elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: 1 ... 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 [27] 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 ... 74
261  Programación / Desarrollo Web / Re: [Pregunta]: Tiempo adaptable en: 22 Enero 2020, 17:47 pm
Ahora entendí (creo)  :xD
Voy a empezar a programar y cualquier problema dejo esto abierto por las dudas..

Gracias.
262  Programación / Desarrollo Web / Re: [Pregunta]: Tiempo adaptable en: 22 Enero 2020, 17:11 pm
Con javascript, creo que ya te lo han dicho al menos otras dos personas. Pero si un tema no te basta, te lo vuelvo a repetir. La información de la zona horaria del usuario no se envia al servidor por defecto. Si quieres que la información se procese en el servidor vas a tener que recoger el dato del cliente pero para eso... también necesitas javascript. Así que es mejor enviar el timestamp y simplemente dejar que el cliente lo procese...

Código
  1. let ts; //aqui obtienes el timestamp de tu servidor
  2. let d = new Date(ts * 1000); //objeto fecha con hora localizada

Haber si entendí... en la variable TS va a ir el  timestamp que está mi base de datos la cual va a tener el horario de mi servidor (Argentina, Buenos Aires)  y lo que almacene en la variable D será el tiempo pero adaptado dependiendo la hora del navegador del usuario correcto?
263  Programación / Desarrollo Web / [Resuelto] [Pregunta]: Tiempo adaptable en: 22 Enero 2020, 07:00 am
X usuario de eeuu publica un comentario en un sitio a las 4 de la tarde en su horario local y ese comentario lo ve alguien que viva en argentina... y cuando vea la hora como se podria hacer que esa hora de eeuu se transforme a hors local srgentins
264  Programación / Desarrollo Web / Re: [Pregunta]: Saber si hay un certificado SSL en mi pagina web en: 16 Enero 2020, 20:05 pm
Es que si soy novato, no hay mucha ciencia pregunto 3 preguntas por día regularmente  :xD
Lo que me refiero es, si puedo hacer un sistema dinámico donde yo no tenga que estar diciendo cuando haga esto voy a tener que cambiar esto... un ejemplo muy sencillito sería

si tengo en el pie de pagina algo como "Pagina (copyright) 2020" lo voy a hacer usando PHP para obtener ese año "2020" y cuando sea el 2021 se va a cambiar automáticamente a 2021 y no voy a tener que estar esperando a que llegue ese año para que yo manualmente escriba en el html el 2021... a eso me refiero cuando no quiero adaptar las cosas cuando pasen... igual me estoy llendo por las ramas... voy a ver eso del let's encript

Gracias.
265  Programación / Desarrollo Web / Re: [Pregunta]: Saber si hay un certificado SSL en mi pagina web en: 16 Enero 2020, 19:29 pm
No me referia eso, si haber es lógico pensar que cuando tenga un ssl voy a forzar la navegación para ese protocolo seguro pero yo lo que quería era un sistema más dinámico... generalmente no me gusta andar adaptando las cosas una vez pasen.. en este caso cuando compre un certificado ssl... mi aplicación no va a empezar con un protocolo https voy a ir poco a poco (más allá que ya se que es algo necesario por la seguridad) pero ya quiero todo listo para cuando las cosas pasen, el día que compré un certificado ssl quiero que automáticamente mi aplicación entienda que hay un ssl y que se puede usar el protocolo https.
266  Programación / Desarrollo Web / [Pregunta]: urlencode se usa para codificar toda una url o una parte? en: 16 Enero 2020, 18:47 pm
Por ejemplo,

www.pagina.com/search_users.php?search=dato
Código
  1. ?>
  2. window.location.href='search_users.php?search=<?php echo urlencode($variable); ?>';
  3. <?php
  4.  

o este caso

Código
  1. ?>
  2. window.location.href='<?php echo urlencode('search_users.php?search='.($variable));
  3. <?php
  4.  

Yo uso el primer caso porque vi un tutorial en un blog pero me entro esa duda y quería compartirla.
267  Programación / Desarrollo Web / [Pregunta]: Problema con la redirección de un formulario en: 16 Enero 2020, 18:40 pm
Tengo un buscador donde al dar (enter) espero que se le envíe a una pagina que se llame search_users?word=x

x sería el valor que se envía en el input, entiendo que existen maneras de hacer esto a través de javascript pero quiero hacerlo con PHP

Siempre use este método (lo aprendí en un curso que tome a principios del año pasado de PHP)
Código
  1. <form action="<?php $search_users = 'search_users.php'; echo urlencode($search_users); ?>" method="get">
  2.       <input type="text" name="input_search" id="input_searcher" class="input_searcher" placeholder="Buscar personas" maxlength="28" value="" autocomplete="off">
  3.       <button type="submit" id="submit_search_users" class="submit_search_users"></button>
  4. </form>
  5.  

El problema con esto es que me envía a search_users.php?input_search=x
y yo quiero que sea ?word=x no ?input_search
entiendo que el nombre de la variable $_GET es el nombre del input name="" pero no existe alguna manera que haga eso sin que tenga que ponerle name="word" a el input?
268  Programación / Desarrollo Web / [Resuelto] [Pregunta]: Saber si hay un certificado SSL en mi pagina web en: 16 Enero 2020, 18:31 pm
Buenos días,

¿Como puedo saber si mi aplicación web cuenta con un certificado SSL? y ¿Como puedo saber si un usuario está usando el protocolo HTTP?

Para meterlos un poco en contexto estoy tratando de hacer un pequeño algoritmo que detecte primero si hay un SSL instalado y en el caso de que esto sea así preguntar si el usuario esta navegando a través de el protocolo HTTP siendo así lo redireccione hacía la misma pagina pero con el protocolo seguro HTTPS.

Uso PHP.
269  Programación / Desarrollo Web / [Pregunta]: Lista de vulnerabilidades en una aplicación web (OWASP TOP 10) en: 15 Enero 2020, 16:16 pm
Buenos días, la idea con esto es de que si alguien sabe de alguna solución para estos ataques o vulnerabilidades lo pueda comentar, además que voy a estar buscando por mi cuenta y al final si no me morí en el intento voy a publicar las soluciones para cada problema con código + el código que ustedes comenten. (o un link hacia un vídeo, o documentación que lo explique más a fondo)

La lista de vulnerabilidades son los TOP 10 de OWASP desde el 2003 hasta el 2017 (que imagino es el más reciente)

  • Control de acceso interrumpido
  • Pérdida de autenticación y gestión de sesiones
  • Ejecución de ficheros malintencionados
  • Exposición de datos sensibles
  • Referencia insegura y directa a objetos
  • Entidades Externas XML (XXE)
  • Desbordamiento de bufer
  • Falsificación de peticiones en sitios cruzados CSRF https://foro.elhacker.net/desarrollo_web/aporte_sistema_anti_ataques_csrf-t501705.0.html
  • Configuración de seguridad incorrecta
  • Revelación de información y gestión incorrecta de errores
  • Almacenamiento criptográfico inseguro
  • Ausencia de control de acceso a las funciones
  • Almacenamiento inseguro
  • Falla de restricción de acceso a URL
  • Deserialización Insegura
  • Fallas de administración remota(no aplicable)
  • Negación de servicio
  • Comunicaciones inseguras
  • Redirecciones y reenvíos no validados
  • Registro y Monitoreo Insuficientes
270  Programación / Desarrollo Web / [Pregunta]: ¿Robo de sesiones? en: 15 Enero 2020, 05:12 am
¿Qué? ¿Me pueden robar las sesiones?

- Estuve buscando y parece ser que eso es muy posible, y se puede hacer hasta en facebook, hotmail, wordpress... No es mentira cuando dicen que la informática es una industria que está rota.

La verdad no lo esperaba porque bueno pensaba que una $_SESSION es algo parte de el código del servidor de una aplicación (backend) y que por tanto nadie podría tener acceso a eso, hay "pequeñas soluciones (no algo que termine con el problema)" pero la verdad nose porque si ni facebook puede evitarlo del todo...

Estoy algo confundido y no se por donde empezar para arreglar esto si es posible, algún consejo?  :laugh:

Páginas: 1 ... 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 [27] 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 ... 74
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines