Desgobierno
digitalMuseo de código público
Dominio · sevilla.orgleído el 31 de agosto de 2026
Dominio · sevilla.org

portal.sevilla.org

Login Description

§ 1El stack

Lo que sirve la página, capa a capa: lo que corre en el navegador, lo que mide a quien entra, el gestor de contenidos, la plataforma, el servidor y el cifrado. Tachado, lo que ya no se mantiene o falta. Cada hoja lleva el número de su cita.

HTML5 (doctype) 3XHTML 1 (doctype) 4Biblioteca sin versiones nuevas desde 2016.MooTools 6FRONT-ENDJava: JSP / servlets 1Java: JSP / servlets 2JavaServer Pages: la vista de una aplicación Java de servidor.Páginas .jsp 5LENGUAJE Y FRAMEWORKHTTPS · TLSv1.3caduca el 2027-01-25cert. FNMT-RCMFalta la cabecera que obliga al navegador a volver siempre por HTTPS.sin HSTSFalta la cabecera que limita de dónde puede cargar scripts la página.sin CSPFalta la cabecera que impide al navegador adivinar el tipo de un fichero.sin X-Content-Type-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.sin X-Frame-OptionsTRANSPORTEportal.sevilla.org
  • Analítica y terceros
  • Front-end
  • Gestor de contenidos
  • Lenguaje y framework
  • Plataforma
  • Servidor
  • Transporte
  • ya no se mantiene o falta
§ 2Línea de tiempo

Las fechas que el propio código permite fijar: cuándo dejó de mantenerse cada biblioteca, qué año dice el pie de página y cuándo dejaron de funcionar las técnicas que usa.

No hay ninguna pieza rota con fecha verificable, así que no se puede datar la última revisión.

§ 3Lo que ya no se mantiene

Bibliotecas sin mantenimiento, técnicas que los navegadores han retirado y cabeceras que faltan. Es lo que hay, no lo que podría pasar.

  • medioMooToolsBiblioteca sin versiones nuevas desde 2016.6
  • medioSin Strict-Transport-SecurityFalta la cabecera que obliga al navegador a volver siempre por HTTPS.
  • bajoPáginas .jspJavaServer Pages: la vista de una aplicación Java de servidor.5
  • bajoSin Content-Security-PolicyFalta la cabecera que limita de dónde puede cargar scripts la página.
  • bajoSin X-Content-Type-OptionsFalta la cabecera que impide al navegador adivinar el tipo de un fichero.
  • bajoSin X-Frame-OptionsFalta la cabecera que impide incrustar la página en un marco ajeno.
  • document.writeEscritura directa en el documento mientras carga; los navegadores la desaconsejan desde 2016.7
§ 4Cabeceras y transporte

Lo que el servidor contesta antes de la primera línea de HTML: qué dice de sí mismo y qué protecciones declara.

Cabeceras de seguridad
  • HSTSausente
  • CSPausente
  • X-Frame-Optionsausente
  • X-Content-Type-Optionsausente
Transporte
  • CifradoTLSv1.3 · TLS_AES_128_GCM_SHA256
  • CertificadoFNMT-RCM · caduca el 2027-01-25
§ 5Las citas, página por página

Cada afirmación de esta ficha, en la página y la línea donde está. Las direcciones de sesión, los correos y las claves van enmascarados.

1direcciones que sirve el dominio1 cita
1en la URLJava: JSP / servlets
https://portal.sevilla.org/sse_generico/espanol/generico_login.jsp?estado=0
en 30 de 75 direcciones pedidas; se enseña una
2/sse_generico/espanol/generico_login.jsp?estado=01 cita
2línea 10Java: JSP / servlets
<form name=ESSlogin action='/sse_generico/generico_login.jsp' method='post'>
en 8 de 26 ficheros mirados; se enseña uno
3/translations/1 cita
3línea 1HTML5 (doctype)
<!DOCTYPE html><html><head><title>Apache Tomcat/8.5.9 - Informe de Error</title><style type="text/css">h1 {font-family:Tahoma,Arial,sans-serif;color:white;background-color:#525D76;font-size:22px;} h2 {font-family:Tahoma,Arial,sans-serif;color:white;background-color:#525D76;font-size:16px;} h3 {font-
en 13 de 26 ficheros mirados; se enseña uno · línea minificada, recortada
4/sse_generico/generico_login.jsp3 citas
4línea 7XHTML 1 (doctype)
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
en 6 de 26 ficheros mirados; se enseña uno
6línea 16MooTools
<script type="text/javascript" src="/libreria/mootools.js"></script>
7línea 184document.write
document.write("<link rel='stylesheet' type='text/css' href='/css/style_login_mobile.css'/>");
en 2 de 26 ficheros mirados; se enseña uno
5/tctools/cprequest/tc_login_wz_client_code.jsp1 cita
5línea 138Páginas .jsp
document.location.href="/tctools/cprequest/tc_login_wz_person_data.jsp";

De cada dominio se han leído como mucho 120 páginas y 150 scripts, empezando por la portada. Lo que se afirma es de esas páginas; lo que no se ha mirado, no se sabe.