elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25
211  Programación / PHP / Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][94%] en: 16 Noviembre 2008, 20:53 pm
Bueno es muy sencillo:

<?
$sql 
mysql_query("SELECT * FROM `noticias` WHERE id = '".$_GET['editar']."'");
$noticia mysql_fetch_assoc($sql);
?>
<textarea name="noticia" rows="10" cols="20"><?=$noticia['fila de la db'];?></textarea>

Saludos, Dacan  :D

212  Programación / PHP / Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][94%] en: 16 Noviembre 2008, 20:36 pm
Lo hice por tu sistema y por el foro el tutorial pero nada que bueno que ya tu aplicación no sea vulnerable.

Saludos, Dacan  :D
213  Programación / PHP / Re: iNews System Project [Actual version: 0.4 BETA][Prox. Ver. 0.6][71%] en: 16 Noviembre 2008, 19:49 pm
http://foro.elhacker.net/php/tutorial_protege_tu_aplicacion_php-t235223.0.html

Saludos, Dacan  :D
214  Programación / PHP / Re: [Tutorial] Protege Tu Aplicacion PHP en: 16 Noviembre 2008, 19:01 pm
No me gusta Htmlspeacialchars porque:

Convierte los caracteres a otra cosa, ejemplo:

<?php
$nuevo 
htmlspecialchars("<a href='test'>Test</a>"ENT_QUOTES);
echo 
$nuevo// &lt;a href=&#39;test&#39;&gt;Test&lt;/a&gt;
?>

Saludos, Dacan  :D
215  Programación / PHP / [Tutorial] Protege Tu Aplicacion PHP en: 15 Noviembre 2008, 23:16 pm
Bueno debido a que muchos no le dan la debida importancia a la seguridad o no saben casi nada sobre el tema les dejo aquí un tutorial para que pueden protegerse.

Bueno si tu aplicación trabaja con formularios o manejo de superglobales POST, GET debes protegerte de ataques xss o rfi.

Xss:
Debes Filtrar todas las superglobales que el usuario puede modificar con la función
htmlentities()
que se encarga de tratar los códigos html como texto plano, así que cuando alguien intente <b>Texto</b> lo mostrara de la misma forma y no se pondrá el texto en negritas.

Rfi:
Bueno para protegerte de un rfi no puedes incluir una variable que el usuario toque sin asesorarte de que sea el script que verdaderamente debe incluirse, para eso existen muchos sistemas de modulación.

Ahora si tu aplicación trabaja con base de datos solo tienes que filtrar todas las superglobales con la funcion
mysql_real_escape_string()
que se encarga de colocar barras invertidas ante estos caracteres \x00, \n, \r, \, ', " y \x1a.

Mas Información de las funciones antes mencionadas:

- http://es.php.net/mysql_real_escape_string
- http://es.php.net/htmlentities

Ejemplos:


 // Mostrando un Texto
$texto htmlentities($_POST[texto]);
echo 
$texto;

 // Actualizando una tabla
$nick mysql_real_escape_string($_POST['nick']);
$password mysql_real_escape_string($_POST['password']);
$actualizacion "UPDATE usuarios SET password = '$password' WHERE nick = '$nick'";
mysql_query($actualizacion); 
           


Bueno espero que les sirva de ayuda y si tienen alguna duda sobre seguridad o PHP en general me envían un Mensaje Privado y con gusto les ayudare.

Saludos, Dacan  :D


216  Foros Generales / Sugerencias y dudas sobre el Foro / Re: [Duda] Aqui hay algun Team en: 15 Noviembre 2008, 15:52 pm
FM-Team (Mio), D.O.M Team (No se de quien), KKR (Keynet, kiko y ricota)

Pero tu team es de lo que me interesa a mi, tiene web..  :huh:

Saludos, Dacan  :D
217  Foros Generales / Sugerencias y dudas sobre el Foro / [Duda] Aqui hay algun Team en: 15 Noviembre 2008, 15:28 pm
Bueno me gusta el defacing web y las vulnerabilidades al nivel web ademas que se programar en PHP, aquí hay algún team de defacer..

Saludos, Dacan  :D
218  Foros Generales / Sugerencias y dudas sobre el Foro / Re: [Duda] Rangos del Foro en: 15 Noviembre 2008, 15:21 pm
Muchas gracias ya pueden cerrar mi tema.

Saludos, Dacan  :D
219  Foros Generales / Sugerencias y dudas sobre el Foro / Re: [Duda] Rangos del Foro en: 15 Noviembre 2008, 15:10 pm
Ahh ok no es por numero de mensajes sino por elección pero me puedes decir cuales son los nombre.

Saludos, Dacan  :D
220  Foros Generales / Sugerencias y dudas sobre el Foro / [Duda] Rangos del Foro en: 15 Noviembre 2008, 14:40 pm
Cuales son y cuantos mensajes hay que poseer.

Saludos, Dacan  :D
Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines