Hook

Their other posts in the index, biggest breakout first.
Último minuto. Último minuto. Programador de boot. Descubre una API y cree que puede alterar una elección. No, amigo. El internet ha descubierto que la API de ONPE está expuesta y que cualquiera puede alterar los resultados de la elección. ¿Pero qué es un API? Es como el mesero de un restaurante. Tú llegas, pides tu, recibe tu, le pide al chef que cocine tu plato y luego, cuando están listos, lo recoges y te lo entregan. Esto no significa que te dieron la llave del negocio, ¿no? De cierta manera, una API es como un mensajero. Un método GET de una API es diseñado para consultar información, no para alterarla. Por eso, lo que muestra el es la misma información que ves en la web, solo que con gráficos y mejor organizada. Entonces, ¿cuándo sí podría borrarse? Cuando hay un método DELETE expuesto, por ejemplo, cosa que no pasa acá. Pero, mi amigo el hacker, si cambio el GET por DELETE, me bajo todos los votos, desvivo los miembros de mesa y se desvanecen las actas. Bueno, en peores mentiras has caído. Pero algo así podría pasar en tu trabajo final de ciclo de la universidad, aunque el profesor te jalaría por no ponerle seguridad a tu API. Pero un sistema, esto es muy difícil, imposible. Exponen métodos DELETE para una solicitud cualquiera que permita generar datos. Piratas informáticos les cuesta un poquito más vulnerar así que el puedo ver datos con puedo cambiar el sistema. Nos vemos.