Re: [KumbiaPHP 10676] puerta trasera

46 views
Skip to first unread message

Iván Meléndez

unread,
Sep 11, 2019, 11:00:26 AM9/11/19
to kum...@googlegroups.com
Hola Walter, tu pregunta es un toque inquietante sabes, pero en resumidas cuentas no.

Este fw se ha expuesto al público desde hace muchos años, su código fuente está abierto para ser estudiado y ser usado libremente y cómo desarrolladores procuramos ser lo más ético posible. No hay ningún gobierno patrocinando o apoyando esta comunidad, ni intereses financieros o demás, sólo un beneficio comunitario en pro de brindar la mejor herramienta a todos los desarrolladores.

La transparencia de nuestro fw se ha visto reflejado en las grandes aplicaciones y páginas web que han desarrollado muchos miembros de nuestra comunidad.

Saludos y larga vida a kphp!



El mar., 10 sept. 2019 a las 13:33, walter salazar (<salaza...@gmail.com>) escribió:
Hola Gente. Queria preguntarles si es que este framework podria tener una "puerta trasera" para ingresar al sistema y obtener datos del mismo. Hay alguna forma de saber eso? La unica forma seria estudiar con detalle el framework? o podria hacer otra forma...

--
Viva KumbiaPHP Framework!
http://www.kumbiaphp.com/
Ha recibido este mensaje porque está suscrito a Grupo "KumbiaPHP Framework" de Grupos de Google.
Para obtener más opciones, visita este grupo en http://groups.google.com/group/kumbia?hl=es.
---
Has recibido este mensaje porque estás suscrito al grupo "KumbiaPHP Framework" de Grupos de Google.
Para cancelar la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a kumbia+un...@googlegroups.com.
Para ver esta conversación en el sitio web, visita https://groups.google.com/d/msgid/kumbia/CAAzo%3D7wKKMiWeNmXJExZC6BA9jBw5Xo2mL3%2B92scS33UDW764w%40mail.gmail.com.

dist...@gmail.com

unread,
Sep 11, 2019, 12:53:58 PM9/11/19
to kum...@googlegroups.com
Hasta tenemos una red social hecha en KumbiaPHP con casi 1900 usuarios:

https://rolplus.net

https://rol.plus

Enjoy!


El 11/9/19 a las 17:00, Iván Meléndez escribió:
> Hola Walter, tu pregunta es un toque inquietante sabes, pero en
> resumidas cuentas no.
>
> Este fw se ha expuesto al público desde hace muchos años, su código
> fuente está abierto para ser estudiado y ser usado libremente y cómo
> desarrolladores procuramos ser lo más ético posible. No hay ningún
> gobierno patrocinando o apoyando esta comunidad, ni intereses
> financieros o demás, sólo un beneficio comunitario en pro de brindar la
> mejor herramienta a todos los desarrolladores.
>
> La transparencia de nuestro fw se ha visto reflejado en las grandes
> aplicaciones y páginas web que han desarrollado muchos miembros de
> nuestra comunidad.
>
> Saludos y larga vida a kphp!
>
>
>
> El mar., 10 sept. 2019 a las 13:33, walter salazar
> (<salaza...@gmail.com <mailto:salaza...@gmail.com>>) escribió:
>
> Hola Gente. Queria preguntarles si es que este framework podria
> tener una "puerta trasera" para ingresar al sistema y obtener datos
> del mismo. Hay alguna forma de saber eso? La unica forma seria
> estudiar con detalle el framework? o podria hacer otra forma...
>
> --
> Viva KumbiaPHP Framework!
> http://www.kumbiaphp.com/
> Ha recibido este mensaje porque está suscrito a Grupo "KumbiaPHP
> Framework" de Grupos de Google.
> Para obtener más opciones, visita este grupo en
> http://groups.google.com/group/kumbia?hl=es.
> ---
> Has recibido este mensaje porque estás suscrito al grupo "KumbiaPHP
> Framework" de Grupos de Google.
> Para cancelar la suscripción a este grupo y dejar de recibir sus
> mensajes, envía un correo electrónico a
> kumbia+un...@googlegroups.com
> <mailto:kumbia+un...@googlegroups.com>.
> <https://groups.google.com/d/msgid/kumbia/CAAzo%3D7wKKMiWeNmXJExZC6BA9jBw5Xo2mL3%2B92scS33UDW764w%40mail.gmail.com?utm_medium=email&utm_source=footer>.
>
> --
> Viva KumbiaPHP Framework!
> http://www.kumbiaphp.com/
> Ha recibido este mensaje porque está suscrito a Grupo "KumbiaPHP
> Framework" de Grupos de Google.
> Para obtener más opciones, visita este grupo en
> http://groups.google.com/group/kumbia?hl=es.
> ---
> Has recibido este mensaje porque estás suscrito al grupo "KumbiaPHP
> Framework" de Grupos de Google.
> Para cancelar la suscripción a este grupo y dejar de recibir sus
> mensajes, envía un correo electrónico a
> kumbia+un...@googlegroups.com
> <mailto:kumbia+un...@googlegroups.com>.
> Para ver esta conversación en el sitio web, visita
> https://groups.google.com/d/msgid/kumbia/CANxemSa%3Dskd%2BOWgMgYeMQFretnTDpHsF1M0HeJkLRrjh7rw_-w%40mail.gmail.com
> <https://groups.google.com/d/msgid/kumbia/CANxemSa%3Dskd%2BOWgMgYeMQFretnTDpHsF1M0HeJkLRrjh7rw_-w%40mail.gmail.com?utm_medium=email&utm_source=footer>.

Pedro Arriondo

unread,
Sep 12, 2019, 7:51:54 AM9/12/19
to kum...@googlegroups.com
Estos casos de uso (este no lo conocia) están mencionados en algún lado? 
Porque es una poderosa carta de presentación.
Yo hice una app en Kumbia. Pequeña, pero me fue muy bien. Para un cliente privado

Saludos!!!

Para cancelar la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a kumbia+un...@googlegroups.com.
Para ver este debate en la Web, visita https://groups.google.com/d/msgid/kumbia/c51f7870-a2bb-1a13-b75e-c555c8db6710%40gmail.com.

Nelson Rojas Nuñez

unread,
Sep 12, 2019, 8:49:59 AM9/12/19
to KumbiaPHP Framework
Hola Walter,

Concuerdo con los colegas anteriores. He ocupado el framework desde 2013, y compartido con su comunidad, hecho aportes y ayudado dando soporte a los recién llegados, y nunca he oído a nadie quejarse de algo como una puerta trasera.

Pero sí quiero dejar en claro lo siguiente, si el desarrollador o el equipo de desarrollo crea la puerta, lo podrá hacer en este framework o en cualquiera. 

Eso será un tema de ética personal, pero no del framework, que con cariño y esfuerzo se ha hecho de su fama a punta de claridad y transparencia.

Puedes ver el código en Github, revisar la puntuación de Scrutinizer, que analiza automáticamente el mismo.

No hay nada oculto en él :-)

Así que te animo a revisarlo, porque no vale tanto que te digan cómo es, debes comprobarlo por tus propios medios :-)

Un abrazo y larga vida a los colegas kumbieros!!!

Nelson.- 

El miércoles, 11 de septiembre de 2019, 12:00:26 (UTC-3), Iván Meléndez escribió:
Hola Walter, tu pregunta es un toque inquietante sabes, pero en resumidas cuentas no.

Este fw se ha expuesto al público desde hace muchos años, su código fuente está abierto para ser estudiado y ser usado libremente y cómo desarrolladores procuramos ser lo más ético posible. No hay ningún gobierno patrocinando o apoyando esta comunidad, ni intereses financieros o demás, sólo un beneficio comunitario en pro de brindar la mejor herramienta a todos los desarrolladores.

La transparencia de nuestro fw se ha visto reflejado en las grandes aplicaciones y páginas web que han desarrollado muchos miembros de nuestra comunidad.

Saludos y larga vida a kphp!



El mar., 10 sept. 2019 a las 13:33, walter salazar (<salaza...@gmail.com>) escribió:
Hola Gente. Queria preguntarles si es que este framework podria tener una "puerta trasera" para ingresar al sistema y obtener datos del mismo. Hay alguna forma de saber eso? La unica forma seria estudiar con detalle el framework? o podria hacer otra forma...

--
Viva KumbiaPHP Framework!
http://www.kumbiaphp.com/
Ha recibido este mensaje porque está suscrito a Grupo "KumbiaPHP Framework" de Grupos de Google.
Para obtener más opciones, visita este grupo en http://groups.google.com/group/kumbia?hl=es.
---
Has recibido este mensaje porque estás suscrito al grupo "KumbiaPHP Framework" de Grupos de Google.
Para cancelar la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a kum...@googlegroups.com.

dist...@gmail.com

unread,
Sep 12, 2019, 9:53:32 AM9/12/19
to kum...@googlegroups.com
En la WEB de KumbiaPHP está previsto que se suban todas las WEBs online
hechas con nuestro framework.

¡Larga vida a rey!


El 12/9/19 a las 13:51, Pedro Arriondo escribió:
> Estos casos de uso (este no lo conocia) están mencionados en algún lado?
> Porque es una poderosa carta de presentación.
> Yo hice una app en Kumbia. Pequeña, pero me fue muy bien. Para un
> cliente privado
>
> Saludos!!!
>
> El mié., 11 de septiembre de 2019 1:53 p. m., <dist...@gmail.com
> <mailto:dist...@gmail.com>> escribió:
>
> Hasta tenemos una red social hecha en KumbiaPHP con casi 1900 usuarios:
>
> https://rolplus.net
>
> https://rol.plus
>
> Enjoy!
>
>
> El 11/9/19 a las 17:00, Iván Meléndez escribió:
> > Hola Walter, tu pregunta es un toque inquietante sabes, pero en
> > resumidas cuentas no.
> >
> > Este fw se ha expuesto al público desde hace muchos años, su código
> > fuente está abierto para ser estudiado y ser usado libremente y cómo
> > desarrolladores procuramos ser lo más ético posible. No hay ningún
> > gobierno patrocinando o apoyando esta comunidad, ni intereses
> > financieros o demás, sólo un beneficio comunitario en pro de
> brindar la
> > mejor herramienta a todos los desarrolladores.
> >
> > La transparencia de nuestro fw se ha visto reflejado en las grandes
> > aplicaciones y páginas web que han desarrollado muchos miembros de
> > nuestra comunidad.
> >
> > Saludos y larga vida a kphp!
> >
> >
> >
> > El mar., 10 sept. 2019 a las 13:33, walter salazar
> > (<salaza...@gmail.com <mailto:salaza...@gmail.com>
> <mailto:salaza...@gmail.com <mailto:salaza...@gmail.com>>>)
> escribió:
> >
> >     Hola Gente. Queria preguntarles si es que este framework podria
> >     tener una "puerta trasera" para ingresar al sistema y obtener
> datos
> >     del mismo. Hay alguna forma de saber eso? La unica forma seria
> >     estudiar con detalle el framework? o podria hacer otra forma...
> >
> >     --
> >     Viva KumbiaPHP Framework!
> > http://www.kumbiaphp.com/
> >     Ha recibido este mensaje porque está suscrito a Grupo "KumbiaPHP
> >     Framework" de Grupos de Google.
> >     Para obtener más opciones, visita este grupo en
> > http://groups.google.com/group/kumbia?hl=es.
> >     ---
> >     Has recibido este mensaje porque estás suscrito al grupo
> "KumbiaPHP
> >     Framework" de Grupos de Google.
> >     Para cancelar la suscripción a este grupo y dejar de recibir sus
> >     mensajes, envía un correo electrónico a
> > kumbia+un...@googlegroups.com
> <mailto:kumbia%2Bunsu...@googlegroups.com>
> >     <mailto:kumbia+un...@googlegroups.com
> <mailto:kumbia%2Bunsu...@googlegroups.com>>.
> >     Para ver esta conversación en el sitio web, visita
> >
> https://groups.google.com/d/msgid/kumbia/CAAzo%3D7wKKMiWeNmXJExZC6BA9jBw5Xo2mL3%2B92scS33UDW764w%40mail.gmail.com
> >
>  <https://groups.google.com/d/msgid/kumbia/CAAzo%3D7wKKMiWeNmXJExZC6BA9jBw5Xo2mL3%2B92scS33UDW764w%40mail.gmail.com?utm_medium=email&utm_source=footer>.
> >
> > --
> > Viva KumbiaPHP Framework!
> > http://www.kumbiaphp.com/
> > Ha recibido este mensaje porque está suscrito a Grupo "KumbiaPHP
> > Framework" de Grupos de Google.
> > Para obtener más opciones, visita este grupo en
> > http://groups.google.com/group/kumbia?hl=es.
> > ---
> > Has recibido este mensaje porque estás suscrito al grupo "KumbiaPHP
> > Framework" de Grupos de Google.
> > Para cancelar la suscripción a este grupo y dejar de recibir sus
> > mensajes, envía un correo electrónico a
> > kumbia+un...@googlegroups.com
> <mailto:kumbia%2Bunsu...@googlegroups.com>
> > <mailto:kumbia+un...@googlegroups.com
> <mailto:kumbia%2Bunsu...@googlegroups.com>>.
> > Para ver esta conversación en el sitio web, visita
> >
> https://groups.google.com/d/msgid/kumbia/CANxemSa%3Dskd%2BOWgMgYeMQFretnTDpHsF1M0HeJkLRrjh7rw_-w%40mail.gmail.com
>
> >
> <https://groups.google.com/d/msgid/kumbia/CANxemSa%3Dskd%2BOWgMgYeMQFretnTDpHsF1M0HeJkLRrjh7rw_-w%40mail.gmail.com?utm_medium=email&utm_source=footer>.
>
> --
> Viva KumbiaPHP Framework!
> http://www.kumbiaphp.com/
>  Ha recibido este mensaje porque está suscrito a Grupo "KumbiaPHP
> Framework" de Grupos de Google.
>  Para obtener más opciones, visita este grupo en
> http://groups.google.com/group/kumbia?hl=es.
> ---
> Has recibido este mensaje porque estás suscrito al grupo "KumbiaPHP
> Framework" de Grupos de Google.
> Para cancelar la suscripción a este grupo y dejar de recibir sus
> mensajes, envía un correo electrónico a
> kumbia+un...@googlegroups.com
> <mailto:kumbia%2Bunsu...@googlegroups.com>.
> --
> Viva KumbiaPHP Framework!
> http://www.kumbiaphp.com/
> Ha recibido este mensaje porque está suscrito a Grupo "KumbiaPHP
> Framework" de Grupos de Google.
> Para obtener más opciones, visita este grupo en
> http://groups.google.com/group/kumbia?hl=es.
> ---
> Has recibido este mensaje porque estás suscrito al grupo "KumbiaPHP
> Framework" de Grupos de Google.
> Para cancelar la suscripción a este grupo y dejar de recibir sus
> mensajes, envía un correo electrónico a
> kumbia+un...@googlegroups.com
> <mailto:kumbia+un...@googlegroups.com>.
> Para ver esta conversación en el sitio web, visita
> https://groups.google.com/d/msgid/kumbia/CAM%2Bt5BPRYkBTsaux%2Btj68Dq%2BFPG%3DTauJQuN_4%2BDRLvpxHpk2KA%40mail.gmail.com
> <https://groups.google.com/d/msgid/kumbia/CAM%2Bt5BPRYkBTsaux%2Btj68Dq%2BFPG%3DTauJQuN_4%2BDRLvpxHpk2KA%40mail.gmail.com?utm_medium=email&utm_source=footer>.

walter salazar

unread,
Sep 12, 2019, 2:26:17 PM9/12/19
to kum...@googlegroups.com
Hola Gente. Gracias por sus respuestas. Era mas o menos lo que esperaba.
Muchas Gracias y Larga vida a Kphp

Para cancelar la suscripción a este grupo y dejar de recibir sus mensajes, envía un correo electrónico a kumbia+un...@googlegroups.com.
Para ver este debate en la Web, visita https://groups.google.com/d/msgid/kumbia/e586593e-61f2-418b-0152-1604be153fe6%40gmail.com.

Angel Alberto Briceño Obregón (TechSupport)

unread,
Sep 13, 2019, 2:52:26 PM9/13/19
to kum...@googlegroups.com
Hola,

Y también sería bueno que si encuentras alguna vulnerabilidad, nos los hagas llegar para así poder resolverlo y aprender todos de esto. Por cierto deberíamos tener un salón de la fama para aquellas personas que encuentren fallos de seguridad y nos ayuden a resolverla. Con ellos todos nos beneficiamos de las colaboraciones.

Saludos

Angel Alberto Briceño Obregón
Consultor IT
DISTGUARD
Teléfono: (+51) 015061092
Móvil : (+51) 993601835
E-mail : abri...@distguard.com
Web : http://www.distguard.com
Sobre mi: http://about.me/angel.alberto
Linkedin: http://pe.linkedin.com/in/abriceno/

This message is confidential. It contains information that is privileged and legally exempt from disclosure.

If you have received this e-mail by mistake, please let us know immediately by e-mail and delete it from your system; you should also not copy the message nor disclose its contents to anyone.

Thank You.

Reply all
Reply to author
Forward
0 new messages