elysch / facturaoncloud

0 stars 0 forks source link

Validación de RFC en confirma.php sin escribir captcha. #62

Open elysch opened 10 years ago

elysch commented 10 years ago

Si llenas todo excepto el captcha y haces submit, si te sale el aviso de que el rfc ya está registrado...

Si se deja así, se puede hacer un ataque de fuerza bruta para evaluar qué rfc's están registrados.