Evitar browsing

2007-10-01 Por tema Ignacio Mendoza
Se me olvidó mencionar que la versión del Tomcat es 4.1.31


Ignacio A. Mendoza N.
Ingeniero de Proyectos 
SIGMA S.A.  (http://www.sigma.cl)
El Golf 150. Piso 10. Las Condes. Santiago de Chile.
Tel: (56 2) 364 6726

Ignacio Mendoza/Sigma/REDSIGMA wrote on 01-10-2007 14:51:40:

 Hola!
 Recurro a ustedes para ver si me pueden dar alguna pista de como 
 bloquear el browsing de directorios en un Tomcat .
 Lo que necesito es hacer lo mismo que se hace en el apache con la 
 opción -Indexes.
 Hasta ahora lo único que se me ha ocurrido es colocar un archivo 
 index.html que haga un redirect.
 No he podido dar con la solución en San Google... :(
 
 De antemano muchas gracias
 
 
 Ignacio A. Mendoza N.
 Ingeniero de Proyectos 
 SIGMA S.A.  (http://www.sigma.cl)
 El Golf 150. Piso 10. Las Condes. Santiago de Chile.
 Tel: (56 2) 364 6726


Evitar browsing

2007-10-01 Por tema Andres Pereira
On 10/1/07, Ignacio Mendoza [EMAIL PROTECTED] wrote:
 Hola!
 Recurro a ustedes para ver si me pueden dar alguna pista de como bloquear
 el browsing de directorios en un Tomcat .
 Lo que necesito es hacer lo mismo que se hace en el apache con la opción
 -Indexes.
 Hasta ahora lo único que se me ha ocurrido es colocar un archivo
 index.html que haga un redirect.
 No he podido dar con la solución en San Google... :(

En el web.xml , busca el parametro 'listings' y lo dejas en 'false'.

Saludos,

-- 
Andrés Pereira


Evitar sql injection y xss

2007-10-01 Por tema Ricardo Mun~oz A.
Horst H. von Brand wrote:
 Ricardo Mun~oz A. [EMAIL PROTECTED] wrote:
   
 Cristian Rodriguez wrote:
 
 Ricardo Mun~oz A. escribió:

   
 [...]

 
 ademas, PHP4 sera soportado hasta el an~o 2012 en RHEL4, CentOS4, etc.
 (ver [1]) por lo que tu FUD de que PHP4 no esta soportado tampoco es
 cierto.
 
 Te puedo asegurar que PHP4 esta absolutamente abandonado a su suerte, ya
 nadien lo corrige ni siquiera se mira. porque te lo puedo asegurar ?
 porque yo soy contribuidor de PHP, yo ayudo a hacer y probar el
 interprete (JFYI:P)
   

   
 de que estas hablando? el ultimo parche de PHP4 en RHEL4 y CentOS4 es
 de hace solo 7 dias atras:
 

 Ese no es un parche de PHP, es gente de RH reparando pifias en un producto
 que (aun) tiene soporte de parte de ellos.
   

si soy usuario de RHEL4/CentOS4 y PHP4, eso es lo unico que me importa. 
ademas ver:

http://kbase.redhat.com/faq/FAQ_80_10912.shtm

-- 
Ricardo Mun~oz A.
Usuario Linux #182825 (counter.li.org)
From [EMAIL PROTECTED]  Mon Oct  1 14:51:40 2007
From: [EMAIL PROTECTED] (Ignacio Mendoza)
Date: Mon Oct  1 15:25:56 2007
Subject: Evitar browsing
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED] [EMAIL PROTECTED]
[EMAIL PROTECTED]   i
l.gmail.com46F88C91.20 0
[EMAIL PROTECTED][EMAIL PROTECTED][EMAIL PROTECTED]46FAB9
[EMAIL PROTECTED][EMAIL PROTECTED]
[EMAIL PROTECTED][EMAIL PROTECTED]
l [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Hola!
Recurro a ustedes para ver si me pueden dar alguna pista de como bloquear 
el browsing de directorios en un Tomcat .
Lo que necesito es hacer lo mismo que se hace en el apache con la opción 
-Indexes.
Hasta ahora lo único que se me ha ocurrido es colocar un archivo 
index.html que haga un redirect.
No he podido dar con la solución en San Google... :(

De antemano muchas gracias


Ignacio A. Mendoza N.
Ingeniero de Proyectos 
SIGMA S.A.  (http://www.sigma.cl)
El Golf 150. Piso 10. Las Condes. Santiago de Chile.
Tel: (56 2) 364 6726