Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Hans el Topo

#101
yo creo que sería na buena idea sacar un subforo dentro de vb con los sources y demás

actualmente el foro, que yo sepa, tiene el apartado software en el que puedes poner tus programas, pero el código ya es otra cosa :X
#102
bueno, he probado con el  << EOF y se cierra la consola dando un error que no puedo ver

la variable p tiene el valor de la contraseña

mysql -h localhost -u root -p%p% << EOF
GRANT ALL PRIVILEGES ON tabla.* TO 'userl'@'localhost' IDENTIFIED BY 'pasl' WITH GRANT OPTION;
EOF


¿alguna otra sugerencia?


#103
antes que nada gracias por la ayuda, andaba algo perdido

el tema estaba en que el password del root la metiese él, pero pidiéndola y luego enviándola en el login supongo que también sirve.

la sentencia que he puesto crea un usuario con todos los privilegios en mysql sobre una tabla (para evitarme el tener que hacer los tres pasos que has puesto)

el usuario tiene que poder dar privilegios a otros para posteriormente si es necesario agregar más usuarios hacerlo desde el creado :X

#104
Scripting / crear usuario mysql desde .bat
7 Junio 2008, 16:47 PM
saludos,
estoy intentando crear un usuario de mysql desde .bat y ando un poco confundido en el proceso que sigue .bat para pasar a la siguiente orden

lanzo la orden de logeo
mysql -h localhost -u root -p
ahora la consola le pide la contraseña, a mi me gustaría que inmediatamente cuando el usuario meta la contraseña de root
la siguiente instrucción se lance sin esperar a que cierre la sesión

mysql GRANT ALL PRIVILEGES ON tabla.* TO 'userl'@'localhost' IDENTIFIED BY 'pasl' WITH GRANT OPTION;


¿es posible hacerlo?
#105
Como colofón voy a postear un módulo para personalizar/dinamizar las conexiones utilizando DSN.
Así se pueden romper las cadenas de andar sujetos a una conexión estática de los DataReports y demás controles/objetos.


Dinamizar la conexión de los datareports mediante DSN



Descargar Módulo





#106
Cita de: ^Arkangel^ en  4 Junio 2008, 21:11 PM
Dos comentarios:

1º) Hans, tratá de ser menos ofensivo, puede que a DarK_FirefoX se le haya olvidado comentar que no tenía seguridad su Guestbook (falta grave),

pero que me estas contando, donde he sido ofensivo?
decirle las cosas como son es ser ofensivo?

si esta mal esta mal y si no sabe porque esta mal que pregunte, que no lo ha hecho, simplemente se ha limitado a lavarse las manos:

Pues esto lo se yo, se que no tiene seguridad, la seguridad contra los ataques le queda a los webmaster que lo vayan a utilizar, no les puedo hacer todo el trabajo, ademas el manual esta destinado solamente a aprender como trabaja el Guestbook y las funciones principales para que este trabajo....


Citar
pero en vez de criticarlo puedes mostrarle un ejemplo
el que hace un tutorial es porque sabe de que esta hablando,
y creo que la seguridad es el pilar fundamental de cualquier aplicación online y tal

Citarde por donde se podría hacer un ataque así saben como arreglarlo, por ejemplo:

El guestbook es vulnerable a ataques Html Injection (entre otras cosas), la cual es una tecnica de Deface bastante conocida, la solución sería eliminar el uso del html en el guestbook.

es vulnerable a todos los ataques habidos y por haber, no tiene sentido lo que dices
#107
Cita de: DarK_FirefoX link=topic=208539.msg1021177#msg1021177
:-X :laugh: Pues esto lo se yo, se que no tiene seguridad, la seguridad contra los ataques le queda a los webmaster que lo vayan a utilizar, no les puedo hacer todo el trabajo,


de primeras no alertas sobre la falta de seguridad
así que no me salgas con excusas
cuando se programa algo se programa en condiciones, sino siempre estará mal programado y por lo tanto el tutorial carece de sentido

Citar
ademas el manual esta destinado solamente a aprender como trabaja el Guestbook y las funciones principales para que este trabajo....

para eso con dibujar un esquema en el paint hubiese bastado,
reitero lo dicho, no tiene sentido enseñar si de lo que se pretende enseñar no tenemos ni idea
#108
con tener la fuente adecuada tienes cualquier caracter
#109
la intención de ayudar y demás a la gente con tutoriales siempre es una buena iniciativa

pero si no tienes mucha idea de lo que estas hablando, a veces conviene reprimirse hasta saber un poquito más, ya que esa buena iniciativa se convierte en algo desastroso para los que saben menos que tú

el tutorial del libro de visitas que has hecho tiene seguridad 0, por lo tanto cualquiera que lo utilice dejará su web totalmente vulnerable a infinidad de ataques



#110
poco has buscado

recorre la list contando cuantas veces ha aparecido cada uno y busca los tres que más se han repetido