<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Raul Quintana &#187; seguridad</title>
	<atom:link href="http://www.raulquintana.es/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.raulquintana.es</link>
	<description>blog laboral y algo mas...</description>
	<lastBuildDate>Thu, 24 Jun 2010 18:59:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Diferencias entre GET vs. POST</title>
		<link>http://www.raulquintana.es/diferencias-entre-get-vs-post/</link>
		<comments>http://www.raulquintana.es/diferencias-entre-get-vs-post/#comments</comments>
		<pubDate>Mon, 17 Aug 2009 23:30:30 +0000</pubDate>
		<dc:creator>Raul Quintana</dc:creator>
				<category><![CDATA[Help point]]></category>
		<category><![CDATA[formulario]]></category>
		<category><![CDATA[HTML]]></category>
		<category><![CDATA[programación]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.raulquintana.es/?p=636</guid>
		<description><![CDATA[Por el twitter de anieto2k me entero que ThinkVitamine ha publicado la Guia definitiva de de GET vs POST en la que el autor intenta hacernos reflexionar sobre el uso correcto e  incorrecto de ambos métodos, a través de 4 reglas básicas: Usar GET para acciones seguras y POST para acciones no seguras. el GET [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.raulquintana.es/wp-content/uploads/2009/08/formulario-post-vs-get1.jpg" rel="shadowbox[post-636];player=img;" title="formulario post vs get"><img class="alignleft size-thumbnail wp-image-639" title="formulario post vs get" src="http://www.raulquintana.es/wp-content/uploads/2009/08/formulario-post-vs-get1-100x100.jpg" alt="formulario post vs get" width="100" height="100" /></a>Por el <a href="http://twitter.com/aNieto2k">twitter de anieto2k</a> me entero que ThinkVitamine ha publicado la <strong>Guia definitiva de de GET vs POST</strong> en la que el autor intenta hacernos reflexionar sobre el uso correcto e  incorrecto de ambos métodos, a través de 4 reglas básicas:</p>
<ol>
<li><em>Usar GET para acciones seguras y POST para acciones no seguras.<br />
</em>el GET es más usable (se puede guardar en caché, históricos, marcado, distruido y compartido) y puede ser hackeado.</li>
<li><em>Usa POST para datos restringidos.<br />
</em>contraseñas o números de tarjeta de crédito no van a ser compartidos.</li>
<li><em>Usa POST para enviar datos extensos.<br />
</em>la longitud máxima de una URL es de  2.048 carácteres.</li>
<li><em>Usa GET en entornos AJAX.<br />
</em>El XMLHttpRequest ofrece una respuesta más rápida con el método GET.</li>
</ol>
<p><span id="more-636"></span></p>
<p>Una de las formas más seguras para enviar información a través de formularios es aplicando variables de control con un ID único por sesión.</p>
<p>En una breve conclusión se reduce todo a <strong>utilizar POST siempre</strong>, <strong>excepto </strong>cuando:</p>
<ul>
<li>Estamos en un entorno AJAX, con consultas inferiores a 2048 carácteres y la consulta puede ser almacenada.</li>
<li>No estamos en un entorno AJAX, no se maneja información confidencial, la respuesta del formulario no variariá (idempotente), la consulta es inferior a los 2048 carácteres, y los usuarios pueden utilizar la consulta de forma beneficiosa.</li>
</ul>
<p>Nota: la idempotencia es la propiedad matemática que permite realizar una acción un número indeterminado de veces y conseguir el mismo resultado aunque solamente se hubiese realizdo la acción una sola vez.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulquintana.es/diferencias-entre-get-vs-post/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Web Rating Board</title>
		<link>http://www.raulquintana.es/web-rating-board/</link>
		<comments>http://www.raulquintana.es/web-rating-board/#comments</comments>
		<pubDate>Fri, 26 Jun 2009 21:07:36 +0000</pubDate>
		<dc:creator>Raul Quintana</dc:creator>
				<category><![CDATA[Off topic]]></category>
		<category><![CDATA[desarrollo]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.raulquintana.es/?p=571</guid>
		<description><![CDATA[Llevo bastantes días dándole vueltas al tema y creo que es imperativa la necesidad de crear la Web Rating Board cuyo objetivo sea el mismo que el del PEGI, BBFC o el ESRB. Éstos son unos organismos que se encargan de establecer una clasificación por edades de videojuegos y películas, seguro que más de una [...]]]></description>
			<content:encoded><![CDATA[<p>Llevo bastantes días dándole vueltas al tema y creo que es imperativa la necesidad de crear la <strong>Web Rating Board</strong> cuyo objetivo sea el mismo que el del <strong>PEGI</strong>, <strong>BBFC</strong> o el <strong>ESRB</strong>. Éstos son unos organismos que se encargan de establecer una clasificación por edades de videojuegos y películas, seguro que más de una vez habréis visto su sistema de valoración:</p>
<p> 
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/179px-pegi4_svg.png' rel='shadowbox[album-571];player=img;' title='179px-pegi4_svg'><img width="60" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/179px-pegi4_svg.png" class="attachment-thumbnail" alt="PEGI: infancia desde los 4 años" title="179px-pegi4_svg" /></a>
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/178px-pegi6_svg.png' rel='shadowbox[album-571];player=img;' title='178px-pegi6_svg'><img width="60" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/178px-pegi6_svg.png" class="attachment-thumbnail" alt="PEGI: niños desde los 6 años" title="178px-pegi6_svg" /></a>
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/179px-pegi12_svg.png' rel='shadowbox[album-571];player=img;' title='179px-pegi12_svg'><img width="60" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/179px-pegi12_svg.png" class="attachment-thumbnail" alt="PEGI: niños desde los 12 años" title="179px-pegi12_svg" /></a>
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/177px-pegi16_svg.png' rel='shadowbox[album-571];player=img;' title='177px-pegi16_svg'><img width="60" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/177px-pegi16_svg.png" class="attachment-thumbnail" alt="PEGI: adolescentes desde los 16 años" title="177px-pegi16_svg" /></a>
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/178px-pegi18_svg.png' rel='shadowbox[album-571];player=img;' title='178px-pegi18_svg'><img width="60" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/178px-pegi18_svg.png" class="attachment-thumbnail" alt="PEGI: adultos desde los 18 años" title="178px-pegi18_svg" /></a>
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/ec.gif' rel='shadowbox[album-571];player=img;' title='ec'><img width="43" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/ec.gif" class="attachment-thumbnail" alt="ESRB: Niños en infacia" title="ec" /></a>
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/e.gif' rel='shadowbox[album-571];player=img;' title='e'><img width="43" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/e.gif" class="attachment-thumbnail" alt="ESRB: Todos los públicos" title="e" /></a>
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/e10.gif' rel='shadowbox[album-571];player=img;' title='e10'><img width="43" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/e10.gif" class="attachment-thumbnail" alt="ESRB: Niños mayores de 10 años" title="e10" /></a>
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/t.gif' rel='shadowbox[album-571];player=img;' title='t'><img width="43" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/t.gif" class="attachment-thumbnail" alt="ESRB: Adolescentes" title="t" /></a>
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/m.gif' rel='shadowbox[album-571];player=img;' title='m'><img width="43" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/m.gif" class="attachment-thumbnail" alt="ESRB: Adolescentes maduros" title="m" /></a>
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/ao.gif' rel='shadowbox[album-571];player=img;' title='ao'><img width="43" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/ao.gif" class="attachment-thumbnail" alt="ESRB: Solo adultos" title="ao" /></a>
<a href='http://www.raulquintana.es/wp-content/uploads/2009/06/rp.gif' rel='shadowbox[album-571];player=img;' title='rp'><img width="43" height="60" src="http://www.raulquintana.es/wp-content/uploads/2009/06/rp.gif" class="attachment-thumbnail" alt="ESRB: Pendiente de valorar" title="rp" /></a>
</p>
<p><span id="more-571"></span></p>
<p>Un sistema parecido debería de ser adoptado por la comunidad web, en la que todos aquellos que nos consideramos administradores, diseñadores, desarrolladores, programadores&#8230; debamos de tomar la iniciativa en someter a nuestras webs y los contenidos ofrecidos por ellas a exámen, y determinar a que edades se puede visitar la página.</p>
<p>El procedimiento debe ser muy sencillo y práctico, tanto como insertar una Meta etiqueta dentro del Header de la web, y que el propio navegador, o conjuntamente con el control parental (previamente configurado al usuario), determine si el navegante tiene o no acceso a la página. Debería de permitirse bloquear completamente una página (no una sede web) o simplemente alertar que se accede a una página no recomendada. Esta información podría ser recogida por los buscadores, por los sistemas de publicidad, etc. debería de ser una de las <strong>nuevas etiquetas del HTML 5</strong>.</p>
<p>La tabla de valoración podría ser:</p>
<ul>
<li><strong>I</strong> : <em>Infant, 3+ years</em> (Infantil, 3+ años)</li>
<li><strong>C</strong> : <em>Child, 6+ years</em> (Niño, 6+ años)</li>
<li><strong>Y</strong> : <em>Young, 10+ years</em> (Joven, 10+ años)</li>
<li><strong>T</strong> : <em>Teen, 13+ years</em> (Adolescente, 13+ años)</li>
<li><strong>M</strong> : <em>Mature, 16+ years</em> (Maduro, 16+ años)</li>
<li><strong>A</strong> : <em>Adult, 18+ years</em> (Adulto, 18+ años)</li>
<li><strong>P</strong> : <em>Rating Pending</em> (Pendiente de valoración)</li>
</ul>
<p>Quedaría por definir a que se les permite el acceso, analizando el contenido por si contiene imágenes, audios, videos, textos o cualquier elemento con violencia, lenguaje soez, miedo, sexo, drogras, discriminación, adicción, etc. o cualquier tipo de contenido del que se debe proteger al menor.</p>
<p>Ejemplo:</p>
<p>&lt;meta name=&#8221;WRB&#8221; content=&#8221;Y&#8221; /&gt;<br />
bloquear el acceso o alertar a los jóvenes menores de 10 años.</p>
<p>&lt;meta name=&#8221;WRB&#8221; content=&#8221;15&#8243; /&gt;<br />
bloquear el acceso o alertar a los menores de 15 años.</p>
<p>Creo que el sistema tiene muchas utilidades y beneficios para todos, ¿no?.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.raulquintana.es/web-rating-board/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
