elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6
31  Programación / PHP / Re: Crear link con dato de un registro de una bd en: 25 Julio 2013, 15:04 pm
Bueno gracias a todos por contestar de verdad muchas gracias , ahora les voy a mostrar lo que tengo :

este codigo es el info.php

...

Antes que nada, no te recomiendo nombrar a la tabla con el nombre de una de las columnas porque podrías generar errores. Y además estás repitiendo un include (aunque con distintas funciones).
Fijate si esto te funciona...

Código
  1. <?php
  2. include('funciones.php');
  3. $sql = "SELECT * FROM puntos WHERE user='".$id."'");
  4. $rs = mysql_query($sql);
  5. $row = mysql_fetch_assoc($rs)
  6. echo "Tus Puntos son: ".$row['puntos'];
  7. ?>
  8.  

Código
  1. echo'<a href="http://quelok.netne.net/info.php?id='.$_SESSION['user'].'">  Ver Puntos   </a>';
32  Programación / PHP / Re: Crear link con dato de un registro de una bd en: 25 Julio 2013, 14:00 pm
-
33  Programación / PHP / Re: Crear link con dato de un registro de una bd en: 25 Julio 2013, 13:47 pm
Eso de vulnerable a inyecciones SQL será si no validas lo que recibes, no??

No, el hecho de validar algo, implica una búsqueda y una respuesta.
Justamente lo que hace la inyección SQL es buscar una respuesta alterna (en términos básicos).

Ahora... si usaras el session_start, la inyección SQL no funcionaría, ya que la variable $_SESSION, básicamente lee las variables globales internas, no externas.
34  Programación / PHP / Re: Crear link con dato de un registro de una bd en: 25 Julio 2013, 13:08 pm
Hola qué tal.
En primer lugar, no te conviene usar el GET porque tu página web sería vulnerable a las Inyecciones SQL, con lo cual te recomiendo usar "session_start()", "session_destroy()" y "$_SESSION".

Te dejo un ejemplo base para que puedas examinarlo bien y modificarlo a tu gusto.

Index.php
Código
  1. <?php
  2. ?>
  3.  
  4. <form method="post">
  5. Leer dato nº
  6. <input type="text" name="dato"><br>
  7. <input type="submit" name="leer">
  8. </form>
  9.  
  10. <?php
  11. if(isset($_POST['leer'])){
  12. $_SESSION['modo'] = 1;
  13. $_SESSION['dato'] = $_POST['dato'];
  14. header("Location: Leer.php");
  15. }
  16. ?>
  17.  

Leer.php
Código
  1. <?php
  2. if($_SESSION['modo']!=1){
  3. header("Location: Index.php");
  4. } else {
  5.  
  6. echo 'Dato n&#38;#186; '.$_SESSION['dato'];
  7.  
  8. }
  9. ?>

PD:

Si estás totalmente seguro en querer usar el GET, no hay problema.
Directamente cambiá el method POST del form por method GET.
Eliminá la verificación de $_SESSION['modo'] (salvo que quieras dejarle cierta seguridad). Y Cambia $_SESSION y $_POST por $_GET.

Te tendría que quedar algo así...

Index.php
Código
  1. <form method="get">
  2. Leer dato nº
  3. <input type="text" name="dato"><br>
  4. <input type="submit" name="leer">
  5. </form>
  6.  
  7. <?php
  8. if(isset($_GET['leer'])){
  9. $dato = $_GET['dato'];
  10. header("Location: Leer.php?dato=".$dato);
  11. }
  12. ?>

Leer.php
Código
  1. <?php
  2. echo 'Dato nº '.$_GET['dato'];
  3. ?>

Reitero, no recomiendo usar el GET.
35  Programación / Scripting / Re: [BATCH] Problema con diccionario en: 17 Julio 2013, 20:01 pm
por otro lado... que tan rapido podria ser batch para esto? :s

Nada rápido... digamos que si ponemos una longitud de 4 caracteres, en batch se tardaría 1 hora o un poco más en escribir una lista completa de una longitud de 4 caracteres con una diversidad de 40 caracteres (más de 23720000 líneas).
36  Programación / Scripting / Re: [BATCH] Problema con diccionario en: 17 Julio 2013, 19:09 pm
Lo que te dije funciona para mostrar el caracter conflictivo "!" cuando la expansión de variables está activada como lo está en el código que has mostrado:

...

Bueno... la única manera es sacando el "!" y el "#".
Podría usar el C++, pero no se me ocurre cómo.
No le puedo sacar la lógica sinceramente, intenté con while(), for(), if() y nada...
37  Programación / Scripting / Re: [BATCH] Problema con diccionario en: 17 Julio 2013, 03:59 am
Escapa:

Código
  1. Echo ^^!

Saludos

Gracias por tu respuesta, pero lamentablemente me devuelve un valor nulo, no el símbolo tal.

Intenté tanto con ^ como con ^^ y nada.
38  Programación / Scripting / [BATCH] Problema con diccionario en: 17 Julio 2013, 03:35 am
Hola gente, les comento que estoy haciendo una pequeña aplicación en batch que genera un diccionario con la cantidad de caracteres que el usuario desee.

El sistema en términos básicos sería:

- suponiendo que se ingresó un máximo de 4 caracteres por palabras -

aaaa
aaab
aaac
aaad
aaae
aaaf
...
aaaz
aaa0
aaa1

- y así constantemente -

El problema es que no puedo hacer que salgan los caracteres ! y ?.
Les dejo el código para que lo lean y me den una pequeña ayuda si es posible.
Gracias de antemano.

Código
  1. @echo off
  2. title Diccionario
  3. setlocal enabledelayedexpansion
  4.  
  5. set chars=a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,w,w,x,y,z,0,1,2,3,4,5,6,7,8,9,!,?,#,@,.
  6. set ini=0
  7. set wor=0
  8. set /p lenght=Lenght:
  9.  
  10. call :generar
  11.  
  12.  
  13. :generar
  14. set /a wor+=1
  15. title Palabra %wor%
  16. if %ini% neq %lenght% (
  17. set /a ini+=1
  18. for %%c in (!chars!) do call :generate %~1%%~c
  19. set /a ini-=1
  20. ) else (
  21. set cadena=%~1
  22. echo.!cadena!
  23. echo.!cadena!>>diccionario_!lenght!.txt
  24. )
  25. goto:eof
39  Programación / Scripting / Re: Como hacer una consola batch en: 8 Julio 2013, 17:04 pm
No me gustaria parecer ignorante, pero no le acabo de ver la utilidad  :huh:

De hecho es sólo últil para los que quieran hacer sus propios comandos para hacer cosas que a los usuarios les interesaría, no es para cosas comunes como cmd.

Si querés hacer una consola más customizada, pero para ejecutar comandos DOS, te conviene ésto:

Código:
@echo off
title Konsola
color 0F

:main
set /p kon=#:
%kon%
goto main
40  Programación / Scripting / Como hacer una consola batch en: 4 Julio 2013, 22:55 pm
Estaba aburrido, así que me puse a armar una consola en batch para llamar comandos ubicados en una carpeta bin que se encuentra en el mismo lugar que la consola (es decir, que no funciona con los comandos comunes del cmd, sino que tienen que hacer los suyos y meterlos en la carpeta bin)

La consola verifica que la cantidad de caracteres introducidos sea igual o mayor a 6, y si es así entonces verifica también que los primeros 3 caracteres equivalgan a algún comando que haya en la carpeta bin, luego verifica que los siguientes 2 caracteres, equivalgan al operador :: (cuatro puntos), y luego verifica si se insertó una instrucción o no. En caso que la cantidad de caracteres introducidos sea menor a 6, devuelve un error.

El código de la consola es el siguiente:
Código
  1. @echo off
  2. setlocal enabledelayedexpansion
  3. title Konsola
  4. color 8F
  5. cd bin
  6.  
  7. :main
  8. set len=0
  9. set "kon=....."
  10. set /p kon=
  11.  
  12. :read
  13. if not "!kon:~%len%,1!"=="" (
  14.  set /a len+=1
  15.  goto read
  16. )
  17.  
  18. :chk
  19. if %len% LSS 6 (goto error)
  20. set kom=%kon:~0,3%
  21. set chk=%kon:~3,2%
  22. set ins=%kon:~5%
  23. if %chk%==:: (goto kom) else (goto error)
  24.  
  25. :kom
  26. if exist %kom%* (call %kom% %ins%) else (goto error)
  27. goto main
  28.  
  29. :error
  30. echo [x] invalid kom.
  31. goto main

Digamos que quieren llamar a un comando sería:

Código
  1. [comando]::[instrucción]

Por ejemplo: supongamos que tienen un comando en la carpeta bin llamado kpr y lo que hace es matar un proceso, entonces tendrían que hacer:

Código
  1. kpr::chrome.exe

Otro ejemplo sería: si tienen un comando frw en la carpeta bin y lo que hace es activar o desactivar el firewall tanto con la instrucción firewall como con la instrucción set, entonces tendrían que hacer:

Código
  1. frw::firewall.off
  2. frw::firewall.on
  3. frw::set.off
  4. frw::set.on

Espero que les guste, si tienen alguna duda, pregunten.
Y si tienen algún consejo, aconsejen.
Páginas: 1 2 3 [4] 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines