Lo importante es no dar publicidad
Empiezo a pensar que o todo me pasa a mi, o este mundillo no es como nos lo pintaban ... Dos semanas después de empezar como "gurú" del javascript :DDD, ya he acabado los cambios que me pidieron, ahora todo esto pasará a pruebas de sistemas y luego seguirá quince pasos más antes de que se hagan realmente los cambios en el cliente...
Hasta aquí todo correcto, peeeeeero, resulta que mientras ojeaba el código anterior, supongo que por casualidad, más que por pericia, descubrí que había un error (o vulnerabilidad que queda más fino) bastante grave la verdad ... ya que se estaban gestionando mal los caracteres < y > (o mejor dicho no se estaban gestionando para nada), lo que permite que al enviar un mensaje (que debería tener formato html) con codigo javascript incluido, este se ejecute en el destino tal cual, ya que como no son parseados dichos caracteres, se ejecutará el código en el visor web del ordenador remoto !!.
Haganse una idea del tema (Dios, me he asustado yo misma de mi explicación, va a parecer que se de esto y todo :DDD). Llegados a este punto y dado que la versión anterior ya está en el cliente y pasará tiempo hasta que implanten la version actual que yo he retocado, pues le mostré mi preocupación al respecto a mi jefe:
BecariaX: Mira que he descubierto esto ... blablabla ... que hacemos?
Juro que esto es la respuesta literal recibida :(
LittleBoss: Bueno, no es grave...
LittleBoss: Seguro que nadie se da cuenta si no damos demasiada publicidad.
BecariaX::|, vale.
No tengo palabras... me falta el aire...
