elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16
121  Programación / PHP / Re: Dudas con phpMyAdmin de WAMP5 en: 13 Agosto 2007, 12:00 pm
Pues mira en el index un enlace llamado "privilegios", allí puedes ponerle contraseña al usuario ROOT, pero como dice ingamc, asegurate de que le cambias el password también al archivo de configuración del WAMP.

Yo tengo Easyphp, y no le tengo clave al usuario Root porque no lo tengo dispuesto para que acceda gente de afuera, es más no tengo ni siquiera internet, así que me va mejor usar el root sin clave, por ejemplo me ahorro escribir la clave cuando estoy conectandome a la base de datos con php. Allá cada uno ;)
122  Programación / PHP / Re: Extraer codigo fuente de pagina. en: 13 Agosto 2007, 11:58 am
Supongo que con php y alguna funcion de abrir archivos te devolverá directamente el código HTML...
123  Programación / PHP / Re: dar permisos a usaurios con phpmyadmin en: 13 Agosto 2007, 11:57 am
En phpmyadmin, busca en el index un enlace llamado "privilegios". alli puedes crear/borrar/dar permisos.
124  Programación / PHP / Re: DUDA: sección con claves en: 3 Agosto 2007, 13:24 pm
Claro, puedes crear el login en HTML, luego le pones el action="archivo.php" Y ese archivo si lo creas en Php. Y al final usas header("location: index.html") o algo asi para redirigirlos al principio ;)
125  Programación / PHP / Re: DUDA: sección con claves en: 3 Agosto 2007, 12:52 pm
Pues bueno, si sabes HTML es mas sencillo.
Lo primero, es tener php montado en tu PC para ensayar, puedes bajarte el paquete "Easyphp" que incluye el servidor APache, php, mysql...
Lo segundo, sería crear una base de datos con los usuarios/passwords para el acceso. Eso lo haces con el PhpMyAdmin que trae Easyphp.org. No te olvides de, al instalar easyphp, mover la carpeta "phpmyadmin" dentro de "www" para que puedas acceder desde "http://localhost/phpmyadmin".
Lo tercero, sería crear el script para el login. Como te dije, al inicio de cada archivo donde requieras login ,escribe el codigo php:

Código
  1. <?php
  2. if(!isset($_SESSION['usuario'])){
  3. header('location: login.php';
  4. }
  5. ?>
  6.  

Ahora, entonces debes crear una página login.php. En ella pon un formulario con un input para el username y otro para la password. Luego puedes procesar el formulario en otro archivo php, llamemoslo "autentificarse.php". Entonces sería algo como:

login.html:
Código
  1. <form method="post" action="identificarse.php">
  2. <input type="text" name="usuario"></input>
  3. <input type="password" name="pass"></input>
  4. </form>

Y tu archivo identificarse.php sería algo como...

Código
  1. <?php
  2. $user = $_POST['usuario'];
  3. $pass = $_POST['pass'];
  4.  
  5. /* Imaginemos la estructura de la base de datos:
  6. *****************************
  7. ***   User  ***      Login      ***
  8. ***   Paco    ***    sumerce     ***
  9. ***  Hector   ***   Arbolito12   ***
  10. *****************************
  11.  
  12.  
  13. */
  14. mysql_pconnect("http: ubicacion DB","usuario de mysql", "password en mysql");
  15. mysql_select_db("nombre de la base de datos");
  16. $consulta = mysq_query("SELECT * FROM login WHERE `usuario`=$user");
  17.  
  18. //La consulta anterior devuelve una fila de dos columnas, la primera el usuario, la segunda el login.
  19.  
  20. $consulta = mysql_fetch_row($consulta);
  21. $pass_base_datos = $consulta[1];
  22. if ($pass == $pass_base_datos){
  23. $_SESSION['usuario'] = $usuario;
  24. }else{
  25. header('location: login.php');
  26. }
  27. ?>
  28.  

Algo asi, lo escribo de prisa y puede no estar correcto al 100%. Pero aprender PHP es muy facil y además muy pronto puedes ver los resultados, te recomiendo que busques cualquier libro en tu biblioteca que seguro que deben tener.
Saludos ;)
126  Programación / PHP / Re: DUDA: sección con claves en: 3 Agosto 2007, 12:14 pm
Umm pues no puedo explicarte aquí como es PHP, te tocaría a ti ponerte en la tarea de aprenderlo por tu cuenta, pero de cualquier forma te tocará aprenderlo si quieres hacer lo de las contraseñas.
127  Programación / PHP / Re: codigo de pagina html a variable o array???? en: 3 Agosto 2007, 11:31 am
A mi no me ha quedado muy claro aún. ¿Quieres imprimir un código HTML desde PHP? ¿O quieres que PHP te recupere datos HTML? Exlpicate un poco mejor ;)
128  Programación / PHP / Re: DUDA: sección con claves en: 3 Agosto 2007, 11:28 am
Pues mira ahora mismo yo estoy haciendo algo similar, lo puedes hacer con PHP, el proceso sería así.

1. En todos los archivos donde deseas verificar identidad, incluye el codigo php al principio de todo:

Código
  1. if(!isset($_SESSION['usuario'])){
  2.  header('location: login.php');
  3. }

Esto básicamente es: Si no existe una variable llamada $_SESSION['usuario'], pues entonces mandalos a la página de login.

2. Crea una página de Login, donde incluyas dos inputs para nombre de usuario y contraseña. Luego haz que PHP procese el formulario de la siguiente manera: recuperar de una base de datos el password asignado para el nombre de usuario que hayan escrito. Si la password recuperada de la base de datos coincide con la que el usuario ha escrito, entonces crea la variable $_SESSION['username'].

Esto es una forma muy pero muy sencilla de crear una forma de identificacion, si mal no me equivoco es similar a la que usa el Wordpress, de allí saqué la idea. No se que tan seguro será, pero siendo tan sencillo de implementar, algún hueco de seguridad ha de tener. ;)
129  Programación / PHP / Re: Mejor amnera de programar en php en: 2 Agosto 2007, 00:28 am
Yo daría una opinión muy específica: Nunca uses en los formularios el action="<? $_SERVER['PHP_SELF'] ?>". Eso a mi modo de ver solamente hará que se te atiborre el archivo con código innecesario. Yo siempre envio los datos recogidos a otro archivo, y si se necesita, redirigo al primero.
130  Programación / PHP / Re: Ayuda con hacking XSS: Usando CURL y sesiones autenticadas. en: 2 Agosto 2007, 00:20 am
Gracias por las respuestas a ambos, en este momento estaba tratando de meter en el perfil.php de la página victima el código javascript de una llamada a una página tipo cambiar-perfil.php, del mismo dominio, y mientras escribía por fuera el código, se me ocurrió escribir en una URL ?id=493%20OR%201=1, seguro que no fue por eso pero la página se quedo cargandose un buen rato, y después quedo offline. Ya han pasado cuatro o cinco horas y sigue caida, espero que no haya sido mi culpa ¬¬
Saludos ;)
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines