Hola a todos, se me presento una situación media extraña.
Imagínense que tienen 5 inputs a su merced, cada uno tiene una única validación, la cual es que puedes introducir solamente 32 carácteres (validado tanto del lado del servidor como del cliente, no se puede bypassear). Después, no hay ninguna validación en cuanto a los carácteres que introduzcas, por lo tanto, es completamente vulnerable (aunque los 32 carácteres limitan muchísimo).
Los inputs vendrían a ser algo así:
<form action="" method="post"> <input type="text" name="32" maxlength="32">
En cuanto a la breve validación e impresión del código, está hecho en php y me lo imagino algo así:
<?php
$recibido = $_POST['32'];
$validacion = strlen($recibido); if ($validacion < 33) {
echo $recibido;
} else { echo '<script>alert("Excediste los 32 caracteres.")</script>';
}
?>
Como ven, el código es completamente vulnerable, pero la limitación es bastante molesta.
¿Qué harían ustedes en un caso como este?, ¿qué probarían?, ¿qué vulnerabilidades explotarían?