Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Shell Root

#2831
Bueno, ahora te tengo una pregunta <Ya que no entendí lo que dijisteis en el POST anterior>

Supongamos que tenemos esta tabla, con los siguientes campos:
=>TBLPoC
  => ID - TEXT

Ahora al momento de llenarlas, quedaría así:
=>TBLPoC
  => 001
  => 002
  => 003
  => 004
  => 005

Ahora realizamos el UPDATE con el usuario shellroot.
=>TBLPoC
  => 001
  => 002
  => Blaugrana
  => 004
  => 005

Preguntas:
  => Un usuario puede modificar varios ítems?
  => Si son 20 usuarios, y ya todos los ítems están modificados, los demás usuarios que hacen?
#2832
Nivel Web / Re: SQL Injection
26 Junio 2010, 21:49 PM
Porque al momento de hacer la petición a la pagina a la cual vamos a inyectar el código SQL, se tiene un delimitador en especifico. A la hora de consultar sería así: search delimitador_resultado_delimitador
#2833
Por eso, xD, necesito saber donde estas haciendo las comparaciones para decirte donde poner el UPDATE xD
#2834
 - ...Y donde están las comparaciones y/o condiciones?
- Me gustaría saber que es lo que estas haciendo...
#2835
Un ejemplo un poco básico:

Código (php) [Seleccionar]
if( strlen( $_COOKIE['coUser'] > 0 ){ //La Cookie tiene algún valor
  echo 'HTML para usuario loggeado';
}else{
  echo 'HTML para login';
}


Y para una mejor compresión leed http://www.webcomparte.com/foro/programacion-en-php/tutorial-de-como-crear-un-sistema-usuarios/ es de WHK! que para mi es un DIOS!
#2836
 - Obviamente es PHP!
- Si consultas un poco realiza un UPDATE o en español una actualización al registro que seleccionaste.
- Con javascript no creo que se pueda ya que se ejecuta en el cliente y no en el servidor.
#2837
Es mejor y más fácil con expresiones regulares :P. Pero no tengo VB en mi laptop :S

Código (vb) [Seleccionar]
Function dejarNumeros(cadenaTexto As String) As String
  Const listaNumeros = "0123456789"
  Dim cadenaTemporal As String
  Dim i As Integer

  cadenaTexto = Trim$(cadenaTexto)
  If Len(cadenaTexto) = 0 Then
    Exit Function
  End If

  cadenaTemporal = ""

  For i = 1 To Len(cadenaTexto)
    If InStr(listaNumeros, Mid$(cadenaTexto, i, 1)) Then
      cadenaTemporal = cadenaTemporal + Mid$(cadenaTexto, i, 1)
    End If
  Next
  return cadenaTemporal
End Function

Fuente: :http://ftp.ajpdsoft.com/modules.php?name=Content&pa=showpage&pid=228
#2838
Ehh?

Código (sql) [Seleccionar]
UPDATE tblidentidad
   SET datosid = 'Campo Blaugrana'
WHERE datosid = '4580';

#2839
Nivel Web / Re: SQL Injection
26 Junio 2010, 06:07 AM
Es como si tuvieras la siguiente consulta:
Código (sql) [Seleccionar]
mysql> SELECT 1 As 'Campo1',2 As 'Campo2',3 As 'Campo3';
+--------+--------+--------+
| Campo1 | Campo2 | Campo3 |
+--------+--------+--------+
|      1 |      2 |      3 |
+--------+--------+--------+
1 row in set (0.00 sec)

Conclusión: Así que en conclusión son los datos que se muestran, no tienen ningún valor en especial, solo que allí en adelante pondrás inyectar el código SQL y se mostrará el resultado.

PD: Le agregue los alias para que identificarás los campos.
#2840
What the fuck?

It would take About 8 octillion years for a desktop PC to crack your password