elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21
131  Programación / Scripting / [RESUELTO] Método test() en javascript (duda) en: 17 Septiembre 2016, 17:48 pm
Hola.

Tengo que expresar, en javascript, la condición de si una cadena de caracteres contiene los caracteres “O” (letra o mayúscula), “0” (número 0), “I” (i mayúscula), “l” (L minúscula) y el espacio en blanco “ “.

Estoy intentando hacerlo con el método test(). Y sí que lo consigo con un carácter; por ejemplo de esta forma:

Código
  1. /^O/.test(cadena_de_caracteres)

De esa forma me detecta si la cadena contiene o no la letra O mayúscula.

Lo que no sé es cómo se hace para poner más de un carácter, o sea algo así:

Código
  1. /^O, 0, I, l/

(Pero eso está mal).

Tampoco sé cómo comprobar si está el espacio en blanco. ¿Se puede?

Un saludo.
132  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Riesgos de incrustar javascripts externos en tu web? en: 13 Septiembre 2016, 20:06 pm
Hola de nuevo.

He estado investigando un poco y he llegado a la conclusión de que http://compliance-checker.info/ ha robado el código a esta otra que es la auténtica https://silktide.com/tools/cookie-consent/download/ y la primera lo utiliza para hacer spam google analytics.

Puedo estar equivocado ehhh.

Un saludo.
133  Seguridad Informática / Análisis y Diseño de Malware / ¿Riesgos de incrustar javascripts externos en tu web? en: 13 Septiembre 2016, 17:57 pm
Hola.

Hace poco me enteré de la existencia de la web http://compliance-checker.info/ Es una web que te ayuda por medio de un javascript suyo a que tus visitas acepten tu política de cookies. Como eso era algo que a mí me faltaba, incrusté su javascript sin pensarlo dos veces en mi web.

Posteriormente he leído que incrustar javascripts externos puede tener un cierto riesgo si el sitio de donde provienen es malicioso.

Pues ésa es mi duda: Qué riesgos puede haber y cómo saber si un sitio es de fiar.

¿Cómo puedo saber si http://compliance-checker.info/ es un sitio honesto?

Un saludo y muchas gracias de antemano.
134  Programación / Scripting / Re: [Python] Obteniendo el valor de un checkbox HTML en: 15 Agosto 2016, 18:11 pm
¡Correcto!

Funciona y me sirve, muchas gracias tincopasan.

Un saludo.
135  Programación / Scripting / [Python] Obteniendo el valor de un checkbox HTML [RESUELTO] en: 15 Agosto 2016, 14:07 pm
Hola.

No sé si lo estoy programando bien, evidentemente NO, pues no funciona.

Primero, tengo el código en HTML en el cual se solicita un checkbox mediante un formulario, si está seleccionado el checkbox, se asigna a una variable el valor “Cierto” y si no “Falso, luego se envía hacia un script hecho en Python “checkbox.py” para que se imprima la variable.

El código en HTML es el siguiente:

Código
  1. <script language="javascript" type="text/javascript">
  2. function envia(){
  3.  if (document.formulario.comprobar_caja.checked) {
  4.    document.formulario.comprobar_caja.value="Cierto";
  5.  }
  6.  else {
  7.    document.formulario.comprobar_caja.value="Falso";
  8.  }
  9.  document.formulario.submit();
  10. }
  11. </head>
  12.  
  13. <form action="http://...path.../checkbox.py" name="formulario" method="post">
  14.  <input type="checkbox" name="comprobar_caja" value=""> Selecciona o no la caja<br><br></td>
  15.  <input type="button" value="Pulsar" onclick="envia()">
  16. </form>
  17. </body>
  18. </html>

Y el código (checkbox.py) en Python es:

Código
  1. #!/usr/bin/python
  2.  
  3. print "Content-type: text/plain\n\n"
  4. import cgi
  5.  
  6. form = cgi.FieldStorage()
  7. var_caja = form["comprobar_caja"].value
  8.  
  9. print var_caja

Si se selecciona el checkbox, funciona correctamente, pero si no se selecciona, no funciona. ¿Qué puede ser?

Un saludo.
136  Programación / Scripting / [Python] Base de datos MySQL sin el módulo MySQLdb en: 6 Agosto 2016, 19:54 pm
Hola.

Mi proveedor de hosting sólo tiene instalados los módulos estándares de Python, MySQLdb no entra. ¿Cómo puedo utilizar bases de datos MySQL sin ese módulo?

Un saludo.
137  Programación / Desarrollo Web / Filtrar tráfico interno en Google Analytics mediante cookie. (Ayuda) en: 1 Enero 2015, 12:29 pm
Hola a todos y Feliz Año Nuevo.

He insertado el código de seguimiento de Google Analytics (el último) en una web. El código es el siguiente:

Código:
<script>
  (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
  (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
  m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
  })(window,document,'script','//www.google-analytics.com/analytics.js','ga');

  ga('create', 'UA-XXXXXXX-X', 'auto');
  ga('send', 'pageview');

</script>

Las visitas sí que las contabiliza, pero ahora quiero filtrar el tráfico interno mediante una cookie y no lo consigo.

He creado el filtro en G.A., hasta ahí bien, ahora tendría que crear un archivo que al cargarlo en el navegador se creara la cookie con el "Patrón del filtro" creado en el filtro. ¿Cómo ha de ser ese archivo?

Un saludo.
138  Programación / Desarrollo Web / Ayuda contra el SPAM en un foro phpBB3.0 en: 28 Diciembre 2014, 13:03 pm
Hola.

Soy administrador de un foro phpBB3.0 que he creado recientemente. El problema que tengo es que entra muchísimo SPAM y para prevenirlo voy a hacer que, después de que se registre cualquier usuario, para publicar su primer mensaje, tenga que ser aprobado por el administrador o moderador, mientras tanto no podrá ni publicar mensajes ni mandar mensajes privados.

Leyendo en el foro phpBB, creo que lo primero que tengo que hacer es:

Entrando en ACP.
En “Configuración de registro de usuarios”.
En “Límite de mensajes para nuevos usuarios:” poner 1.
Y en “Asignar el grupo Nuevos Usuarios Registrados como grupo por defecto:” poner SÍ.

Ahora, lo que no sé es cómo hacer el segundo paso que sería asignar el permiso para los “nuevos usuarios registrados” que no puedan mandar Mensajes Privados ni publicar mensajes sin aprobación.

Otro problema que tengo es que no entiendo lo que pasa. Después de haber hecho el primer paso, cuando miro los usuarios del grupo “nuevos usuarios registrados”, sigue habiendo usuarios con 1 mensaje, incluso con más. Y cuando miro los usuarios del grupo “usuarios registrados” hay usuarios con 0 mensajes publicados. Esto no debería ocurrir ¿no?

¿Cuál puede ser el motivo?

Un saludo.



Hola.

Ya he conseguido que el grupo de “nuevos usuarios registrados” no pueda postear ni enviar mensajes privados hasta que se haya aprobado su primer mensaje. Eso se hace en:

ACP > Permisos > Permisos de foros > Elegir los foros > Seleccionar Nuevos usuarios registrados > Editar permisos > Seleccionar Ningún rol asignado… > Permisos avanzados > Varios > Y en Puede publicar sin aprobación seleccionar Nunca.

Lo que no consigo es que todos los usuarios que se han registrado anteriormente a que yo haya hecho esta configuración y que tengan 0 mensajes, pasen a pertenecer al grupo “nuevos usuarios registrados”. ¿Cómo se puede hacer eso?

Un saludo.

Mod: No hacer doble post.
139  Programación / Desarrollo Web / Re: Duda de seguridad con el archivo config.php en: 17 Septiembre 2014, 14:11 pm
Gracias.

Entonces entiendo que es correcto tal y como está.

Los únicos que podrían acceder a ese archivo son, el personal de la empresa del hosting y yo, nadie más ¿no?

Un saludo.
140  Programación / Desarrollo Web / Duda de seguridad con el archivo config.php en: 17 Septiembre 2014, 14:05 pm
Hola.

He instalado en mi sitio un foro phpBB y revisando qué hay en cada carpeta, resulta que en una de ellas está el archivo config.php. Dentro de este archivo está la contraseña, en “texto claro”, de la base de datos.

Mi duda es si eso es correcto; quiero decir, ¿no hay peligro de que alguien pueda acceder a ese archivo? ¿Quién podría acceder?

Un saludo.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 [14] 15 16 17 18 19 20 21
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines