Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Shell Root

#1561
Desarrollo Web / Re: stop y resume phpscript
18 Agosto 2011, 22:37 PM
Una vez alguien me dijo que los indices eran más rápidos.
#1562
Pero se supone que eso es otro paso, "Validación de campos", que hay que hacerlo tanto en el servidor, como en el cliente.
#1563
Pero como bien lo dijeron,

Cita de: HardieVon en  6 Febrero 2009, 03:19 AM
no le veo mucha funcionalidad ni practicidad, lo siento pero no es recomendale esa funcion.

1.- nada como un excelente casteo.
Código (php) [Seleccionar]

intval();

2.- y esta mera para escapar caracteres feos   :(

Código (php) [Seleccionar]
mysql_real_escape_string();
#1564
Pero si existe un sistema de cifrado, supongo que también para descifrarlo... Lo que trato de decir, es que no importa que sistema de cifrado uses, si la aplicación es vulnerable, cualquiera podrá obtener los datos. Ya qué, -como te lo dije antes-, si tienes un algoritmo para cifrar, obviamente deberás de tener el algoritmo para decifrarlo, así que no valdría de nada, solo consumes más tiempo para la devolución y consulta de datos.
#1565
3. Lo que quise decir es qué puedes hacer esto,
Código (php) [Seleccionar]
if( /*Condición1*/ ){ [...] }elseif( /*Condición2*/ ){ [...] }elseif( /*Condición3*/ ){ [...] }else{ [...] }

en vez de esto,
Código (php) [Seleccionar]
if( /*Condición1*/ ){ [...] }else{ if( /*Condición2*/ ){ [...] } }

5. Al convertir una variable en cualquier algoritmo no evita la inyección de código SQL. Esto lo digo, porque un amigo pensaba que al cifrar la variable id en base64 evitaba esta vulnerabilidad...
#1566
Bugs y Exploits / Re: Aprende a usar Metasploit
18 Agosto 2011, 01:24 AM
Podrías especificar que es lo que contiene, que clase de vídeos?
#1567
A ver, varias cosas antes de empezar con lo de la seguridad.

1. Deberías de identar el código para que sea más legible.
2. Para imprimir sólo una variable en PHP, la manera más simple es hacer, <?= $var; ?>
3. Consulta los if, else, elseif.
4. Para verificar y validar un número entero, podrías usar el método "casting", de la siguiente forma: (int)$var;
5. Sólo por curiosidad, para que conviertes el valor de las variables en AES?
#1568
Nivel Web / Re: Que demonios es esto?
16 Agosto 2011, 02:44 AM
A ver, no es nada del otro mundo, son sólo malas excepciones de la aplicación cuando se ingresar una comilla simple, ¿Porque pasa esto?, pues supongo que no tiene algun filtro de validación para los caracteres ingresados por la variable bean...

Elimina todas las entidades HTML que se encuentren, como por ejemplo: &nbsp; y <br>, ya que sólo son un printeo.
#1569
Java / Re: Llamar a un Jdialog
15 Agosto 2011, 10:08 AM
ajjajaja supongamos que tienes un ciclo de 0 a 1, -sólo se ejecutará 1 vez-, dentro del ciclo la variable contadora la inicializas en 0, así que siempre que entre al ciclo va ser menor que 1 y continuará ejecutandose hasta que cambie el valor de la variable -cosa que nunca hará porque siempre valdrá 0-.

Entiendes la analogía que quiero hacer?
#1570
Pues a ver, depende del entorno en que lo estáis manejando. Es decir, supongamos que tengamos la siguiente query, y que podamos agregarle cualquier valor a la variable $_GET['id'],
Código (sql) [Seleccionar]
SELECT id,nombre,apellido FROM usuario WHERE(id = '1'); -- 1 sería igual a la variable $_GET['id']

Entonces para poder inyectar código a nuestra query original, necesitamos de una comilla simple seguido de las sentencias, en caso de poner la comilla, se tomará como string.

CONCLUSIÓN: El parámetro que más importancia tiene para el filtro es la comilla, ya que es que permite la ejecución de la otra query en la query principal.