elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 [44] 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 ... 88
431  Foros Generales / Foro Libre / Re: ¿Cual fue su primer mensaje o tema en el foro? en: 12 Junio 2015, 04:42 am
hola, he leido que el chipset ralink RT2500 no funciona en modo monitor ni en windows ni en linux, yo he probado con el cd live linux "Backtrack 4" y al usar el comando para ponerl mi tarjeta en modo monitor...parece que va bien, no me da error ni nada, y digamoslo asi en la "descripcion" o "informacion" del proceso pone correctamente que mi tarjeta está en modo monitor... pero entonces está bien? funciona en modo monitor? o el airodump no se entera de ná? xD gracias...

Jajaja! Que raro ver a Eleкtro hablando de esa forma!
 ;D
432  Foros Generales / Noticias / Re: EEUU: Cuba indecisa sobre cómo modernizar telecomunicaciones en: 11 Junio 2015, 04:02 am
Es un tanto para allá como para acá. Se bloquean varias cosas. Pero principalmente servicios, como Skype, SourceForge, GoogleCode, etc.. Siempre uno puede encontrar alternativas.

Con respecto a la infraestructura, hay que ver como se las arreglan. Algunas de las cosas son obsoletas.

Salu2s
433  Programación / Scripting / Re: Ayuda con Select Case VBS en: 9 Junio 2015, 02:06 am
- Utiliza las etiquetas GeSHi para publicar código!

Salu2s
434  Programación / PHP / Re: como puedo validar el login en: 7 Junio 2015, 04:34 am
osea poder acomoderlos y no sacarlos del method POST

Por favor, @geshiro, explícate mejor, porque no entiendo nada. Primero haces una pregunta y nos has dicho si quiera si te sirvieron las soluciones dadas.

Ahora no entiendo para nada lo que quieres hacer?

Salu2s
435  Programación / PHP / Re: como puedo validar el login en: 7 Junio 2015, 03:24 am
alguine me puede ayudar como puedo arreglar mi codigo php para no pasar los datos directos por POST

Y cuál es tu objetivo?
436  Foros Generales / Foro Libre / Re: Serie Mr Robot en: 6 Junio 2015, 05:24 am
En lo personal (acabo de ver el 1er episodio) me gusto. Es bastante decente. Sobre todo me gusto la ingenieria social mostrada.

el perfil psicologico del protagonista

Excelente!

Esperemos a ver que sucede en los próximos capítulos y como se las apañan para mantenernos atentos (dada nuestras expectativas)

Salu2s
437  Programación / PHP / Re: como puedo validar el login en: 6 Junio 2015, 02:53 am
Como veo que ya te esta ayudando DarK_FirefoX no te vlveré a decir lo mismo.

Pero quería mencionar el tema de la seguridad. Tu metes directamente los datos que recibes por POST a la consulta de la BD... Ten cuidado porque podrían hacerte un SQL injection.

Mira de utilozar funciones como: mysql_real_escape_string

Saludos.

Exactamente, no había hecho el comentario pues el nombre de la página era:

Citar
formulario flat design

Y pense que era algo más bien de pruebas y tal.

Pero si, debes cuidarte de una SQL Injection, en lo personal utilizo una función así para "sanear" los datos que me entra el user antes de procesarlos, la funcion recibe los datos y la conexión con la base de datos:

Código
  1. function sanitize($connection, $data)
  2. {
  3. }

(parece un poco exagerada xD :P)

Nota: Recibo un "link" pues utilizo mysqli
438  Programación / PHP / Re: como puedo validar el login en: 6 Junio 2015, 01:56 am
Primero: Utiliza las etiquetas GeSHi para publicar código.

Ahora, no entiendo muy bien cual fue tu problema, o tal ves no te explicaste del todo bien, pero ten en cuenta que en el código que pusiste tienes un problema.

Código
  1. if(mysql_num_rows($employee)==0)
  2.    {
  3.       header("Location: index.html");
  4.    }else
  5.         {
  6.          header("Location: index_employee.html");
  7.         }
  8.    if(mysql_num_rows($admin)==0)
  9.    {
  10.        header("Location: index.html");
  11.    }else
  12.         {
  13.            header("Location: index_admin.html");
  14.         }

Date cuenta que cuando haces el primer if, si el resultado de mysql_num_rows($employee) es 0 entonces te va a redireccionar a index.html. Y en caso contrario a index_employee.html. Por lo tanto no va a alcanzar nunca la linea del otro if.

Luego, deberías hacer algo como:

Código
  1. if(mysql_num_rows($employee)==0)
  2.    {
  3.       header("Location: index.html");
  4.    }else
  5.         {
  6. //Y aquí comprobar el caso del administrador
  7. }

En lo personal, aunque no estoy seguro lo que quieres y/o lo que estás tratando de hacer, no me parece adecuada esta forma que veo para controlar si el usuario es administrador, aunque esto me parece que viene dado un mal diseño de la BD. Lo que podrías hacer, es un campo tipo boolean en la BD que determina si es administrador o no. En este caso, un administrador sería un usuario normal, pero con privilegios de administrador, lo cual te eliminarías hacer esa doble query.

Espero esto te ayude. Cualquier otra cosa, no dudes en preguntar.

Salu2s
439  Seguridad Informática / Seguridad / Re: [DUDA] Envío de contraseña en email de activación de cuenta en: 6 Junio 2015, 01:40 am
Pues si tu eres de los que usa la misma contraseña en Hotmail, foros, Facebook, bangbros, brazzers, etc...
Estas expuesto, solo basta que controlen tu correo, ya sea gmail o Hotmail, que son los mas famosos.

Saludos.

No es el caso, pero me molesto esto, y me ha pasado en 2 ocasiones en esta semana!

bangbros, brazzers, etc...

Jajaja xD

Salu2s

440  Programación / PHP / Re: como puedo validar el login en: 5 Junio 2015, 18:51 pm
Primero, utilizo poco:

Código

En cambio utilizo:

Citar
mysqli();

Ahora, si entiendo bien, quieres mostrar una página en caso de que la contraseña esté mal!

Para esto tienes que comprobar que la contraseña ingresada sea la correcta para el usuario ingresado. Por lo tanto tu consulta a la base de datos te debe dar 1 fila (y solo una) en caso de que sea correcta. En caso contrario te devolverá 0 filas.

Puedes utilizar la función:

Código

que te devuelve un int que representa el número de filas en la consulta.

Por ejemplo:

Código
  1. $estandar = mysql_query("SELECT * FROM usuario where login = '".$User."' and pass = '".$Pass."'",$conexion);
  2.  
  3. if(mysql_num_rows($estandar)==0){
  4. header("Location: direccionDeTuArchivoErrorDeContrasenna.php");
  5. }
  6. else {
  7. header("Location: ingresoContrasennaCorrectaArchivo.php");
  8. }
  9.  

Nota: Asumo que debes controlar que solo haya un usuario con el mismo "login".

Ojo: También deberías pensar en utilizar la función hash() para cifrar los passwords en la BD

Salu2s
Páginas: 1 ... 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 [44] 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 ... 88
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines