Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - дٳŦ٭

#861
Hacking / Re: Código PHP AntiXSS
5 Agosto 2007, 12:44 PM
Cita de: yeikos en  4 Agosto 2007, 16:45 PM
NewLog, revisa el código fuente del resultado que obtienes con tu código.

Citar<FORM>
<BR>
Has escrito: (hola&lt;&gt;\\\\\\\\\\\\\\\&quot;n\\\\\\\&#039;-hla</FORM>

Para evitar el SQL Injection tan solo tendremos que colocar los parámetros entre comillas simples y filtrar la variable de entrada con htmlentities() o mysql_escape_string().

Y para evitar el RFI simplemente no hay que dejar en manos de una variable dinámica que archivo será el incrustado...

Es mejor usar mysql_real_escape_string():

CitarEsta función es idéntica a mysql_real_escape_string() con la excepción de que mysql_real_escape_string() recibe un gestor de conexión y escapa la cadena de acuerdo al juego de caracteres actual. mysql_escape_string() no recibe un argumento de conexión, y no hace caso al valor actual del juego de caracteres.

Bueno pedazo de code que se echaron hee.

Saludos
#862
De hecho con linux baja alrededor de 10s, a mi con un x86_64 bajó muy poquito.

Por ejemplo, el p4 dual core @ 3.0 hizo:

En Windows XP: 52,359s
En Ubuntu 7.4 i386: 37.718s
En Fedora 7 x86_64:  37.595s

Adjunto la última captura  :xD



Saludos

EDIT

Viendo la tabla con este resultado me pongo a la cabeza de los p4 y de los AMD xDDDD, en fin..  ;)
#863
PHP / Re: Duda sobre parametro post
3 Agosto 2007, 21:37 PM
No porque eso depende del navegador, lo que puedes hacer es que si el form esta en llenadatos.php de envia a procesar.php y despues manda un header a final.php, así si actualiza ya no tendrá los $_POST.

llenadatos.php -> procesar.php -> final.php

Suerte
#864
Pfff, muy buen game. Si lo quieren: Click Aquí  ;D

Sus requerimientos:

Citar
- 3D Hardware Accelerator Card Required - 100% DirectX(R) 9.0c compatible 256 MB Hardware
Accelerator video card and the latest drivers
- Microsoft(R) Windows(R) XP/Vista
- Pentium(R) 4 2.4GHz or AMD Athlon(tm) XP 3000+
- 512 MB RAM (1024 MB RAM recommended)
- DirectX(R) 9.0c (included)
- 100% DirectX(R) 9.0c compatible 16-bit sound card and latest drivers.
- 100% Windows(R) XP/Vista compatible mouse, keyboard and latest drivers
- 10 GB of uncompressed free hard disk space (plus 600MB for Windows(R) XP/Vista swap file)
- 24x Speed CD-ROM or 4x Speed DVD-ROM drive.

- ATI(R) Radeon(R) 9600
- ATI(R) Radeon(R) 9700
- ATI(R) Radeon(R) 9800
- ATI(R) Radeon(R) X300
- ATI(R) Radeon(R) X550
- ATI(R) Radeon(R) X600
- ATI(R) Radeon(R) X700
- ATI(R) Radeon(R) X800
- ATI(R) Radeon(R) X850
- All NVIDIA(R) GeForce(tm) 7 Series
- All NVIDIA(R) GeForce(tm) 8 Series

Saludos

EDIT

Es tmb para PC.
#865
Pues revisando el user-agent, si corresponde al de google lo dejas pasar...

Saludos
#866
 :¬¬

Los wa madrear.
#867
Pues no te puedo decir  ;D

Naaa, pronto andará por acá moviendo temas  ;)

Venga wey ya que te extrañamos  :xD
#868
PHP / Re: manera mas eficiente de ...
1 Agosto 2007, 01:15 AM
Cita de: pedraxito en 31 Julio 2007, 20:06 PM
hola que tal ...

tengo poco que empeze a programar en php y en general en cuanto a programacion no tengo mucha experiencia pero poco a poco estoy aprendiendo mas ... y bueno tengo una duda.

para explicarme mas facil lo voy a hacer con un ejemplo ... por decir . un jugador en una liga juega varias temporadas , pero como puede ser la manera mas eficiente de hacerlo?? agregar a esa persona, o jugador en este caso, cada temporada nueva? habria varios registros de un mismo jugador? cada registro seria por una temporada? o cual es la manera mas eficiente de hacer esto ....
espero haberme explicado. gracias!

Debes partir del jugador, en la tabla 'jugadores' pon los campos básicos (edad, peso, etc.), en otra tabla 'juegos' y asi... al final solo las vinculas por el id de 'jugadores' y andando.

Nunca  ha sido recomendable meter todos los campos en una sola tabla.

Suerte
#869
PHP / Re: Necesito algo de soporte.
28 Julio 2007, 23:25 PM

if ($s_row[money]<40)


Es porque esa variable ya va declarada, prueba así:

Código (php) [Seleccionar]

<?PHP
include "conecta.php";
include "login1.php";

if($enviar){//haz un boton que se llame enviar
$s_sql="SELECT money,fuerza FROM infouser WHERE login = '$_COOKIE[usNick]'";
$s_sqlrr=mysql_query($s_sql);
$s_row=mysql_fetch_array($s_sql);

if ($s_row[money]<40)
  {
  echo "Te falta dinero";
  }
else
  {
      if ($s_row[fuerza]==0)
      {
       $Tdesc=$s_row[money] - 40;
       $Aforce=$s_row[fuerza] + 1;     
       $s_sql="UPDATE infouser SET money='$Tdesc', fuerza='$Aforce' WHERE login='$_COOKIE=[usNick]'";
      mysql_query($s_sql);
      }
     else
      {
     echo "Ya tienes tu fuerza en 1"; 
       }
  } }
echo "<a href=$s_sql>Incrementar fuerza</a>" ;
?>


Suerte
#870
PHP / Re: problema con syntaxis Mysql
28 Julio 2007, 01:20 AM
Tus variables no van vacias?, revisa las register globals.


<?php
$campo
=$_POST['campo'];
?>



Suerte