elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: 1 ... 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 [34] 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 ... 138
331  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Caída del Foro 6-7 Mayo 2009 en: 7 Mayo 2009, 22:44 pm
aunque se tratase de un ataque DDOS nadien podra tirar este foro nunca.
o habra alguien que si lo haga?

WHK me parece que a sido el unico que logro tirarlo , aunque no fue con un ddos ya que lo hizo solocon su pc :silbar:

jajaja que bocón xD eso fue controlado y con permiso, además yo estaba seguro que el servidor lo habian raptado los ovnis por la cantidad de información que tenía pero como no pudieron hacerlo funcionar (porque los ovnis no tienen 220 volts) se resignaron entre raptar a alex para que les dijera donde estaba o devolverlo pero como alex es brujo se las arregló para que mejor lo debolvieran  :P

Lo que no saben es que WHK es netzeek, kanox y ttt en una persona xDDDdddd hhahaha
332  Programación / PHP / Re: [Tutorial] Seguridad web By:Painboy en: 6 Mayo 2009, 06:22 am
Pues le falta no crees?. En nivel 0-10 donde el 10 es el más alto le daría un 7. Yo le agregaría:

Citar


By Azielito

Como todos sabemos podemos poner el archivo de conexion a la base de datos en un archivo, y, entonces mandamos a llamarlo y listo. Ahora bien, que pasa si antes de hacer la conexion limpiamos todas las variables que pasan por GET o POST (o por cookie)? asi tendremos siempre limpias nuestras variables y evitamos ataques XSS y SQLi.

Código
  1. <?php
  2. # Funcion para limpiar caracte-
  3. # res que pudieran comprometer
  4. # al servidor y/o al usuario
  5. function limpia($var){
  6. $var = strip_tags($var);
  7. $malo = array(”\\”,;,”\’”,”‘”); // Aqui poner caracteres no permitidos
  8. $i=0;$o=count($malo);
  9. while($i<=$o){
  10. $var = str_replace($malo[$i],",$var);
  11. $i++;
  12. }
  13. return $var;
  14. }
  15.  
  16. # Funcion que aplica la funcion anterior
  17. # para no tener que preocuparnos por
  18. # ataques de XSS o SQLi
  19. function LimpiarTodo($datos){
  20. if(is_array($datos)){
  21. $datos = array_map(’limpia’,$datos);
  22. }else{
  23. die(”<font color=#ff0000><b>Error:</b></font> La funcion <b>LimpiarTodo</b> debe contener un arreglo.”);
  24. }
  25. return $datos;
  26. }
  27. if($_POST){
  28. $_POST =& LimpiarTodo($_POST);
  29. }
  30. if($_GET){
  31. $_GET =& LimpiarTodo($_GET);
  32. }
  33.  
  34. # FileName=”Connection_php_mysql.htm”
  35. # Type=”MYSQL”
  36. # HTTP=”true”
  37. $hostname_DB = “localhost”; // El host del MySQL
  38. $database_DB = “DataBase”; // Nombre de la base de datos
  39. $username_DB = “usuar10&#8243;; // Usuario con l que te conectas
  40. $password_DB = “th3pas5sz”; // Contraseña ñ_ñ
  41. $serpub = mysql_connect($hostname_DB, $username_DB, $password_DB) or trigger_error(mysql_error(),E_USER_ERROR);
  42. mysql_select_db($database_DB);
  43. ?>

Ahora solo nos queda insertar ese archivo cuando hacemos alguna operacion en MySQL y listo! nos olvidamos de limpiar las variables una a una para evitar los ataques antes mencionados.

Para evitar ataques de RFI entonces en esta linea:

Código
  1. $malo = array(”\\”,;,”\’”,”‘”); // Aquí poner caracteres no permitidos

Agregamos los dos puntos ( “:” ) y la diagonal ( “/” ) si sabemos que nunca se usaran estos caracteres en los campos de nuestra base de datos quedaría así:

Código
  1. $malo = array(”\\”,;,”\’”,”‘”,:,/); // Aquí poner caracteres no permitidos

y quedamos seguros evitando que nos metan los “caracteres malditos”.


By SMF:

Código
  1. <?php
  2. function addslashes__recursive($var){
  3. if (!is_array($var))
  4. return addslashes($var);
  5. $new_var = array();
  6. foreach ($var as $k => $v)$new_var[addslashes($k)]=addslashes__recursive($v);
  7. return $new_var;
  8. }
  9. $_POST=addslashes__recursive($_POST);
  10. $_GET=addslashes__recursive($_GET);
  11. $_REQUEST=addslashes__recursive($_REQUEST);
  12. $_SERVER=addslashes__recursive($_SERVER);
  13. $_COOKIE=addslashes__recursive($_COOKIE);
  14. ?>
333  Programación / PHP / Re: Abrir programas de Windows desde php en: 6 Mayo 2009, 06:07 am
xDDD me da curiosidad los colorcitos jejejejeje

A ver...

El ejemplo de phphispano está bien a reserva que el subject NO, php no se ejecuta en CLIENTE, eso jamás de los jamaces (xD) pasará. Se ejecuta en SERVER, ok?.

Para ti amiguito que estás liado con este tema te recomiendo que trates de hacer tus pininos (tus primeros scripts) y después ya te lances a programar en forma.

Prueba con ejemplos de operaciones matemáticas, con fechas, con strings, etc.. leete mi tutorial  :¬¬  :xD y entenderás la lógica de PHP.

Ayudanos a ayudarte. Platicame para que quieres ejecutar el script, cuales son las necesidades que tienes y sobre todo, con que recursos cuentas (servidores, soporte a lenguajes, etc... [No de dinero...]).

Suerte
334  Programación / PHP / Re: facebook api en: 6 Mayo 2009, 05:59 am
Amigo,

Qué API estás usando?
Qué error te da?
En qué plataforma estás?

Pega un phpinfo y también la explicación en inglés para intentar traducirla.

Suerte
335  Seguridad Informática / Abril negro / Re: BHC (Batch Hide Compiler 2.1) by WHK [Proyecto para abril Negro] en: 6 Mayo 2009, 05:57 am
Felicidades, siempre haciendo programas muy útiles  :)
336  Programación / PHP / Re: facebook api en: 6 Mayo 2009, 02:23 am
quiero crear una aplicacion con el api del facebook pero tengo un gran problema...osea no he empezado pero he copiado un codigo de la red dond explican como empezar y hasta uno del mismo facebook te da para explicarte de que va todo pero ninguno me corre no se si es el servidor dond alojo el codigo o que demonios pero ya no se que hacer no corre pero para nada quisiera saber si alguien aqui sabe de que va este api que no me corre

Trata de ser más específico por favor.
337  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Alguien me diria que MODS usa FOro.elhacker??? en: 5 Mayo 2009, 07:10 am
el seo4smf arreglado por whk te puede servir
geshi
youtube bbc tag

y por el momento solo se de esos xD


Esos meros iba a decir xD

MM el que modificó whk quedó muy bien.  :)
338  Programación / PHP / Re: Spambots a SMF 1.1.8?? help en: 4 Mayo 2009, 15:23 pm
Hay un captcha para posteo y registro. Buscale en la pagina del smf, es un mod.
339  Programación / PHP / Re: Ayuda con Mi web en: 30 Abril 2009, 22:19 pm
Amigo.

Lee primero todo el capítulo 9: http://tutorialphp.net/cap9_1sesiones_que_son_php.php

Cuando lo hagas avísame y seguimos con el siguiente paso.

Saludos
340  Programación / PHP / Re: Abrir programas de Windows desde php en: 29 Abril 2009, 16:22 pm
Hola a todos..!!

Tengo un pregunta:

¿Como hago para abrir un programa en windows (principalmente me interesa Windows pero si alguen me lo soluciona para linux me parece  muy bien) desde php?

no me urge, pero como antes esté mejor

Gracias de antemano!!


En cliente? no se puede, usa js. Si es en server lee sobre exec() y system().
Páginas: 1 ... 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 [34] 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 ... 138
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines