elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Temas
Páginas: 1 [2]
11  Programación / Desarrollo Web / como configurar SSL solo para algunas paginas en: 11 Enero 2011, 23:21 pm
Hola amigos. Antes que nada quisiera agregar que este es un excelente foro y me encanta publicar aquí mis dudas ya que cuentan con un increible equipo de personas muy inteligentes.  :)

Bueno, mi pregunta es sencilla, quiera configurar mi SSL solo para algunas paginas de mi sitio, por ejemplo, la pagina de registro e inicio de sesión. Esto para proteger las contraseñas y demás datos. Utilizo el archivo .htaccess para la redirecciones, mas o menos algo como esto

RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://www.miweb.com/$1 [R,L]


Quiero saber si pueden ayudarme a que solo la paginas de registro e inicio de sesión inicien con SSL.

Saludos y gracias de ante man.

12  Programación / Desarrollo Web / Como ocultar el resultado de un input type en: 8 Enero 2011, 21:31 pm
Hola amigos, la verdad no se si lo he dicho bien.

Tengo un programa multinivel de referidos. Cuando una persona es referida aparece el nombre de usuario de la persona que lo refirió, sin embargo, este campo queda totalmente vulnerable, es decir, lo pueden modificar.

Quisiera saber si existe una manera de que los usuarios puedan ver la persona que lo referio pero sin que puedan editarlo.

Me exprese lo mas claro que he podido xD. Espero me puedan ayudar.
13  Programación / Desarrollo Web / Como cifrar los parámetros de una URL en: 21 Diciembre 2010, 14:08 pm
Hola amigos.

Tengo una Web y quisiera que los directorios o los archivos no se puedan ver, por ejemplo.  miweb.com/index.php quisiera algo como miweb.com/NMAHDUFJWN Etc.

Me dicen que es posible en con sha1 o md5 pero he probado y no funca.

Realmente no me interesa cifrar toda mi web, solo algunos directorios por ejemplo este el que esta subrayado. Es el mas vulnerable y pueden tener mucha informacion de mi Web mediante este archivo.

success.location.href="success.php?ad="+document.frm.id.value+"&verify="+document.frm.verify.value;

Espero me puedan ayudar. Gracias de ante mano
14  Programación / PHP / Solicito socio para desarrollar un script PTC en PHP. en: 7 Diciembre 2010, 16:05 pm
Hola amigos.

Estoy buscando un socio para desarrollar o modificar un script ya existente de PTC. Ya lo he elaborado y lanzado pero necesito cambiarle algunas cosas.  Lo tengo en la web aproximadamente 10 día y ya dispongo de unos 600 usuarios registrados, he recibido mas de 100 dorales en pagos para publicidad. Y solo la promocione en un sitio, como tiene integrado un sistema de referidos los usuarios han hecho lo demas. Google sorprendentemente me ha dado un buen puesto en su buscador a pesar del poco tiempo que llevo en la Web. El trafico en la Web es de mas de 300 visitas por día. a este ritmo tiene mucho.  

Bueno, solo necesito el socio para compartir conocimientos ya que por lo visto lo económico no sera necesario. La Web esta completamente en PHP, necesito personas con buenos conocimientos en esa área.

Es para tratar los temas de seguridad, modificación y reparar algunos bugs. El tema del % de las ganancias lo discutiremos privado.

Bueno, espero respuestas
15  Programación / Bases de Datos / mi BD colapso sin motivos???? en: 6 Diciembre 2010, 15:36 pm
Hola amigos.

Esta mañana quise variar un poco al cambiar la contraeña de administrador. Pues, he puespo mi IP como contraseña y esto colapso mi BD   :-( Ahora no se que hacer!! Tenia un back de la BD pero cuando intento subirlo no puedo! No se si por el tamaño o no lo se. Necesito ayuda!!!!
16  Seguridad Informática / Criptografía / Como cifrar contraseñas con SHA-1 en PHP??? en: 5 Diciembre 2010, 22:45 pm
Hola amigos.

Soy administrador de una Web que acepta registros.

Unos días atrás me concentre tanto en buscar una solución a la seguridad de mi Web. Que me he topado con sistema de funciones hash criptográficas "SHA-1".

Había publicado un post de como cifrar las contraseñas usando MD5, pero descubrí que este es vulnerable ataques de Fuerza bruta. Entonces, mi pregunta es, como puedo cifrar mi contraseña de administrador de una Web y la de los usuarios que se registran usando SHA-1? Por favor si alguien sabe como hacerlo pueden decírmelo. No soy para nada experto en PHP ni programación que sea lo mas claro posible xD.

Saludos a todos.


Ya es mi segundo post!     ;D
17  Programación / PHP / Como cifrar contraseñas con SHA-1 en PHP en: 5 Diciembre 2010, 22:30 pm
Hola amigos.

Soy administrador de una Web que acepta registros.

Unos días atrás me concentre tanto en buscar una solución a la seguridad de mi Web. Que me he topado con sistema de funciones hash criptográficas "SHA-1".

Había publicado un post de como cifrar las contraseñas usando MD5, pero descubrí que este es vulnerable ataques de Fuerza bruta. Entonces, mi pregunta es, como puedo cifrar mi contraseña de administrador de una Web y la de los usuarios que se registran usando SHA-1? Por favor si alguien sabe como hacerlo pueden decírmelo. No soy para nada experto en PHP ni programación que sea lo mas claro posible xD.

Saludos a todos.


Ya es mi segundo post!  ;D
18  Programación / PHP / Como cambiar la función de un script en PHP?? en: 5 Diciembre 2010, 21:15 pm
Hola amigos.

Estos últimos días me he estado volviendo loco tratando de hacer una combinación de las funciones de dos script totalmente diferentes. Los script son de una pagina PTC.

La version 3.0 de este script tiene un bugs del cual muchos desconsiderados se aprovechan, cuando un usuarios hace clic en uno de los anuncios empieza a correr con contador regresivo de 30 segundos. Al terminar este presenta un visto bueno que certifica que se ha acreditado la ganancia al usuario. Por medio de este signo es que proceseden hacer sus trampas.

La version 4 de este scrip no tiene este problema, ya que cuando el contador llega a cero, abre una ventana emergente pidiendo confirmación para dar el crédito.

Necesito una persona con conocimientos en PHP y programación que pueda ayudarme, es muy urgente!!!

acá les dejo las funciones de ambos script, gracias de ante mano.


Versión 3



<? 
session_start
(); 


require(
'config.php'); 
require(
'funciones.php'); 



$adse=limpiar($_GET["ad"]); 



if(!isset(
$_COOKIE["usNick"]) && !isset($_COOKIE["usPass"])) 

      
$sqlz "SELECT * FROM tb_ads WHERE id='$adse'"
      
$resultz mysql_query($sqlz);         
      
$myrowz mysql_fetch_array($resultz); 

$numero=$myrowz["outside"]; 

      
$sqlex "UPDATE tb_ads SET outside='$numero' +1 WHERE id='$adse'"
      
$resultex mysql_query($sqlex); 




$checkad mysql_query("SELECT id FROM tb_ads WHERE id='$adse'"); 
$ad_exist mysql_num_rows($checkad); 

if (
$ad_exist<1) { 
// En caso de no existir el referer damos un mensaje de error 
echo "Error"; exit(); 



?> 


<html> 

<head> 

<meta http-equiv="Pragma" content="no-cache"> 

<meta http-equiv="Expires" content="-1"> 

<link rel="stylesheet" type="text/css" href="css.css"><title><? include('sitename.php'); ?> | Espere por su dinero</title> 

<script> 

var x = 31 

var y = 1 

function startClock(){ 

if(x!=='Done'){ 

x = x-y 

document.frm.clock.value = x 

setTimeout("startClock()", 1000) 



if(x==0){ 

x='Done'; 

document.frm.clock.value = x; 

success.location.href="successp.php?ad="+document.frm.id.value+"&verify="+document.frm.verify.value; 

}} 

</script> 

             
            <body leftmargin="0" rightmargin="0" topmargin="0" bottommargin="0" onLoad="startClock()"> 


             

            <form name="frm" method="post"> 
             
            <input type="hidden" name="id" value="<? echo $adse ?>"> 
             
<input type="hidden" name="verify" value="<? include('thecodero.php'); ?>"> 
             
             <table border="0" cellpadding="0" cellspacing="0" width="100%"> 
             
                <tbody> 
             
                  <tr>  
             
                    <td class="maintopright" style="border-bottom: 2px solid rgb(51, 51, 51); font-family: Verdana; font-size: 13px;" width="50%"> 
             
                      <div class="maintopright">&nbsp;&nbsp; &nbsp;&nbsp;&nbsp;&nbsp; 

             
                      <input name="clock" size="3" readonly="readonly" style="border: medium none ; padding: 0pt; font-size: 25pt; font-family: Verdana; vertical-align: top;" type="text"> 
             
                      <iframe name="success" src="grayblank.htm" border="0" framspacing="0" marginheight="0" marginwidth="0" vspace="0" hspace="0" style="vertical-align: top;" frameborder="0" height="40" scrolling="no" width="40"></iframe> 
             
                      </div> 
             
                    </td> 
             
                    <td style="border-bottom: 2px solid rgb(51, 51, 51); font-family: Verdana; font-size: 13px; " align="left" valign="middle" width="50%"> 
             
                        <strong>Espere que el contador llegue a cero y aparezca $.<br> 
             
                     </td> 
             
                    </tr> 
             
                  </tbody> 
             
             </table> 
             
             <iframe src="<? require ('config.php'); 
$sql "SELECT * FROM tb_ads WHERE id='$adse'"
$result mysql_query($sql);         
$row mysql_fetch_array($result); 


echo 
$row["url"]; 
?>" border="0" framspacing="0" marginheight="0" marginwidth="0" vspace="0" hspace="0" frameborder="0" height="100%" scrolling="yes" width="100%"></iframe> 
             



            </form> 
             
            </body> 
             
             
</html>



Version 4


<?php 
 session_start
(); include('includes/config.inc.php'); $myDb->connect(); $sql "SELECT * FROM yob_site WHERE id='1'"$result mysql_query($sql); $row mysql_fetch_array($result); $myDb->close(); define('AD_TIMER',$row['adtimer']);  $logged_in=isset($_COOKIE["usNick"]) && isset($_COOKIE["usPass"]); $ad_id=limpiar($_GET["ad"]); $myDb->connect(); $ad_result=mysql_query("SELECT * FROM yob_ads WHERE id='$ad_id'"); $myDb->close();  if (mysql_num_rows($ad_result)==0) { echo "Ad doesn't exist"; exit(); } $ad_row=mysql_fetch_array($ad_result);  if(!$logged_in) { $myDb->connect(); mysql_query("UPDATE yob_ads SET outside=outside+1 WHERE id='$ad_id'"); $myDb->close(); }   function get_codes($num,$len) { for($i=0;$i<$num;++$i) { $codes[]=substr(strtoupper(md5(rand(1000,1000000000))),0,$len); } return $codes; } $codes=get_codes(4,3); $_SESSION['captcha']=$codes[rand(0,count($codes)-1)]; $mycode $_SESSION['captcha']; ?> 
<html> 
    <head> 
        <title><?php echo SITENAME." - ".SITESLOGAN?></title> 
        <link rel="stylesheet" type="text/css" href="css/adview.css"> 
        <style type="text/css"> 
            <?php if($logged_in): ?> 
            #header {background: #666 url("images/sprites.gif") repeat-x 0 100%;margin: 0 0 25px;padding: 0 0 8px;height:45px} 
            #header #clock {font: 265% arial;letter-spacing: -.05em;margin:0 0 0 40px;padding:3px 0;color:#ccc;border:none; float:left;position:fixed;width:50%} 
            #header #site-name {font: 265% arial;letter-spacing: -.05em;margin:0 40px 0 0;padding:3px 0;color:#ccc;border:none; float:right;position:relative} 
            * {margin:0;padding:0} 
body {padding: 0 0 20px;background: #fff;font:83%/1.5 arial,tahoma,verdana,sans-serif} 

            <?php else: ?> 
            #message { position: absolute; top:0; left:0; width:100%; height: 30px; color:#fff;  background: #000; text-align:center; z-index: 10000; } 
            <?php endif; ?> 
            iframe { position: absolute; left:0;top:50;width:100%;height:100%; z-index: 100; } 
        </style> 
        <meta http-equiv="Pragma" content="no-cache"> 
        <meta http-equiv="Expires" content="-1"> 
        <?php if($logged_in): ?> 
        <script type="text/javascript"> 
        var t = <?php echo AD_TIMER ?>
        var decr = 1; 
        var handle = null; 
        var e = null; 
        function startTimer() { 
        if(!e) 
        e = document.getElementById("time"); 
        e.innerHTML = t; 
        handle = setInterval(function() { 
        if(t == 0) { 
        clearInterval(handle); 

                var answer = confirm("Desea obtener creditos por esta visita?") 
                if (answer){ 
                    alert("Bien! Su cuenta ha sido acreditada") 
                    window.location = "visit.php?ad=<?php echo $ad_id?>&code=<?php echo $mycode;?>&url=<?php echo $ad_row['url']; ?>"; 
                } 
                else{ 
                    alert("Su cuenta NO se acreditó!") 
                } 


        } 
        else { 
        t -= decr; 
        e.innerHTML = t; 
        } 
        }, decr * 1000); 
        } 
        window.onload = startTimer; 
        </script> 
        <?php endif; ?> 
    </head> 
     
    <body> 
    <?php if($logged_in): ?> 
    <div id="header"> 
    <div id="clock"><span id="time"></span></div> 
    <div id="site-name"><?php echo SITENAME ?></div> 
    </div> 
    <?php else: ?> 
        <div id="message"> 
           Para obtener créditos, inicie sesión  
        </div> 
    <?php endif; ?> 

    <iframe src="<?php echo $ad_row['url']; ?>" border="0" framespacing="0" marginheight="0" marginwidth="0" vspace="0" hspace="0" frameborder="0" height="100%" scrolling="yes" width="100%" id="site"></iframe> 
    </body> 
</html>
Páginas: 1 [2]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines