Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AlbertoBSD

#241
Cita de: MiguelCanellas en 31 Diciembre 2019, 05:10 AM1. ¿Qué es un servidor de imagenes? No tengo muy en claro que es, creo que es para no tener que tener una carpeta "images/uploads" en tu pagina web donde vayan todas laa imágenes que se suban y no ocupen tanto espacio aunque no estoy seguro.
Espacio van a ocupar exactamente el mismo a no ser que se les procese de alguna forma para reducir calidad, tamaño y/o formato.

Básicamente es un tipo hosting de imagenes, al estilo imgur, dependiendo del volumen de trafico de tu pagina, puede ser preferible cargar las imágenes desde un segundo servidor para redicir la carga del primero

Cita de: MiguelCanellas en 31 Diciembre 2019, 05:10 AM2. ¿Para que tener uno?

Reducir la carga de tu servidor principal, sin embargo también puede darte muchos dolores de cabeza si vas a implementar el tuyo.

Cita de: MiguelCanellas en 31 Diciembre 2019, 05:10 AM3. ¿Como puedo tener uno?

1 de 2, o lo programas tu o lo rentas.

Saludos!
#242
Cita de: @?0!,5^34 en 30 Diciembre 2019, 22:38 PM
a lo mejor empiezas el nuevo año de vacaciones.

;-) ;-) ;-)

Jajaja

Acabo de ver el código de la pagina y es vulnerable a Fuerza bruta ya que no tiene ningún sistema de Captcha. No es vulnerable a SQL injection o por lo menos no de forma publica, ya que solo devuelve códigos de error numericos

2 -> Usuario Invalido
3 -> Usuario Inactivo
Otro -> Usuario Invalido (Posiblemente otro otro error)

¿Por que no esta el codigo de error uno en el código?

Saludos!
#243
PHP / Re: Problema con clonar input y traer datos.
30 Diciembre 2019, 23:36 PM
Cita de: Victor26 en 27 Diciembre 2019, 20:41 PMTengo una tabla, donde yo quiero clonar la fila dependiendo de si la persona desea agregarlo con un (+),

Esto ya lo tienes no, segun veo esta el event on click con el jquery

Cita de: Victor26 en 27 Diciembre 2019, 20:41 PMla fila principal tiene una funcion Jquery que hace que al yo digitar un codigo...

Incorrecto
-Se genera el documento HTML
-Se carga el javascript luego carga Jquery
-El Jquery le asigna la función con el evento Keydown a todos los elementos que tengan coincidan con el selector ".código"

Código (javascript) [Seleccionar]
$(".codigo").keydown(function(e) {

Aclara que en ese momento solo existe uno solo que es el que esta en la columna fija.

Al clonar loe elementos solo estas clonando el HTML, no estas volviendo a asignar las funciones a los elementos recién creados

Cosas que tienes que cambiar para que esto funcione es asignar un ID unico a cada elemento por que si lo sigues haciendo de esa manera:

Código (php) [Seleccionar]

$(".vunitario").val(cliente.vunitario);
$(".descrip").val(cliente.descripcion);


Lo que vas a realizar es cambiarle el valor a todos los elementos que tengan el nombre de vunitario y descrip.

Otra cosa por favor edita tu post principal y agrega el código que tengas para protegerte de SQL Injection, Esto con el fin de que cuando alguien nuevo entre y vea tu código copie el código que lo protege del BUG, No es por nada pero desde hace mas de 10 años la principal vulnerabilidad son los SQL Injection, hay que ayudar a evitar código Vulnerable por favor.

Saludos!
#244
Hacking / Re: Ip Spoofing [Duda]
30 Diciembre 2019, 18:57 PM
Se necesita conbinar con Envenamiento ARP, pero es posible que ninguna de las dos maquinas tenga servicio de internet. (Esto es un autodenegacion de servicio tambien)

Saludos!
#245
Cita de: engel lex en 30 Diciembre 2019, 15:37 PM
tienes dropbox y google drive...

al ser 2 de las empresas mas grandes en la rama la probabilidad que cierren o desaparezcan pronto en muy baja

Agregaria tambien BOX, en la empresa donde trabajo, utilizamos BOX para el respaldo de documentos y la verdad me a gustado bastante la interfaz.

Cita de: @?0!,5^34 en 30 Diciembre 2019, 15:51 PM
Yo las cosas importantes las guardo en 3 usb simultáneamente. Es muy improbable que se estropeen los 3 a la vez.

Improbable si, imposible no, tal vez 4 USB al mismo tiempo  ;-) :laugh:

Saludos
#246
Opino lo mismo, no deberia de ocultar el código php que mande el servidor. Por eso siempre hay que mirar el source para ver si no se dejo algo el programador.

Ejemplo, por lo menos en chrome, firefox, Opera no muestra el php que va en la página.

https://albertobsd.dev/hide


Cita de: @?0!,5^34 en 29 Diciembre 2019, 19:34 PM
El generador de XSS que tengo en github no funcionaría porque pongo código PHP en un div editable para que lo copies y puedas pegarlo en tu editor de texto.

Creo que tendrias que mandarlo mediante htmlentities y al ponerlo en el div, se mostrará como debe de ser.

Saludos!
#247
Cita de: @?0!,5^34 en 29 Diciembre 2019, 18:19 PM
Buena idea gracias!!

Ahora el por que se cierran solas, es cosa del tipo del documento y del navegador, los navegadores hacen cosas muy raras como ocultar código PHP, algunas de ellas se pueden aprovechar vulnerar cosas que normalmente no serian  vulnerables.

Saludos!
#248
Me pasaba lo mismo, tienes que encontrar la forma de generar todo tu HTML en un string en memoria y solo cuando este completo colgarlo del parent Element.

Saludos
#249
Cita de: Songoku en 29 Diciembre 2019, 13:37 PM
Yo llevo años tanto en windows como en linux permitiendo la sincronización de la hora del reloj del sistema operativo y jamas e tenido problemas. Eso si yo uso un servidor que seguramente aquí nadie conocerá, me refiero a hora.roa.es
Uso este mismo servidor incluso en el router. Así que no seas tan paranoico hombre de dios.
Saludos...

Songoku


Concuerdo que no se deberia ser tan paranoico.

Aun asi si sigues con la idea de implementarlo por un canal seguro, se me ocurren 2 cosas

La primera es utilizando un tunnel SSH hacia un servidor que tenga un servidor NTP instalado, pero realmente no estoy seguro de como implementarlo con paquetes UDP

La segunda seria implementar lo mismo pero bajo una red VPN

Saludos!
#250
Cita de: MinusFour en 28 Diciembre 2019, 20:26 PM
Puede ser que tengas activado output buffering o algo similar.

En efecto mi estimado



Voy a darle una leída a la documentación para tunear bien los valores.

Muchas gracias por tu apoyo.

Saludos!