elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: 1 ... 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 [104] 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 ... 213
1031  Foros Generales / Noticias / Re: Un ingeniero de Google denuncia una cantidad "vergonzosamente grave" de errores en: 12 Agosto 2011, 17:56 pm
Supongo que sera para agilizar la adopcion de HTML5 y sus codecs libres.  :xD
1032  Foros Generales / Foro Libre / Re: en taringa tienen una gran falta de humildad en: 12 Agosto 2011, 16:42 pm
Latinos son mexicanos  y Centro americanos..hasta Colombia y Venezuela quizas...pero los de mas al sur, Argentina, Chile, Uruguay y Paraguay no nos identificamos con el termino, nos consideramos sudamericanos. Aca 'latino' se usa mas en los paises hispanoparlantes que tiene una relacion mas fuerte con USA.

No se por qu pero a mi el termino 'latino' me suena a centroamericano tomando sol en Miami con bermudas y camisa floreada  :xD :xD :xD
1033  Programación / PHP / Re: ¿Ideas para aumentar la seguridad de mi gestor? en: 12 Agosto 2011, 16:32 pm
Es verdad. La verdad que nunca me vi en la necesidad de pasar por get, ni siquiera usando AJAX.

Nuevamente Reconozco que fue desmedida (y muy incorrecta) mi afirmacion de que el framework es totalmene seguro. Pero a lo que iba es que ya tenemos el 80% del trabajo (por tirar un numero) hecho. Si quisieramos implementar toda la segurida a mano es demasiado laburo. Cada uno elige.

En cuanto a hacerlo a mano acá se explica con lujo de detalle.

Citar
PD: No es mi intención hacer un flamewar.

Para nada, a lo mejor me estoy perdiendo de algo y toda critica costructiva es util, ademas respeto mucho tu opinion en estos temas.

Saludos
1034  Programación / PHP / Re: Introducción al patrón Singleton con PHP en: 12 Agosto 2011, 16:26 pm
Buena info, basicamente se trata de controlar por un miembro privado la 'instanciacion' de la clase, no?.

Tenes dos veces la sentencia __contruct en el primer script, eso podria confundir a mas de uno.

Saludos
1035  Programación / PHP / Re: ¿Ideas para aumentar la seguridad de mi gestor? en: 12 Agosto 2011, 16:18 pm
Yo uso CI 2.0.2 que ya incorpora preccion contra CSRF (desactivada por defecto):

application/config/config.php

Código
  1. /*
  2. |--------------------------------------------------------------------------
  3. | Global XSS Filtering
  4. |--------------------------------------------------------------------------
  5. |
  6. | Determines whether the XSS filter is always active when GET, POST or
  7. | COOKIE data is encountered
  8. |
  9. */
  10. $config['global_xss_filtering'] = TRUE;
  11.  
  12. /*
  13. |--------------------------------------------------------------------------
  14. | Cross Site Request Forgery
  15. |--------------------------------------------------------------------------
  16. | Enables a CSRF cookie token to be set. When set to TRUE, token will be
  17. | checked on a submitted form. If you are accepting user data, it is strongly
  18. | recommended CSRF protection be enabled.
  19. | 'csrf_token_name' = The token name
  20. | 'csrf_cookie_name' = The cookie name
  21. | 'csrf_expire' = The number in seconds the token should expire.
  22. */
  23. $config['csrf_protection'] = TRUE;
  24. $config['csrf_token_name'] = 'csrf_test_name';//Usar un string alpha-num de uno 20 chars
  25. $config['csrf_cookie_name'] = 'csrf_cookie_name';
  26. $config['csrf_expire'] = 7200;
  27.  

Aca se explica como hacerlo 'a mano'

De todas formas acepto que fue muy pretencioso decir que algo es totalmente seguro, my foul.  ;)
1036  Foros Generales / Foro Libre / Re: en taringa tienen una gran falta de humildad en: 12 Agosto 2011, 15:45 pm
Es verdad, y los argentinos somos los peores de todos  :xD
1037  Comunicaciones / Redes / Re: Como compartir archivos con cable cruzado? en: 12 Agosto 2011, 15:13 pm
Parece que esta todo en oren, deberias evisar los permisos de las carpetas compartidas, segun la version de XP que estes usando con solo darle a 'compartir' no se le asigna ningun permiso.

Saludos
1038  Foros Generales / Dudas Generales / Re: una pregunta que nesecito estudiar para crear paginas web en: 12 Agosto 2011, 15:10 pm
Deberias aprender en este orden:
HTML
CSS
javascript
PHP
MySQL

http://foro.elhacker.net/desarrollo_web/faqs_temas_pegados_frecuentes_importantes_etc_20100908-t122305.0.html

Saludos  ;)
1039  Foros Generales / Foro Libre / Re: en taringa tienen una gran falta de humildad en: 12 Agosto 2011, 14:57 pm
Te conseguis un gestor de Torrents, the vas a http://thepiratebay.org/ y te olvidas para siempre de Taringa.

Lo de los puntos es muy ingenioso. Lo idiotas se matan creando contenido para obtener puntos, como si ganaran algo real con eso, y lo que hacen es beneficiar a los dueños del sitio que ganas miles con publicidad y valor agregado.
1040  Programación / PHP / Re: ¿Ideas para aumentar la seguridad de mi gestor? en: 12 Agosto 2011, 14:05 pm
Si se trata de un sistema medianamente grande, yo te recomendaria usar algun Framework, CodeIgniter por ejemplo, que funciona en cualquier servidor. Es totalmente seguro, ya que es de los mas populares.

Hay quienes prefieren desarrollar todo ellos mismos, y la verdad que no los entiendo  :xD gustos son gusto, pero siempre es probable que se no escape algo en seguridad web...mientras que si usamos algun framework de calidad como CI nos olvidamos del aspecto de la seguridad y solo te consentras en desarrollar. Su curva de aprendizaje es relativamente baja.


Saludos
Páginas: 1 ... 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 [104] 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 ... 213
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines