elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Temas
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21
61  Programación / PHP / Como validar UPLOAD de imagenes correctamente en: 19 Abril 2010, 04:45 am
Hola gente.
En mi sitio web se puede subir imagenes, y me pregunto si éste codigo es suficiente para validar que los archivos que se estan subiendo no serán utilizados para realizar algun ataque a la web:

Código
  1. if(substr($_FILES['imagen']['type'],strlen($_FILES['imagen']['type'])-4)=='jpeg'){
  2. //subir archivo
  3. }
62  Seguridad Informática / Nivel Web / Necesito ayuda con el javascript de un XSS en: 19 Abril 2010, 00:27 am
Hola gente..

En un sitio web logro:

<input class="input" name="email" size="30" maxlength="120" value="xxxxxxxxxxxxx\" onclick='XXX"' type="text">


logro romper el VALUE y crear el ONCLICK por un parametro modificado en el POST, algo asó:
xxxxxxxxxxx"onclick=XXX

las primeras xxxx en minusculas, quedan en VALUE, y se me crea el inclick así como ven... Pero con una " (comilla doble) dentro... que me esta jodiendo mucho... como puedo hacer para ignorarla y ejecutar el javascrip bien?

llego a hacer que quede:
onclick='this.value=1\\"'
Pero tampoco funciona

ALguna recomendacion?
63  Programación / PHP / Como tomar datos del PC en: 12 Abril 2010, 18:35 pm
Hola gente..
Resulta que desde mi web, mediante un formulario, la gente puede enviarme e-mails.

He recibido algunas "amenzas" donde la gente habla de mi novia y me da datos EXACTOS de ella.

Me gustaría saber cuales son TODOS los datos que se pueden tomar del PC para enviarlos adjuntos con el e-mail.

Me serán de muchisima ayuda.

Saludos y gracias



PD.: Con PHP o con lo que sea.. Pero la mayor cantidad de datos posibles...

Muchas gracias!
64  Programación / PHP / Consulta sobre seguridad en $_SESSION en: 11 Abril 2010, 23:01 pm
Hola gente..
Hoy leí algo, que luego de leer, me dieron ganas de cortarme las ******* (los asteriscos los puse yo)

La variable $_SESSION, puede ser modificada por el usuario? algo así como desde su COOKIE? O los datos de $_SESSION se mantienen en el servidor, y solo la podemos modificar desde el codigo PHP???
65  Programación / Bases de Datos / Comprimir tabla MySQL (MyISAM) en: 29 Marzo 2010, 05:17 am
Hola gente!!...
Se me presenta el problema de tener muy poco espacio en la base de datos.

Tegno 2 o 3 tablas que JAMAS borraré algun registro, pero SI agregaré, leeré y modificaré...
Es posible comprimirlas? Con que comando?
66  Programación / Bases de Datos / Problema combinando GROPU BY + LIMIT en: 23 Marzo 2010, 20:35 pm
Hola gente..

Resulta que quiero hacer algo, y no se como :)

Yo quiero que una sentencia, tome 50 registros, los agrupe por X y los devuelva.

Pero si pongo:
SELECT * FROM usuarios GROUP BY edad LIMIT 50
Lo que devuelve, son 50 entradas de GROUP BY, y ese group by, esta basado en TODOS los registros de la tabla...

Me explico bien?..

Necesito:
TOMAR los primeros 50 registros
Agruparlos por edad (solo a los primeros 50)

Todo en 1 sentencia..
Se puede?!
67  Programación / Bases de Datos / Consulta sobre indices compuesto en: 22 Marzo 2010, 23:52 pm
Hola. tengo una pregunta, de rendimiento de INDICES...

La cuestion, es que en mi web, puedo buscar COMERCIOS por CALLE y NUMERO DE LA CALLE.

SIEMPRE!!!! PERO::::: SIEMPRE que busco, busco en base a esos 2 parametros. es algo así:
select * from comercios where calle='xxx' and numero='123'


Me pregunto:
Es mejor hacer un indice que abarque a las 2 columnas: CALLE y NUMERO.
O crear 1 indice para cada columna?


GRACIAS!
68  Programación / Bases de Datos / Como creo mi propia UDF? en: 21 Marzo 2010, 02:02 am
Hola gente.
Recien leyendo un libro de MySQL (La Biblia de MySQL), leí que se pueden crear librerias para que MySQL las utilice luego(con las funciones que traen dentro las librerias)

Viendo lo que decía el libro, esas UDF pueden ser simples o "compuestas".. Diagamos que, estan las que se aplican sobre un conjunto de datos y otras que aplica sobre 1 solo dato.

Me interesaría ir probando sobre la mas sencilla, supongo que será la STANDART (aplica a 1 solo dato)

Tambien leí en el libro que en sí, lo que hay que crear, es una DLL.... Y no es necesario que sea C++ o C el lenguaje a generarlas, sino que tiene que ser cualquier lenguaje que pueda generar una DLL...

Eso es verdad? Puedo hacer una DLL para MySQL con mi VB.NET (desde él si se pueden hacer dll)

Luego que me respondan esto, seguiré con algunas cuantas otras preguntas
69  Foros Generales / Sugerencias y dudas sobre el Foro / Problema con CACHE de la imagen de Firma en: 20 Marzo 2010, 20:46 pm
Hola gente...
Resulta que en mi firma tengo la siguiente imagen:

http://feeds.feedburner.com/com/XuNe.1.gif

La cual, carga informacion de los ultimos post que tengo en mi blog..

Pero... La firma en el foro, se carga de:
http://r.i.elhacker.net/cache?url=http://feeds.feedburner.com/com/XuNe.1.gif

Y por lo tanto, no recarga la imagen :/ y siguen apareciendo las mismas noticias desde hace 1 dia. Y tendria que actualizarce :/


Alguien sabe algo al respecto?
70  Programación / Bases de Datos / Que es este archivo? en: 20 Marzo 2010, 20:39 pm
Hola gente..
Dentro de las carpetas DATA de MySQL, encuentro un archivo que pase muchisimo y se ha quedado ahí desde que importé con LOAD DATA unos 766 mb de informacion.



No se porque, pero tiene olor a algun tipo de archivo temporal....
Alguien sabe de que viene ese archivo?? (el PESADO, que esta seleccionado)
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines