Tuesday, May 16, 2006

ofuscando el QueryString (no lo hagan)

acabo de leer este articulo (solo en ingles =o() escrito por Peter A Bromberg, donde sugiere que podemos ofuscar el QueryString para pasar datos sensibles (o con informacion confidencial) de un lado a otro utilizando conversion ASCII-HEX y revolviendolo un poco. Este señor normalmente tiene buenas ideas, pero en este caso la sugerencia es una muy mala practica, no hagan eso, recuerden que seguridad por obscuridad no es seguridad

salu2

No comments: