<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: La importancia de la seguridad en Symfony</title>
	<atom:link href="http://www.symfony.es/2008/10/06/la-importancia-de-la-seguridad-en-symfony/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.symfony.es/2008/10/06/la-importancia-de-la-seguridad-en-symfony/</link>
	<description>Hablamos sobre Symfony, el mejor framework para desarrollar aplicaciones web con PHP</description>
	<lastBuildDate>Tue, 07 Feb 2012 09:36:53 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Por: angel</title>
		<link>http://www.symfony.es/2008/10/06/la-importancia-de-la-seguridad-en-symfony/comment-page-1/#comment-8029</link>
		<dc:creator>angel</dc:creator>
		<pubDate>Fri, 17 Oct 2008 16:55:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.symfony.es/?p=480#comment-8029</guid>
		<description>oh por cierto, lo que hizo twitter fue reescribir el backend usando scala (http://www.scala-lang.org/)
para la ui sigue usando rails</description>
		<content:encoded><![CDATA[<p>oh por cierto, lo que hizo twitter fue reescribir el backend usando scala (<a href="http://www.scala-lang.org/" rel="nofollow">http://www.scala-lang.org/</a>)<br />
para la ui sigue usando rails</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: angel</title>
		<link>http://www.symfony.es/2008/10/06/la-importancia-de-la-seguridad-en-symfony/comment-page-1/#comment-8028</link>
		<dc:creator>angel</dc:creator>
		<pubDate>Fri, 17 Oct 2008 16:54:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.symfony.es/?p=480#comment-8028</guid>
		<description>@daniel, como bien lo dices, NO HAY NECESIDAD.
twitter no ha migrado a PHP y sigue usando RubyOnRails.

1. Los problemas de twitter no tienen nada que ver como ruby on rails como ya se explico en su blog el problema es que mysql no escala en un ambiente de mucha-escritura.

2. el framework o lenguaje es una herramienta, cuando te refieres a twitter tienes que hablar de twitter como aplicacion no de lo que use. las aplicaciones son las que escalan. 

como puedes ver aqui http://rails100.pbwiki.com/Compete+Rankings hay una aplicacion rails que es la 42 mas visitada del mundo, muy por encima de twitter que es la 1426 (hoy)

3. ruby on rails es MUCHO MAS rapido que symfony o CakePHP o Zend (http://www.avnetlabs.com/php/php-framework-comparison-benchmarks)

Cualquier persona que sepa un poco sobre escalar aplicaciones web sabe que las aplicaciones por si solas no escalan, necesitan ayuda de otros servidores, memcache, y un backend  bien codificado

@ismael parece que no estas leyendo?</description>
		<content:encoded><![CDATA[<p>@daniel, como bien lo dices, NO HAY NECESIDAD.<br />
twitter no ha migrado a PHP y sigue usando RubyOnRails.</p>
<p>1. Los problemas de twitter no tienen nada que ver como ruby on rails como ya se explico en su blog el problema es que mysql no escala en un ambiente de mucha-escritura.</p>
<p>2. el framework o lenguaje es una herramienta, cuando te refieres a twitter tienes que hablar de twitter como aplicacion no de lo que use. las aplicaciones son las que escalan. </p>
<p>como puedes ver aqui <a href="http://rails100.pbwiki.com/Compete+Rankings" rel="nofollow">http://rails100.pbwiki.com/Compete+Rankings</a> hay una aplicacion rails que es la 42 mas visitada del mundo, muy por encima de twitter que es la 1426 (hoy)</p>
<p>3. ruby on rails es MUCHO MAS rapido que symfony o CakePHP o Zend (<a href="http://www.avnetlabs.com/php/php-framework-comparison-benchmarks" rel="nofollow">http://www.avnetlabs.com/php/php-framework-comparison-benchmarks</a>)</p>
<p>Cualquier persona que sepa un poco sobre escalar aplicaciones web sabe que las aplicaciones por si solas no escalan, necesitan ayuda de otros servidores, memcache, y un backend  bien codificado</p>
<p>@ismael parece que no estas leyendo?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Daniel</title>
		<link>http://www.symfony.es/2008/10/06/la-importancia-de-la-seguridad-en-symfony/comment-page-1/#comment-7549</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Wed, 08 Oct 2008 21:09:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.symfony.es/?p=480#comment-7549</guid>
		<description>Bah, no hay necesidad de hacer mala fama a RubyOnRails, el sólito se la hace, sino preguntar a la gente de twitter porque tuvieron que migrar a PHP</description>
		<content:encoded><![CDATA[<p>Bah, no hay necesidad de hacer mala fama a RubyOnRails, el sólito se la hace, sino preguntar a la gente de twitter porque tuvieron que migrar a PHP</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ismael</title>
		<link>http://www.symfony.es/2008/10/06/la-importancia-de-la-seguridad-en-symfony/comment-page-1/#comment-7466</link>
		<dc:creator>ismael</dc:creator>
		<pubDate>Wed, 08 Oct 2008 00:07:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.symfony.es/?p=480#comment-7466</guid>
		<description>wtf???   esta bien tener tu framework de eleccion, pero esta mal parcializar tus opiniones como un fanatico, eso no es objetivo y no es profesional, lo que dice javier es muy claro</description>
		<content:encoded><![CDATA[<p>wtf???   esta bien tener tu framework de eleccion, pero esta mal parcializar tus opiniones como un fanatico, eso no es objetivo y no es profesional, lo que dice javier es muy claro</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: wtf???</title>
		<link>http://www.symfony.es/2008/10/06/la-importancia-de-la-seguridad-en-symfony/comment-page-1/#comment-7366</link>
		<dc:creator>wtf???</dc:creator>
		<pubDate>Mon, 06 Oct 2008 20:34:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.symfony.es/?p=480#comment-7366</guid>
		<description>erm alli no dice que se ha descubierto, porque como ya lo dije, esto se sabe desde siempre, el mass assignment no es una vulnerabilidad, es una feature.</description>
		<content:encoded><![CDATA[<p>erm alli no dice que se ha descubierto, porque como ya lo dije, esto se sabe desde siempre, el mass assignment no es una vulnerabilidad, es una feature.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Javier Eguiluz</title>
		<link>http://www.symfony.es/2008/10/06/la-importancia-de-la-seguridad-en-symfony/comment-page-1/#comment-7363</link>
		<dc:creator>Javier Eguiluz</dc:creator>
		<pubDate>Mon, 06 Oct 2008 20:13:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.symfony.es/?p=480#comment-7363</guid>
		<description>Hola wtf???,

Respondiendo a tu pregunta sobre de dónde hemos sacado lo de &quot;grave vulnerabilidad de RoR&quot;, te copio dos frases cortas del artículo del blog RailSpikes:

1) &quot;In the case of ActiveRecord’s mass assignment vulnerability, the security issues are more servere and widespread than many of us recognize&quot;
2) &quot;Nearly every open source Rails application I’ve seen is vulnerable, and most closed source ones as well.&quot;

Así que la frase completa sería: &quot;Según los expertos en RubyOnRails responsables del blog RailSpikes, se ha descubierto una grave vulnerabilidad en RoR&quot;</description>
		<content:encoded><![CDATA[<p>Hola wtf???,</p>
<p>Respondiendo a tu pregunta sobre de dónde hemos sacado lo de &#8220;grave vulnerabilidad de RoR&#8221;, te copio dos frases cortas del artículo del blog RailSpikes:</p>
<p>1) &#8220;In the case of ActiveRecord’s mass assignment vulnerability, the security issues are more servere and widespread than many of us recognize&#8221;<br />
2) &#8220;Nearly every open source Rails application I’ve seen is vulnerable, and most closed source ones as well.&#8221;</p>
<p>Así que la frase completa sería: &#8220;Según los expertos en RubyOnRails responsables del blog RailSpikes, se ha descubierto una grave vulnerabilidad en RoR&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: wtf???</title>
		<link>http://www.symfony.es/2008/10/06/la-importancia-de-la-seguridad-en-symfony/comment-page-1/#comment-7361</link>
		<dc:creator>wtf???</dc:creator>
		<pubDate>Mon, 06 Oct 2008 19:49:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.symfony.es/?p=480#comment-7361</guid>
		<description>por cierto, Fabien dice que no hay solucion satisfactoria(mas FUD), pero esto es falso, dependiendo de lo que quieras hacer hay solucion, en mi caso extiendo dinamicamente la base de los modelos para &#039;settear&#039; los campos que quiero cambiar, algo como:

def poner_atributos(nombres, params)
&#160; nombres.each do &#124;att&#124;
&#160;&#160;&#160; send(&quot;#{att}=&quot;, params[att] ) if params.has_key?(att)
&#160; end
end

y eso es mas que suficiente.</description>
		<content:encoded><![CDATA[<p>por cierto, Fabien dice que no hay solucion satisfactoria(mas FUD), pero esto es falso, dependiendo de lo que quieras hacer hay solucion, en mi caso extiendo dinamicamente la base de los modelos para &#8216;settear&#8217; los campos que quiero cambiar, algo como:</p>
<p>def poner_atributos(nombres, params)<br />
&nbsp; nombres.each do |att|<br />
&nbsp;&nbsp;&nbsp; send(&#8220;#{att}=&#8221;, params[att] ) if params.has_key?(att)<br />
&nbsp; end<br />
end</p>
<p>y eso es mas que suficiente.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: wtf???</title>
		<link>http://www.symfony.es/2008/10/06/la-importancia-de-la-seguridad-en-symfony/comment-page-1/#comment-7360</link>
		<dc:creator>wtf???</dc:creator>
		<pubDate>Mon, 06 Oct 2008 19:38:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.symfony.es/?p=480#comment-7360</guid>
		<description>&quot;grave vulnerabilidad descubierta en RubyOnRails.&quot;

de donde sacan esto?? esto no es una vulnerabilidad de rails y tampoco ha sido &quot;descubierta&quot;, esto se sabe desde siempre porque asi fue disenado.

El &quot;problema&quot; es que AR es flexible y entonces el programador debe encargarse de explicitamente elegir que campos debe actualizar el formulario (si asi lo quiere)

&quot;Aunque la intención de Fabien no es iniciar una guerra con RubyOnRails sobre cuál de los dos frameworks es mejor, Symfony presenta una gran ventaja en este aspecto.&quot;

entonces cual es la intencion de tanto FUD? en realidad, Symfony no presenta ninguna &quot;gran&quot; ventaja.

no entiendo como pueden escribir tanto FUD contra RoR y despues 2 parrafos mas abajo decir tranquilamente:

&quot;EN LOS COMENTARIOS del artículo de Fabien, un usuario llamado Toc alertaba sobre una posible vulnerabilidad de tipo XSS en el mecanismo de formularios.&quot;

en fin...

RoR es un poco monolitico y sobrecargado a veces, pero Symfony es MUCHISIMO peor y este tipo de &quot;mejoras&quot; lo hacen aun mas monolitico.</description>
		<content:encoded><![CDATA[<p>&#8220;grave vulnerabilidad descubierta en RubyOnRails.&#8221;</p>
<p>de donde sacan esto?? esto no es una vulnerabilidad de rails y tampoco ha sido &#8220;descubierta&#8221;, esto se sabe desde siempre porque asi fue disenado.</p>
<p>El &#8220;problema&#8221; es que AR es flexible y entonces el programador debe encargarse de explicitamente elegir que campos debe actualizar el formulario (si asi lo quiere)</p>
<p>&#8220;Aunque la intención de Fabien no es iniciar una guerra con RubyOnRails sobre cuál de los dos frameworks es mejor, Symfony presenta una gran ventaja en este aspecto.&#8221;</p>
<p>entonces cual es la intencion de tanto FUD? en realidad, Symfony no presenta ninguna &#8220;gran&#8221; ventaja.</p>
<p>no entiendo como pueden escribir tanto FUD contra RoR y despues 2 parrafos mas abajo decir tranquilamente:</p>
<p>&#8220;EN LOS COMENTARIOS del artículo de Fabien, un usuario llamado Toc alertaba sobre una posible vulnerabilidad de tipo XSS en el mecanismo de formularios.&#8221;</p>
<p>en fin&#8230;</p>
<p>RoR es un poco monolitico y sobrecargado a veces, pero Symfony es MUCHISIMO peor y este tipo de &#8220;mejoras&#8221; lo hacen aun mas monolitico.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

