elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 ... 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 [363] 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 ... 456
3621  Programación / PHP / Re: Forzar Descarga PHP en: 12 Noviembre 2009, 03:24 am
Hola, creas un archivo llamado ".htaccess" y pones dentro de ese archivo:

Citar
AddType application/octet-stream .pdf .doc .odt .loquesea

Despues pones ese archivo dentro del directorio donde estarán los archivos y ya. También se aplicará a los subdirectorios.
3622  Programación / PHP / Re: problema con rediccion en: 12 Noviembre 2009, 02:00 am
Hola,

Citar
$sql="select count(*) val from user_bd where id_user_bd='$rut' and pass_bd='$pass'";

"select count(*) val" no existe, o le haces select * o le haces select a val pero ambas no puedes a menos que le pongas comas y tengas dos selecciones con dos columnas como resultado y mezclar un * con una columna es imposible.

Citar
select count(*) from user_bd where id_user_bd='$rut' and pass_bd='$pass'

hazlo masomenos así y trata de utilizar mysql escape real string de php o si no tendrás problemas de inyección sql.

PD: se nota que vienes de chile :P, bienvenido
3623  Programación / PHP / Re: Forzar Descarga PHP en: 12 Noviembre 2009, 01:50 am
que pasa si te solicito un archivo asi?
index.php?f=index.php
o
index.php?f=coneccion_db.php

Lo que podrías hacer mejor es alojar los pdf en un solo directorio y ponerle este archivo .htaccess:

Código:
AddType application/octet-stream .pdf
3624  Media / Diseño Gráfico / Re: Wallpapper mensual [Noviembre 09] Encuesta en: 11 Noviembre 2009, 23:13 pm
Citar
whk, podrias proponer un battle art al estilo de "tennis photoshop" para hacer un wallpaper bien h4x0r >.< y pierde el que no ponga fuego, calaveras, neo, ¿hellokitty? :xD
Voy a esperar al wallpapper de diciembre xD
3625  Foros Generales / Foro Libre / Re: Nuevo diseño de playeras para elhacker.net disponibles! en: 11 Noviembre 2009, 23:08 pm
Citar
Es que soy fanatica de Hello Kitty  :rolleyes:    pero han obviado mi peticion del diseno aqui  :(  y yo que me hubiese tomado una foto y la hubiera colgado aca en el foro para exhibir dicha camiseta  ;)

Se te quiere patito  :-*

Pidela en el post real de las camisetas pero creo que solo se va a hacer un solo diseño
3626  Seguridad Informática / Nivel Web / Re: duda con inyeccion sql en: 11 Noviembre 2009, 22:36 pm
Hola, puedes leer un poco sobre inyecciones básicas sobre este tipo de ataques.
http://foro.elhacker.net/nivel_web/temas_mas_destacados_fallas_y_explotaciones_a_nivel_web_actualizado_081109-t244090.0.html

Si aun asi tienes alguna duda nos consultas ;)
3627  Programación / PHP / Re: No me sale una condicion y nose lo que ocurre en: 11 Noviembre 2009, 22:32 pm
Citar
      echo "Haga un click en volver.";

      <br>
      <br>
   
      <div id="volver">

      <a href="registracion.php">Volver</a>
     
      </div>
   }

<br> no es un código de php <div tampoco, si lo quieres imprimir en pantalla usa "echo"
3628  Programación / PHP / Re: ayudo form y ‭‬javascript en: 11 Noviembre 2009, 22:30 pm
haz que el mensaje aparezca en la misma pagina en ves de que aparezca en otro y llenas los inputs con el valor de $_GET o $_POST.

otra solucion es que en esa pagina donde muestra el error se carguen los inputs enviados a una sesion de php con session_start y $_SESSION, despues en el formulario revisas si hay valor o no y lo imprimes en el input.
3629  Seguridad Informática / Nivel Web / Re: xss en goear.com en: 11 Noviembre 2009, 21:52 pm
No sean malos con esa web.

Citar
Upload result

File sent succesfully ;-).
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '">
test2','test2\'"><h1>test2</textarea></div>fuck&' at line 1
3630  Seguridad Informática / Nivel Web / Re: Una herramienta de seguridad web que copia los movimientos de las aplicaciones en: 11 Noviembre 2009, 21:08 pm
Me gustaría verlo funcionando.
Páginas: 1 ... 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 [363] 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 ... 456
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines