Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - OssoH

#311
Hola, tengo una web hecha en prestashop en la versión 1.3.6.
He visto que hay una vulnerabilidad (remote file inclusion).
http://www.allinfosec.com/2011/04/17/webapps-0day-prestashop-1-3-6-cms-php-remote-file-inclusion-10/
Entiendo que si no corrijo el fallo alguien puede acceder a mi servidor y borrarme por ejemplo la web  ¿verdad?
No encuentro por ningún lado como solucionar este bug, he descargado versiones más recientes de prestashop y en ellas el contenido del cms.php es el mismo.
Lo unico que cambia en versiones mucho más recientes es la classes/Link.php en la función getCmsLink

Que me aconsejáis?
Actualizaría toda la versión de mi web pero tendría problemas con templates y algunos módulos que no son compatible por lo que ahora mismo me interesa solventar este problema.

Si me lo permite me gustaría "aprovecharme" de vuestros conocimientos para saber si existe algún programa que dada una web te encuentre los posibles fallos de seguridad en el código php para así poder corregirlos. Por supuesto, sería para usarlo a modo local en mis desarrollos de php.

Gracias por la ayuda.
#312
Hardware / Re: HD Sata no reconoce la bios
25 Enero 2012, 09:23 AM
lamentablemente no puedes actualizar por usb. Al menos yo lo intente y no lo consegui.
#313
wowww genial!!
muchas gracias   ;-) ;-) ;-)
#314
Redes / phpmyadmin solo accesible desde LAN
5 Enero 2012, 01:12 AM
Tengo instalado XAMPP en un equipo con Windows 7 Home que me hace de servidor web. Quisiera saber como limito el acceso a phpmyadmin, para que solo pueda ser desplegado desde la intranet de la oficina, y no desde internet.
Muchas gracias.
#315
Programación General / Re: wait to response http
28 Diciembre 2011, 16:43 PM
no, no es delphi 7

var
 http: TidHttp;


Lo unico que se me ocurre es usar un TwebBrowser e ir leyendolo cada x tiempo.
#316
Programación General / wait to response http
28 Diciembre 2011, 13:59 PM
Hola a todos :
Resulta que hago un POST a una página web y mi problema es que esa URL devuelve varias respuestas y con el siguiente código sólo me quedo con la primera respuesta.

respuesta:=http.Post('www.prueba.es/script/xxxx.php',lParamList);

¿Cómo puedo recoger todos los valores que me lanza http.Post ?

PD. Estoy usando delphi 7

Gracias.
#317
ya veremos cuanto tiempo está gratis ....
Probando...
#318
Windows / Re: recuperar historial borrado
26 Diciembre 2011, 15:30 PM
Gracias, me sirve!! :)   :xD :xD
#319
Windows / Re: recuperar historial borrado
23 Diciembre 2011, 22:34 PM
Gracias, me queda más claro.
Una curiosidad que tengo es .... si tu borras un fichero de tu equipo lo puedes recuperar con programas de forma muy sencilla, pero ¿existe forma de eliminar ese fichero de tu equipo y que ningún programa de recuperación lo pueda recuperar?
Gracias de nuevo.
#320
Supongo que con un exchange en tu empresa lo solucionarias pero claro...eso tiene un coste demasiado elevado.
Si alguien se le ocurre una opción más económica.....que lo diga :)