elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: 1 ... 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 [26] 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 ... 448
251  Programación / Desarrollo Web / Re: PHP con MYSQL en: 3 Noviembre 2021, 13:20 pm
Con javascript se puede inyectar codigos que interfirieran en sus variables y funciones y podria llegar a las funciones o variables de php que pueda comprometan el sistema.

Claro, pero por eso tienes que programar teniendo en cuenta la seguridad del sistema.

Si tengo un directorio que almacena comentarios de todo los clientes, un hacker podria literalmente escribir datos en las variables de javascript o ejecutar funciones.

Si tu seguridad se basa en javascript pues sí. Pero javascript no es el lugar para hacer este tipo de verificaciones. Sobre todo para este tipo de cosas.

Con php si modifica ciertas identificaciones en los botones de html podrias ejecutar funciones que hay en el codigo php!!!

Eh... no. Desde el HTML a lo más que puedes hacer es cambiar la URL a la que se envía la petición. De ahí se corre un script en PHP. HTML ni javascript tiene acceso directo al código de PHP.

Por dios es un error escribir cualquier dato sensible en un fichero...

En cierta parte es cierto, por eso existen otros sistemas de autentificación para los diversos sistemas que puedes tener que no usan usuario y contraseña (no solo de bases de datos, sino también de otros servicios). Pero de que las credenciales tienen que estar guardadas en algún lado pues no hay otra manera... A menos que quieras estar introduciendo las credenciales manualmente en algún proceso cada que reinicias el sistema (y luego tener que programar el acceso a este proceso).


Es por lo que lo veo mal y derivaciones a este tipo de metodos.

Obviamente no existe la maxima seguridad, pero al menos hay que hacer que el hacker muera de viejo antes de que lo consiga.

En este caso, lo peor que puede pasar es que tu reusas las credenciales para otro sistema. Por ejemplo, era habitual que los servicios de hosting te daban una sola contraseña para la cuenta del hosting, la cuenta de FTP y la cuenta de MySQL. Así que si alguien alcanzaba a leer la contraseña pues ya tenía acceso a todo.

Pero si las credenciales solo aplica a tu sistema de base de datos entonces realmente no puedes hacer nada más que conectarte a este sistema. Y los sistemas de bases de datos generalmente no están expuestos más que al sistema que necesite accederlo. Es decir, que el atacante necesitaría todavía tener acceso al servidor para poder acceder a la base de datos.
252  Foros Generales / Noticias / Re: Dell XPS Desktop (2021): el sobremesa de Dell se renueva con refrigeración líquida y lo más potente de Intel, NVIDIA en: 1 Noviembre 2021, 01:51 am

Yo no he tenido sobremesa de Hp lo tengo en portátil y a mi me ha salido bastante bueno luego los dell en portátil también son bastante bueno, no se en que diferencias habrá de sobremesa a portatil.



Mucha diferencia. Las XPS son prácticamente de lo mejorsito en portátiles. Las de escritorio son muy caras y con todas las deficiencias que menciona wvb. Aún así, hay mercado actual para los equipos de preconstruidos como los de dell gracias a que las tarjetas gráficas llegan a costar lo mismo que un equipo entero de estos. Pero esto es solo por el estado actual de las tarjetas gráficas (y no aplica para cualquier equipo realmente).
253  Programación / Programación General / Re: Windows reduce velocidad de ejecucion. en: 27 Octubre 2021, 22:22 pm
Podrías haber simplemente haber guardado una referencia a la cola para que la inserción no sea O(n)...
254  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Propongo que se habilite una forma de dar un tema por solucionado en: 26 Octubre 2021, 16:20 pm
Debe estar deshabilitado para el foro de programación general. Yo también tengo temas en ese subforo en los que no puedo marcarlos como resueltos.
255  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Propongo que se habilite una forma de dar un tema por solucionado en: 26 Octubre 2021, 00:23 am
Recientemente se ha restringido la capacidad de modificar/editar mensajes en el tiempo, reduciéndola a un cierto tiempo a partir del mensaje original; por lo visto debido a que  algunos abusaron de la anterior disponibilidad de hacerlo indefinidamente para borrar sus textos escritos anteriormente.

No entro ni salgo en la decisión tomada por el staff. Pero si entro en un asunto colateral derivado del mismo. Como consecuencia de esa restricción no se puede cambiar el indicativo de un mensaje respecto de su estado; lo llamo así a falta de otro calificativo. Me refiero al icono que aparece en la 2ª columna por la izquierda en los tablones de mensajes. El que indica si es una pregunta, si ya está resuelto, etc.

En concreto veo que no se puede cambiar el icono y poner el de que ya está resuelto cuando un tema efectivamente está resuelto.

Por ejemplo me ha pasado en este tema abierto por mi, que ya está resuelto pero sólo puedo indicarlo en mi último mensaje:

https://foro.elhacker.net/programacion_general/iquestexiste_algun_algoritmo_para_escribir_las_pemutaciones_de_n_elementos_sin_almacenar_las_de_n1_elementos-t512494.0.html;msg2251655#msg2251655

Pero no aparece en el tablón general como resuelto:

https://foro.elhacker.net/programacion_general-b18.0/

Aparece en el mensaje, pero no en el tablón. Antes, cuando se podía editar, se podía cambiar el icono del primer mensaje cuando, después de respuestas satisfactorias, se podía dar el tema por resuelto.

Ahora no se puede y, evidentemente, en el primer mensaje no se puede dar el tema por resuelto o no resuelto, pues no se sabe en qué va a acabar la cosa.

Así que propongo que, aunque no se pueda editar el texto pasado cierto tiempo, sí se pueda modificar el icono de resuelto/pregunta/lo-que-sea indefinidamente en el tiempo por el autor del mensaje (no por otros).


Uno no cambia el icono del tema por "resuelto" desde la edición del mensaje. Existe un botón exclusivo para marcar un tema como resuelto que cambia no solo el icono del mensaje que califica como respuesta sino también el icono del tema.



La ✓ y ✗ sirven para marcar respuestas.
256  Programación / Programación General / Re: Windows reduce velocidad de ejecucion. en: 21 Octubre 2021, 17:43 pm
Vaya, juraría que windows le daba prioridad a uno o dos núcleos por defecto. ¿Quizás mejore el rendimiento si le das una afinidad a los primeros dos cores? Siendo el proceso de un solo hilo...

Edit: Aún así, no creo que mejore el rendimiento drásticamente.
257  Programación / Programación General / Re: Windows reduce velocidad de ejecucion. en: 21 Octubre 2021, 17:04 pm
Citar
Importante tomar en cuenta: Para cuando se llama esta funcion el contenido del archivo ya esta en memoria RAM. Se encuentra todo en csvheader->bBuffer.

Eh, entonces no tarda 40 minutos en cargar el archivo en memoria... Tarda 40 minutos en hacer el copiado a tu __quotesmem. ¿Donde haces el malloc en esta función? Idealmente no vas a querer llamar a esta función millones de veces... Vas a querer asignar un espacio considerable porque el coste de la interrupción es alto.

Aún así, algo esta haciendo windows si te esta limitando el % de utilización de CPU. ¿Alguna configuración de energía?
258  Programación / Programación General / Re: Windows reduce velocidad de ejecucion. en: 21 Octubre 2021, 15:56 pm
¿Ese archivo entonces pesa por lo menos unos 80GiB? Tienes 10.57 "gibifilas"... Si cada fila solo tuviera un byte, estarías hablando de 10GiB. Ese archivo debe ser un monstruo para que tengas tantas filas...

Yo creo que a finales de cuenta, el comportamiento en el cual se reduce el rendimiento a medida que sigue progresando se puede explicar por una cache. Puede ser quizás la cache del sistema operativo, cache de CPU (L1, L2, L3) o cache del dispositivo de almacenamiento (o de varios de estas).

De los cuales, solo puedo ofrecer una explicación para los SSDs (aunque me imagino que esto también vale para HDDs híbridos). Los SSDs pueden hacer uso de memoria para conservar un mapa de la información almacenada, así acelerando la respuesta del SSD. Llega un punto donde la memoria se satura y aquí el rendimiento empieza a degradar. Los SSDs PCIe gen 4 pueden por ejemplo alcanzar lecturas desde hasta 7.7GB/s... por un periodo de tiempo... En promedio puedes obtener alrededor de 1.5GB/s si mal no recuerdo...

Citar
Puedo ver como los primeros cientos de miles de bytes se cargan rapidamente, y luego va disminuyendo la velocidad de carga. El porcentaje de uso del procesador esta siempre igual (en torno a un 15%).

¿Revisaste que no tuvieras un hilo/cpu al tope?

Necesitas poder verlo así:

259  Foros Generales / Dudas Generales / Re: Que es WED? en: 20 Octubre 2021, 19:00 pm
Me han preguntado como emepezar con lo del hacking y luego me dicen y que con el tema de WED algo sencillo

Te dieron un mal consejo o entendiste mal... Quizás sea WEP a lo que se referían...

Nadie te va a decir que empieces un tema nuevo que no conoces por algo que ni siquiera puedes buscar. Así que...
260  Foros Generales / Dudas Generales / Re: Que es WED? en: 20 Octubre 2021, 18:44 pm
Wed puede ser muchas cosas... ¿En que contexto?
Páginas: 1 ... 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 [26] 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 ... 448
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines