En nombre de Oscar Medina Enviado el: Miércoles, 23 de Noviembre de 2005 06:31 p.m. Para: Lista de temas generales del LUGAr y de Linux Asunto: Re: [LUGAr-gral] Proteger un directorio de Apache par impedirdescargas ?... no entendi.... 100% seguro no hay nada, sobre todo si mandas algo al cliente a ejecutar, pero ofuscando codigo lo haces un poquito mas seguro. El 23/11/05, Arturo 'Buanzo' Busleiman<[EMAIL PROTECTED]> escribió: > -----BEGIN PGP SIGNED MESSAGE----- > Hash: SHA1 > > Oscar Medina wrote: > > Sea como sea el codigo Javascript va a ejecutarse en el cliente o > > sea en el navegador, lo que podrias conseguir es un ofuscador para > > codigo Javascript, que sea libre no conozco ninguno. :-(. > > Y de paso, hacemos seguridad a traves de oscuridad..... asi terminamos > como los de la utn, que presentan un sistema > ultra-seguro-mega-inviolable para uardar unos pocos bits.... y el > secreto de todo esto es, justamente, que el metodo para almacenar la > informacion es.... "secreto". :P > > - -- > Arturo "Buanzo" Busleiman - www.buanzo.com.ar Consultor en Seguridad > Informatica / Dominio Digital TV - Da FOSS man! > KTP Consultores - info AT ktpconsultores.com.ar > > Romper un sistema de seguridad los acerca tanto a ser hackers como el > encender autos puenteando los convierte en ingenieros automotrices. > -----BEGIN PGP SIGNATURE----- > Version: GnuPG v1.4.1 (GNU/Linux) > Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org > > iD8DBQFDhNU6AlpOsGhXcE0RAlM8AJ41PxGImkJfuI6kD1rTJ7RULBSAkwCfQ+8G > X78fXi8D1cK2zgcfxoAaBV4= > =RmR7 > -----END PGP SIGNATURE----- > -- > Para desuscribirte tenés que visitar la página > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ > > /* Publica y encontra trabajo relacionado con softlibre en > http://www.usla.org.ar/modules/jobs/ */ > > Si tenés algún inconveniente o consulta escribí a > mailto:[EMAIL PROTECTED] > -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED] -- Para desuscribirte tenés que visitar la página https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ /* Publica y encontra trabajo relacionado con softlibre en http://www.usla.org.ar/modules/jobs/ */ Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
