<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
		>
<channel>
	<title>Comentarios para Blog de Antonio Manuel Muñiz</title>
	<atom:link href="http://amunizmartin.wordpress.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://amunizmartin.wordpress.com</link>
	<description>Desarrollo, Ingeniería y Calidad del Software</description>
	<lastBuildDate>Fri, 07 Jun 2013 07:57:12 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
	<item>
		<title>Comentario en Monitorización remota en Java: JConsole por Antonio Manuel Muñiz Martín</title>
		<link>http://amunizmartin.wordpress.com/2009/06/14/monitorizacion-remota-en-java-jconsole/#comment-311</link>
		<dc:creator><![CDATA[Antonio Manuel Muñiz Martín]]></dc:creator>
		<pubDate>Fri, 07 Jun 2013 07:57:12 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=247#comment-311</guid>
		<description><![CDATA[Hola Wualfred,

En el momento de escribir este post no existía la posibilidad de determinar este puerto a priori.
Desconozco si esto ha cambiado desde entonces.

Un saludo.]]></description>
		<content:encoded><![CDATA[<p>Hola Wualfred,</p>
<p>En el momento de escribir este post no existía la posibilidad de determinar este puerto a priori.<br />
Desconozco si esto ha cambiado desde entonces.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Monitorización remota en Java: JConsole por wualfred arreola</title>
		<link>http://amunizmartin.wordpress.com/2009/06/14/monitorizacion-remota-en-java-jconsole/#comment-310</link>
		<dc:creator><![CDATA[wualfred arreola]]></dc:creator>
		<pubDate>Fri, 07 Jun 2013 06:59:17 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=247#comment-310</guid>
		<description><![CDATA[Hola Estimado Antonio, felicidades por el post, veo que adicional al puerto que se especifica, en tu caso el 9005 abre otro puerto que es automático y aleatorio por cada vez que reinicias, el detalle es que tengo un firewall donde debo abrir específicamente cada puerto.
Sabes alguna forma de como predefinir ese otro puerto en algún script? de antemano muchas gracias, trabajo con tomcat 6.0.32 y java 7 sobre linux.]]></description>
		<content:encoded><![CDATA[<p>Hola Estimado Antonio, felicidades por el post, veo que adicional al puerto que se especifica, en tu caso el 9005 abre otro puerto que es automático y aleatorio por cada vez que reinicias, el detalle es que tengo un firewall donde debo abrir específicamente cada puerto.<br />
Sabes alguna forma de como predefinir ese otro puerto en algún script? de antemano muchas gracias, trabajo con tomcat 6.0.32 y java 7 sobre linux.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Autorización del lado del cliente con ExtJS por Antonio Manuel Muñiz Martín</title>
		<link>http://amunizmartin.wordpress.com/2010/08/16/autorizacion-del-lado-del-cliente-con-extjs/#comment-309</link>
		<dc:creator><![CDATA[Antonio Manuel Muñiz Martín]]></dc:creator>
		<pubDate>Thu, 06 Jun 2013 12:07:48 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=318#comment-309</guid>
		<description><![CDATA[Hola David.

Efectivamente, si modificas el código en tu browser verás cosas en la UI que no deberías ver. Pero sólo podrás VERLAS! Podrías eliminar un registro, pero no tendría reflejo en el servidor (y por tanto la BD, si es que existe una).

La seguridad en una app web siempre debe ser controlada tanto del lado del cliente (browser) como del lado del servidor (mucho más importante). Cualquier app web - decente - controlará del lado del servidor las acciones que un usuario puede realizar en función de sus permisos (o roles). Se puede decir que todo lo que se ejecute en el browser está fuera de tu control (como desarrollador), porque como bien dices, cualquiera puede modificar y ejecutar lo que quiera.

En conclusión, la seguridad del lado del cliente es simplemente aplicable a la visualización (si me apuras... no lo llamaría seguridad), donde se controla realmente qué se puede hacer y que no es en el servidor.

Un saludo.]]></description>
		<content:encoded><![CDATA[<p>Hola David.</p>
<p>Efectivamente, si modificas el código en tu browser verás cosas en la UI que no deberías ver. Pero sólo podrás VERLAS! Podrías eliminar un registro, pero no tendría reflejo en el servidor (y por tanto la BD, si es que existe una).</p>
<p>La seguridad en una app web siempre debe ser controlada tanto del lado del cliente (browser) como del lado del servidor (mucho más importante). Cualquier app web &#8211; decente &#8211; controlará del lado del servidor las acciones que un usuario puede realizar en función de sus permisos (o roles). Se puede decir que todo lo que se ejecute en el browser está fuera de tu control (como desarrollador), porque como bien dices, cualquiera puede modificar y ejecutar lo que quiera.</p>
<p>En conclusión, la seguridad del lado del cliente es simplemente aplicable a la visualización (si me apuras&#8230; no lo llamaría seguridad), donde se controla realmente qué se puede hacer y que no es en el servidor.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Autorización del lado del cliente con ExtJS por David</title>
		<link>http://amunizmartin.wordpress.com/2010/08/16/autorizacion-del-lado-del-cliente-con-extjs/#comment-308</link>
		<dc:creator><![CDATA[David]]></dc:creator>
		<pubDate>Thu, 06 Jun 2013 11:58:03 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=318#comment-308</guid>
		<description><![CDATA[Perfecto!

Examinando el primer codigo expuesto...

Imagina que al cargar la pagina de klicap abro la herramienta para desarrolladores del navegador, marco un punto de parada justo en la linea 

MyGrid = Ext.extend(Ext.grid.GridPanel, {

y ejecuto hasta llegar a que se detenga en esa linea. Se detiene y abro la consola para modificar el valor de role1 a true, me parece que puedo eliminar registros, no?

Mi pregunta es si con el segundo codigo esta vulnerabilidad quedaria resuelta.

Y en cuanto a mi duda, yo uso una variable que se activa cuando el login es con el admin. Pero me ocurre lo mismo que intento explicarte, si modifico ese valor con la consola y lo pongo a true cualquier usuario puede añadir, modificar y eliminar registros del grid.

Un saludo.]]></description>
		<content:encoded><![CDATA[<p>Perfecto!</p>
<p>Examinando el primer codigo expuesto&#8230;</p>
<p>Imagina que al cargar la pagina de klicap abro la herramienta para desarrolladores del navegador, marco un punto de parada justo en la linea </p>
<p>MyGrid = Ext.extend(Ext.grid.GridPanel, {</p>
<p>y ejecuto hasta llegar a que se detenga en esa linea. Se detiene y abro la consola para modificar el valor de role1 a true, me parece que puedo eliminar registros, no?</p>
<p>Mi pregunta es si con el segundo codigo esta vulnerabilidad quedaria resuelta.</p>
<p>Y en cuanto a mi duda, yo uso una variable que se activa cuando el login es con el admin. Pero me ocurre lo mismo que intento explicarte, si modifico ese valor con la consola y lo pongo a true cualquier usuario puede añadir, modificar y eliminar registros del grid.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Autorización del lado del cliente con ExtJS por Antonio Manuel Muñiz Martín</title>
		<link>http://amunizmartin.wordpress.com/2010/08/16/autorizacion-del-lado-del-cliente-con-extjs/#comment-307</link>
		<dc:creator><![CDATA[Antonio Manuel Muñiz Martín]]></dc:creator>
		<pubDate>Thu, 06 Jun 2013 11:52:12 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=318#comment-307</guid>
		<description><![CDATA[Hola David,

Puedes exponerlo aquí, así aprendemos todos, ¿no crees? :-)

Saludos!]]></description>
		<content:encoded><![CDATA[<p>Hola David,</p>
<p>Puedes exponerlo aquí, así aprendemos todos, ¿no crees? :-)</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Autorización del lado del cliente con ExtJS por David</title>
		<link>http://amunizmartin.wordpress.com/2010/08/16/autorizacion-del-lado-del-cliente-con-extjs/#comment-306</link>
		<dc:creator><![CDATA[David]]></dc:creator>
		<pubDate>Thu, 06 Jun 2013 11:45:11 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=318#comment-306</guid>
		<description><![CDATA[Hola Antonio, buscando información sobre seguridad en Ext JS y PHP he llegado a este blog ya que intento permitir o no permitir ciertos contenidos en mi pagina en función del login (roles).

Tengo un problema de seguridad pendiente de dar una solución que creo que es vulnerable en el código expuesto en tu blog.

No lo expongo aquí por seguridad pero si te interesa te lo mando por mail.]]></description>
		<content:encoded><![CDATA[<p>Hola Antonio, buscando información sobre seguridad en Ext JS y PHP he llegado a este blog ya que intento permitir o no permitir ciertos contenidos en mi pagina en función del login (roles).</p>
<p>Tengo un problema de seguridad pendiente de dar una solución que creo que es vulnerable en el código expuesto en tu blog.</p>
<p>No lo expongo aquí por seguridad pero si te interesa te lo mando por mail.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en ComboBox en Sencha ExtJS 4. Carga asíncrona por Carlos Castaneda</title>
		<link>http://amunizmartin.wordpress.com/2011/12/08/combobox-en-sencha-extjs-4-carga-asincrona/#comment-298</link>
		<dc:creator><![CDATA[Carlos Castaneda]]></dc:creator>
		<pubDate>Sat, 16 Feb 2013 05:25:12 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=378#comment-298</guid>
		<description><![CDATA[woooowww, mejor se arruina amigo, muchisimas gracias, me funcionó increible con un combo con mas de 6000 registros en un renderer de un grid que pegaba el patinon bien feo, por la cantidad de registros, pero con esto... santo remedio. Saludos.]]></description>
		<content:encoded><![CDATA[<p>woooowww, mejor se arruina amigo, muchisimas gracias, me funcionó increible con un combo con mas de 6000 registros en un renderer de un grid que pegaba el patinon bien feo, por la cantidad de registros, pero con esto&#8230; santo remedio. Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en ComboBox en Sencha ExtJS 4. Carga asíncrona por Isidoro</title>
		<link>http://amunizmartin.wordpress.com/2011/12/08/combobox-en-sencha-extjs-4-carga-asincrona/#comment-296</link>
		<dc:creator><![CDATA[Isidoro]]></dc:creator>
		<pubDate>Mon, 04 Feb 2013 17:48:38 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=378#comment-296</guid>
		<description><![CDATA[Muchísimas gracias por esta explicación tan clara. Estoy comenzando con ExtJS y, aunque hay mucha documentación no es nada didáctica.]]></description>
		<content:encoded><![CDATA[<p>Muchísimas gracias por esta explicación tan clara. Estoy comenzando con ExtJS y, aunque hay mucha documentación no es nada didáctica.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Monitorización remota en Java: JConsole por Antonio Manuel Muñiz Martín</title>
		<link>http://amunizmartin.wordpress.com/2009/06/14/monitorizacion-remota-en-java-jconsole/#comment-294</link>
		<dc:creator><![CDATA[Antonio Manuel Muñiz Martín]]></dc:creator>
		<pubDate>Wed, 16 Jan 2013 08:58:54 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=247#comment-294</guid>
		<description><![CDATA[Hola,

JConsole muestra información agregada de consumo de memoria. Hasta donde yo se no es posible monitorizar el tiempo de vida de un objeto concreto.
Para esto tendrías que hacer profiling, usando herramientas como Eclipse Profiler (Eclipse TPTP), YourKit o InfraRed. Hay muchos más, elige el que más te guste.

Saludos!]]></description>
		<content:encoded><![CDATA[<p>Hola,</p>
<p>JConsole muestra información agregada de consumo de memoria. Hasta donde yo se no es posible monitorizar el tiempo de vida de un objeto concreto.<br />
Para esto tendrías que hacer profiling, usando herramientas como Eclipse Profiler (Eclipse TPTP), YourKit o InfraRed. Hay muchos más, elige el que más te guste.</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Monitorización remota en Java: JConsole por saco</title>
		<link>http://amunizmartin.wordpress.com/2009/06/14/monitorizacion-remota-en-java-jconsole/#comment-293</link>
		<dc:creator><![CDATA[saco]]></dc:creator>
		<pubDate>Tue, 15 Jan 2013 09:05:18 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=247#comment-293</guid>
		<description><![CDATA[Hola Antonio, muy interesante tu trabajo.

Estoy monitorizando pruebas con JConsole (antes lo hacía con VisualGC que lo veo much mas ligero), el caso es que me recomendaron JConsole para monitorizar el comportamiento del GC, para ver la vida de mis objetos en las distintas generaciones, pero no encuentro donde ver esto en JConsole (ni en VisualGC). Sabes si es posible ver esta información en esta u otra herramienta?, gracias por adelantado.]]></description>
		<content:encoded><![CDATA[<p>Hola Antonio, muy interesante tu trabajo.</p>
<p>Estoy monitorizando pruebas con JConsole (antes lo hacía con VisualGC que lo veo much mas ligero), el caso es que me recomendaron JConsole para monitorizar el comportamiento del GC, para ver la vida de mis objetos en las distintas generaciones, pero no encuentro donde ver esto en JConsole (ni en VisualGC). Sabes si es posible ver esta información en esta u otra herramienta?, gracias por adelantado.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en ComboBox en Sencha ExtJS 4. Carga asíncrona por Núria</title>
		<link>http://amunizmartin.wordpress.com/2011/12/08/combobox-en-sencha-extjs-4-carga-asincrona/#comment-292</link>
		<dc:creator><![CDATA[Núria]]></dc:creator>
		<pubDate>Wed, 09 Jan 2013 11:55:51 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=378#comment-292</guid>
		<description><![CDATA[¡Excelente! Llevaba buscando esto horas y horas. Muchas gracias por ayudar a los demás a ver las cosas más claras.]]></description>
		<content:encoded><![CDATA[<p>¡Excelente! Llevaba buscando esto horas y horas. Muchas gracias por ayudar a los demás a ver las cosas más claras.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Monitorización remota en Java: JConsole por Antonio Manuel Muñiz Martín</title>
		<link>http://amunizmartin.wordpress.com/2009/06/14/monitorizacion-remota-en-java-jconsole/#comment-287</link>
		<dc:creator><![CDATA[Antonio Manuel Muñiz Martín]]></dc:creator>
		<pubDate>Wed, 24 Oct 2012 08:02:56 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=247#comment-287</guid>
		<description><![CDATA[Hola Adriana,

Asegúrate de que no hay ningún elemento de red entre tu pc y glassfish que pueda restringir conexiones a otros puertos (además de 9010), JConsole utiliza otros puertos (altos) para la comunicación con la JVM.

Un saludo.]]></description>
		<content:encoded><![CDATA[<p>Hola Adriana,</p>
<p>Asegúrate de que no hay ningún elemento de red entre tu pc y glassfish que pueda restringir conexiones a otros puertos (además de 9010), JConsole utiliza otros puertos (altos) para la comunicación con la JVM.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Monitorización remota en Java: JConsole por adriana</title>
		<link>http://amunizmartin.wordpress.com/2009/06/14/monitorizacion-remota-en-java-jconsole/#comment-286</link>
		<dc:creator><![CDATA[adriana]]></dc:creator>
		<pubDate>Tue, 23 Oct 2012 17:05:00 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=247#comment-286</guid>
		<description><![CDATA[Hola Antonio
Estoy tratand de monitorizar glassfish  remotamente. En el archivo management,properties del servidor que deseo monitorizar coloque 
-Dcom.sun.management.jmxremote.port=9010
-Dcom.sun.management.jmxremote.local.only=false
-Dcom.sun.management.jmxremote.authenticate=false
-Dcom.sun.management.jmxremote.ssl=false

reseteo la pc

desde la pc donde corro el jconsole  ejecuto jconsole ip-pc-glassfish:9010 coloco user y pass y no se conecta 

Yo creo que no lo esta tomando pero no se como validarlo]]></description>
		<content:encoded><![CDATA[<p>Hola Antonio<br />
Estoy tratand de monitorizar glassfish  remotamente. En el archivo management,properties del servidor que deseo monitorizar coloque<br />
-Dcom.sun.management.jmxremote.port=9010<br />
-Dcom.sun.management.jmxremote.local.only=false<br />
-Dcom.sun.management.jmxremote.authenticate=false<br />
-Dcom.sun.management.jmxremote.ssl=false</p>
<p>reseteo la pc</p>
<p>desde la pc donde corro el jconsole  ejecuto jconsole ip-pc-glassfish:9010 coloco user y pass y no se conecta </p>
<p>Yo creo que no lo esta tomando pero no se como validarlo</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Monitorización remota en Java: JConsole por Antonio Manuel Muñiz Martín</title>
		<link>http://amunizmartin.wordpress.com/2009/06/14/monitorizacion-remota-en-java-jconsole/#comment-280</link>
		<dc:creator><![CDATA[Antonio Manuel Muñiz Martín]]></dc:creator>
		<pubDate>Tue, 17 Jul 2012 16:40:14 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=247#comment-280</guid>
		<description><![CDATA[Hola Andrés,

Para hacer lo que quieres tendrás que implementar algo a bajo nivel (http://docs.oracle.com/javase/1.5.0/docs/guide/jvmti/jvmti.html).

Un saludo.]]></description>
		<content:encoded><![CDATA[<p>Hola Andrés,</p>
<p>Para hacer lo que quieres tendrás que implementar algo a bajo nivel (<a href="http://docs.oracle.com/javase/1.5.0/docs/guide/jvmti/jvmti.html" rel="nofollow">http://docs.oracle.com/javase/1.5.0/docs/guide/jvmti/jvmti.html</a>).</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Comentario en Monitorización remota en Java: JConsole por Andrés</title>
		<link>http://amunizmartin.wordpress.com/2009/06/14/monitorizacion-remota-en-java-jconsole/#comment-279</link>
		<dc:creator><![CDATA[Andrés]]></dc:creator>
		<pubDate>Tue, 17 Jul 2012 16:12:30 +0000</pubDate>
		<guid isPermaLink="false">http://amunizmartin.wordpress.com/?p=247#comment-279</guid>
		<description><![CDATA[Se me olvidó decir que lo que me gustaría saber es cómo implementar esto en Java.]]></description>
		<content:encoded><![CDATA[<p>Se me olvidó decir que lo que me gustaría saber es cómo implementar esto en Java.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
