456 subscripciones por RSS o por E-mail

Fortress de NukeCops fuera de PostNuke

El creador del sitio NukeCops, cuyo remate ya terminó, decidió ofrecer su último script Fortress (que supuestamente evita ataques XSS y de injección SQL) para PHP-Nuke a la comunidad PostNuke. La respuesta no se hizo esperar: "...el script puede ser un hack para solucionar la una falta básica de seguridad en el código de PHP-Nuke (en lugar de atender los inherentes problemas en la aplicación en sí) pero para PostNuke recomiendo la pnAPI y especialmente estándares de codificación para evitar problemas de seguridad... El código de la así llamada Fortress no será incluído en ninguna versión futura de PostNuke (a propósito, ni siquiera es GPL) y personalmente no la recomendaría ni para PHP-Nuke debido a que hay mejores maneras para asegurar la aplicación..." (!)


blog comments powered by Disqus