Permitir IFRAME CB que encierre a joomla desde otro sitio

Todo lo que necesitas saber para asegurar tu portal Joomla! 1.0.X

Moderador: Staff Comunidad Joomla!

Permitir IFRAME CB que encierre a joomla desde otro sitio

Notapor demianzdc el Mar Mar 04, 2008 10:25 pm

Estimados:

Me gustaria saber cómo puedo permitir que otro sitio envuelva a joomla (mi sitio) utilizando el componente com_comproflier (Comunity Builder) sin desactivarle las normativas del Spoof.

Ejemplo: "Sitio1" tiene un iframe que carga "Sitio2" y "Sitio2" a su vez tiene instalado Comunity Builder (CB) y por seguridad el Spoof del registro de CB no permite invocaciones desde algún IFRAME.
La solución que pulula en la red es desactivar dicha norma de seguridad.

Editar administrator/components/com_comprofiler/comprofiler.class.php alrededor de la linea 2100, y comentar el llamado:

Código: Seleccionar todo
if ( ( ! $validateValue ) || ( $validateValue != cbSpoofString( $validateValue ) ) ) {
//echo "<script>alert('" . _UE_SESSION_EXPIRED . "'); window.history.go(-1);</script> \n";
//exit;
}


Pero esto acarrea otros problemas de seguridad.
¿Alguien tiene alguna propuesta?
demianzdc
Amigo de Joomla!
Amigo de Joomla!
 
Mensajes: 37
Registrado: Mar Feb 19, 2008 3:36 pm

Re: Permitir IFRAME CB que encierre a joomla desde otro sitio

Notapor valc el Lun Mar 17, 2008 11:35 pm

Bueno, a esto es a lo que te expones al deshabilitarlo y contra esto mismo es de lo que te protege:
Spoofing

Lo que sucede, es un falso positivo, es decir, tú mismo, no te estás haciendo la puñeta; pero, la protección lo bloquea. Quitar la protección podría permitir más facilmente este tipo de intrusiones.

Espero te pueda servir.
||| Normas y código de conducta, si ves que me lo salto, házmelo saber ||| Mi web de Servidores Caseros ||| No se brinda soporte privado. Lo que queda reflejado en un foro, puede ayudar a toda una comunidad.

Un cordial saludo, Valc (Rafael Gómez)
Avatar de Usuario
valc
Coordinador General
Coordinador General
 
Mensajes: 618
Registrado: Mié Ene 30, 2008 8:49 pm

Re: Permitir IFRAME CB que encierre a joomla desde otro sitio

Notapor demianzdc el Lun Mar 31, 2008 8:19 pm

Gracias VALC, si bien no solucionó mi problema por lo menos me informó más acerca de los spoofs. :)

Saludos!
-D-
demianzdc
Amigo de Joomla!
Amigo de Joomla!
 
Mensajes: 37
Registrado: Mar Feb 19, 2008 3:36 pm


Volver a Seguridad

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

cron