Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Ertai

#31
PHP / Re: Framework para PHP
30 Junio 2008, 21:41 PM
Yo uso CodeIgniter y me va realmente bien.

Y personalmente creo que lo que tendrias que mirar que tenga un framework es la separacion MVC (Modelo-Vista-Controlador).

Y tendrás un código bien organizado.

Saludos  ;)
#32
PHP / Re: pagina De registros Duda
25 Junio 2008, 12:32 PM
En tu SQL tienes un ORDER BY sin especificar si es ASC o DESC

Código (php) [Seleccionar]

$resp = mysql_query ("SELECT * FROM ".$tabla." ORDER BY id DESC LIMIT ".$desde.",".$paginas."");


Pruebalo.
#33
PHP / Re: Coger lo que hay en medio
6 Junio 2008, 12:17 PM
Usar el explode es ir a lo fácil y puede que depende de que situación no te funcione. Mejor currate una función que lo haga todo usando las funciones que te puse.

Saludos.
#35
Nivel Web / Re: atascado con inyeccion sql
22 Mayo 2008, 00:31 AM
Prueba con:

obranueva UNION SELECT 1 FROM usuarios
obranueva UNION SELECT 1,1 FROM usuarios
obranueva UNION SELECT 1,1,1 FROM usuarios
obranueva UNION SELECT 1,1,1,1 FROM usuarios
obranueva UNION SELECT 1,1,1,1,1 FROM usuarios

Quizas hay menos columnas que las que has probado.

Cuando des con el numero de campos, lo más probable es que veas 1's en lugares donde había datos en la web.

Entonces te tocará encontrar el nombre de los campos...

Saludos.
#36
PHP / Re: MD5...
18 Mayo 2008, 21:27 PM
Hay otros pequeños trucos para incrementar la seguridad, ya que te veo muy en el tema.

Por ejemplo, puedes hacer un doble hash

Código (php) [Seleccionar]
$foo = md5(sha1($pass));

Otra idea es poner, por ejemplo, un prefijo y sufijo

Código (php) [Seleccionar]
$foo = md5(sha1("87sdfv-´+'" . $pass . "sd34+435´"));

Saludos  ;)
#37
PHP / Re: MD5...
17 Mayo 2008, 20:02 PM
Exacto, para hacer un login tendrias que usar la funcion en php md5() para cifrar la contraseña usada y compararla con el hash (la contraseña en md5) que tienes guardada en la base de datos.

Que yo sepa, no tendria que haber ninguna diferencia entre el MD5 de MySQL y el de PHP, de hecho, yo uso los dos y son identicos (sino, perderia toda la gracia del sistema).

No hay ninguno seguro al 100%, pero seguramente, el más difícil de romper por fuerza bruta, sea SHA1.

Suerte.
#38
PHP / Re: Como crear un ranking
16 Mayo 2008, 09:20 AM
Tengo mucha prisa, así que te lo pongo sin probar, nosé si estara bien o es lo que pides. Luego lo reviso con calma.

Código (sql) [Seleccionar]
SELECT usuario, sum(votos) FROM votos GROUP BY usuario

Incluso podrias meter condiciones con el HAVING...

Código (sql) [Seleccionar]
SELECT usuario, sum(votos) FROM votos GROUP BY usuario HAVING edad_usuario > 18

Saludos...
#39
PHP / Re: Enviar datos con post
14 Mayo 2008, 01:45 AM
El metodo con CURL esta bien, pero depende de donde lo uses no podrás o te puede parecer algo engorroso.

Puedes probar de realizar la petición POST desde un formulario normal, poner un proxy al navegador web, ver que datos envia exactamente, y simularlo con sockets en PHP (ver página oficial).

Saludos.
#40
No será que las otras dos peticiones las haces sin darte cuenta desde Ajax o javascript? Y por esto con el NoScript funciona?

Saludos.