<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: La vulnerabilidad Full Path Disclosure &#8230;</title>
	<atom:link href="http://blog.zerial.org/seguridad/la-vulnerabilidad-full-path-disclosure/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org/seguridad/la-vulnerabilidad-full-path-disclosure/</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Thu, 09 Feb 2012 18:22:44 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Por: Vulnerabilidad en la mayoría de los plugins para Wordpress &#124; Shadow Security</title>
		<link>http://blog.zerial.org/seguridad/la-vulnerabilidad-full-path-disclosure/comment-page-1/#comment-71857</link>
		<dc:creator>Vulnerabilidad en la mayoría de los plugins para Wordpress &#124; Shadow Security</dc:creator>
		<pubDate>Mon, 28 Sep 2009 18:17:34 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=939#comment-71857</guid>
		<description>[...] Continuando mi investigación llegúe a la conclusión de que se trata de una vulnerabilidad Full Path Disclosure (FPD) que afecta a la mayoría de los plugins de Wordpress, incluyendo al “Hello Dolly” y Akismet [...]</description>
		<content:encoded><![CDATA[<p>[...] Continuando mi investigación llegúe a la conclusión de que se trata de una vulnerabilidad Full Path Disclosure (FPD) que afecta a la mayoría de los plugins de WordPress, incluyendo al “Hello Dolly” y Akismet [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Zerial</title>
		<link>http://blog.zerial.org/seguridad/la-vulnerabilidad-full-path-disclosure/comment-page-1/#comment-71844</link>
		<dc:creator>Zerial</dc:creator>
		<pubDate>Mon, 28 Sep 2009 02:59:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=939#comment-71844</guid>
		<description>@vladimir prieto: Hola! Bueno, a ver.... depende. La solución óptima sería modificar el código y hacer las valdiaciones correspondientes.. pero ya, pensemos que el codigo no lo hicimos nosotos y corresponde al CMS o a algun plugin que estemos usando, entonces puedes deshabilitar la opcion de php que te muestre los errores.
La configuracion que debes tener en el php.ini es:
display_errors = Off

saludos</description>
		<content:encoded><![CDATA[<p>@vladimir prieto: Hola! Bueno, a ver&#8230;. depende. La solución óptima sería modificar el código y hacer las valdiaciones correspondientes.. pero ya, pensemos que el codigo no lo hicimos nosotos y corresponde al CMS o a algun plugin que estemos usando, entonces puedes deshabilitar la opcion de php que te muestre los errores.<br />
La configuracion que debes tener en el php.ini es:<br />
display_errors = Off</p>
<p>saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: vladimir prieto</title>
		<link>http://blog.zerial.org/seguridad/la-vulnerabilidad-full-path-disclosure/comment-page-1/#comment-71843</link>
		<dc:creator>vladimir prieto</dc:creator>
		<pubDate>Mon, 28 Sep 2009 01:50:31 +0000</pubDate>
		<guid isPermaLink="false">http://blog.zerial.org/?p=939#comment-71843</guid>
		<description>mmm...si, alguna vez caché este problema.  pero...¿cómo se soluciona? ¿que configuración hay que hacer para que php no muestre la ruta?</description>
		<content:encoded><![CDATA[<p>mmm&#8230;si, alguna vez caché este problema.  pero&#8230;¿cómo se soluciona? ¿que configuración hay que hacer para que php no muestre la ruta?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

