elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Mensajes
Páginas: 1 ... 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 [37] 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 ... 768
361  Seguridad Informática / Seguridad / Re: Es real el sitio web trukocash?!!!! en: 5 Diciembre 2020, 19:22 pm
No.

Saludos
362  Foros Generales / Foro Libre / Re: El chat de altos mandos del Ejército retirados que llaman a fusilar a "26 millones de hijos de p**a" y dar un golpe en: 4 Diciembre 2020, 12:55 pm
Citar
, me refiero que estoy de acuerdo en parte que mande esa carta al rey nombrando a los sociatascomunistas independentista y separatistas

La carta viene a decir lo mismo de manera más suave. De que sirve decir que estas de acuerdo con ellos de una cosa, pero no con la otra... si ellos piensan las dos por igual. Esto es como aquellos que votaron Vox por los inmigrantes, pero no estaban de acuerdo con el resto de cosas... hay que ser necio.

Citar
Por cierto no he criticado a los niños a ver si lees mejor he dicho que me parece muy fuerte nombrar a los niños deja ya de manipular.

He dicho CRITICAR LO DE LOS NIÑOS no "a los niños"... manda huevos que tú mandes a alguien a leer mejor.



Citar
Como ciudadanos, tenemos derecho a expresarnos, y las barbaridades son LEGALES por canales privados.

Esa es una línea muy gris. No todo es legal.

Citar
Ahora, que los comentarios de estos fachorros son pura indignación, como yo diciéndole a mis amig@s que vuelvan las 3 siglas vascas (gora... ??) a volar personalidades, tanto de izq como drcha. Lo piensas y te olvidas.

Beca, el único localizado a través de la línea fija de su domicilio y a quien se le leyeron los dígitos del móvil vinculado al chat, negó haber escrito la frase que abre este texto, así como otras de semejante tenor o haber considerado a Franco el "Irrepetible". Eso sí, también fue el último en ser localizado, por lo que sus compañeros pudieron haberlo puesto sobre aviso. En la conversación, deslizó incluso la posibilidad de que alguien hubiese hecho "copia" del dispositivo para suplantarle: “No sé –fueron sus palabras– si me lo ha podido quitar alguien o si me ha desaparecido en algún momento porque yo el móvil no lo llevo encima”.

Molina, tras remarcar que se trata de un chat privado, incidió en que lo dicho podía obedecer a "un momento de cabreo o de cachondeo porque yo no deseo la muerte de nadie”. Poco después, envió un nuevo mensaje al grupo de whatsapp: "Me ha llamado una periodista y tiene copia de todo lo dicho en este chat. (...) Tenemos un topo". A partir de ahí, comenzaron las deserciones.


Ya...

Saludos
363  Foros Generales / Foro Libre / Re: El chat de altos mandos del Ejército retirados que llaman a fusilar a "26 millones de hijos de p**a" y dar un golpe en: 3 Diciembre 2020, 16:36 pm
Citar
e podrá estar en acuerdo o desacuerdo con la carta, pero los exmilitares, por ser ex militares pueden dar su opinión, estamos en un estado democrático y se pueden dar opiniones.

Por cierto,estoy de acuerdo en lo que dicen en la carta.

Disculpa, los terroristas son esta gente, que incitan al odio y dicen de matar a 26 millones de personas porque les da la gana. Los terroristas son esta gente que son los que queiren otra guerra civil. Los terroristas son esta gente que cuando el gobierno de turno no les gusta, son capaces de soltar semejantes gilipolleces. Terroristas y golpistas, así de claro.

Y a ti te deberia dar p**a verguenza por decir que estas deacuerdo con esta carta al mismo tiempo que criticas lo de los niños.

Saludos
364  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Limitacion para la audiencia de los temas. en: 2 Diciembre 2020, 16:06 pm
No hay ninguna funcionalidad especifica para limitar un tema a X  usuarios o contra X usuarios. Hay ciertos subforos donde los visitantes no pueden entrar como lo es Series - Películas - Música - Juegos - Programas.

Saludos
365  Programación / Desarrollo Web / Re: [Pregunta]: ¿Cómo agregar una nueva versión siendo esta ya visible para todos? en: 28 Noviembre 2020, 13:29 pm
Esas cabeceras las deberías de aplicar en tu servidor http, vease, apache, nginx litespeed etc... no en PHP ... puesto que estas añadiendo una sobrecarga y solo lo aplicas a archivos PHP.

Saludos
366  Foros Generales / Foro Libre / Re: ¡LITERAL! Conversación entre un venezolano y un colombiano en: 28 Noviembre 2020, 13:25 pm
@Aguijon_zerO parece ser el vivo ejemplo de la conversación que nos comparte @Machacador  :silbar:

Saludos
367  Programación / Desarrollo Web / Re: Como hacer una Tabla personalizadas en: 27 Noviembre 2020, 20:30 pm
https://getbootstrap.com/docs/4.1/content/tables/
https://getbootstrap.com/docs/4.1/utilities/borders/

Saludos
368  Programación / Desarrollo Web / Re: Lógica "Cambiar contraseña" en: 24 Noviembre 2020, 21:39 pm
Citar
Porque si te molestas en releerme desde el principio... de eso es de lo que iba mi (intento de) contribución.

Pues bien, vamos a tu primer post en este tema.


Paso 0. ---> ¿El usuario tiene permisos/credenciales para cambiar la contraseña? Si es que SI ---> IR a paso 1. Si es que NO ---> se le echa fuera.

Un usuario -en general- no tiene porqué tener permisos para cambiar su propia contraseña. A veces es el administrador quien se la da, e incluso se la cambia cada cierto tiempo. Si; sé que es un poco tiquismiquis para redes/sistemas más o menos personales/domésticos, pero en entornos empresariales/corporativos es bastante normal que el usuario/operador de un terminal-PC no tenga privilegios de administrador para cambiar su propia contraseña (o instalar programas o compartir archivos, etc).

Ahí no estás hablando de una contraseña actual, estás hablando de permisos para cambiar su propia contraseña y mencionas como en X entornos es bastante normal (según tú) que el terminal no tenga privilegios para cambiar su propia contraseña. ¿Si o no? Tambien mencionas lo de obligarlo a introducir la contraseña actual, después, es un posdata.

Yo te indique, que el hecho de introducir la contraseña antigua, el compañero ya lo tenía contemplado, tal y como se puede apreciar en el primer post de este tema. Y también hice referencia al tema de los permisos, sobre el cual, di mi opinion:

@Kyrle Eleison, eso ya lo tiene contemplado. Si te fijas, su punto 3 es "Input para pedir contraseña actual".

Otra cosa es lo que has comentado anteriormente de que el usuario debe tener permisos para editar su propia contraseña. A mi esto me parece un error. No se debe impedir cambiar la contraseña. El usuario debe poder introducir y/o cambiar su propia contraseña en cualquier momento. No se me ocurre ningún caso donde sea beneficioso limitar esa capacidad y se me ocurren unos cuantos donde es perjudicial y hasta ilegal.

Saludos

¿Si o no?


Entonces, quizás, deja de estar tan a la defensiva y separa una cosa de otra, pues son dos cosas bien distintas.



Citar
¿Y no te parece que, independientemente de quién sea el jefe, se mejora la seguridad de una aplicación proponiendo que para cambiar la contraseña de un usuario PRIMERO se comprube la potestad del usuario para cambiarla, antes de proseguir con el programa? Aunque sólo sea para ahorrar tiempo de ejecución: ¿para qué tomarse la molestia de hacer inputs de contraseña y repetición ANTES de saber si el usuario está capacitado para hacer el cambio? ¿y no al revés?

Porque en un POST (véase petición HTTP), los datos se envian a la vez, no se envian por separado. Porque en cualquier aplicación moderna, la lógica se puede separar y es independiente de la presentación. En este mismo foro, como has mencionado, tienes el ejemplo.


Citar
No sé porqué has llevado este post a este punto cuando solamente se trataba de dar una opinión para mejorar.

Me parece genial que tengas una opinión y tal y cuál pascual. Pero esto es un foro y aquí estamos para debatir y para que todos expresemos nuestras opiniones. Tú das tu opinión, yo doy la mía, que puede contradecir la tuya, tú puedes exponer razones o contradecir la mía y así va el proceso. Vamos, lo que es un foro de toda la vida =)

Saludos
369  Programación / Desarrollo Web / Re: Lógica "Cambiar contraseña" en: 24 Noviembre 2020, 19:43 pm
Citar
Y por supuesto que es legal. Es completamente legal que el dueño de los medios de producción decida cómo, cuando, por quién y en qué condiciones pueden ser utilizados aquellos.

El caso es que el compañero es el que esta desarrollando el entorno. Esto no es un entorno empresarial, es un entorno en desarrollo y el tiene la protestad de decidir que, porque, donde y cuando, no le están imponiendo ninguna condición, si no, ya la habría mencionado.

Que una empresa decida lo que hacer con la información no implica que sea legal o que sea buena practica. No toda la información que almacena una empresa se trata de la misma forma, hay datos amparados por ley que pueden ser protegidos tanto por el cliente como por el trabajador. E incluso fuera del ámbito de datos privados, hay normas mínimas sobre almacenamiento de información y cifrado. Esto es un foro de seguridad, aquí se trata de mejor la seguridad, no de cumplir con las expectativas de un jefe "ignorante".


https://www.boe.es/buscar/act.php?id=BOE-A-2008-979#a93

Saludos
370  Programación / Desarrollo Web / Re: Lógica "Cambiar contraseña" en: 24 Noviembre 2020, 17:18 pm
Citar
¿Deja la nueva contraseña aunque el propietario no se haya autentificado -al no verificar su contraseña-? ¿Destruye todo el proceso y vuelve al paso 1? ¿No deja ninguna contraseña?

Eso no tiene ningún sentido y dudo que haya siquiera 1 cms que lo haga así. Obviamente verificará la contraseña antigua antes de asignar la nueva. El orden de los inputs de poco importa sobre todo si luego tiene más campos que rellenar.

Citar
En una cuenta de empresa o societaria donde es un mero usuario al que otros le han dado permiso, esos otros son los que deciden cual es su contraseña y cómo y para qué puede  usarla... y cuando se la pueden cambiar y comunicárselo.

Insisto. En ningún caso se debe limitar cuando un usuario cambia su contraseña. Es perjudicial para todo el flow de trabajo y es síntoma de problemas de estructura y control en el entorno empresarial. ¿Que pasa si la contraseña del usuario ha sido comprometida y el usuario es el primero en darse cuenta? No la puede cambiar hasta que no avise a sistemas. ¿Que pasa si el usuario quiere llevar por su propia cuenta el cambio periódico de contraseña? La administración debe ser capaz de cambiar la contraseña o resetearla, pero en ningún caso se debe limitar que el usuario pueda cambiar de contraseña... puede ser hasta ilegal.

Saludos
Páginas: 1 ... 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 [37] 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 ... 768
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines