Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Shell Root

#3001
PHP / Re: Ereg_Replace y Include
24 Mayo 2010, 00:31 AM
Esto para evitar el RFI.
Código (php) [Seleccionar]
if (file_exists($_GET['archivo'].".php")) {
include ($_GET['archivo'].".php");
}
#3002
No se si depronto podrías usar la función Format(). Así.
Código (vbnet) [Seleccionar]
   Format(txtCantidad.Text, "##,##0.00")
#3003
Nivel Web / Re: Ayuda XSS
23 Mayo 2010, 07:50 AM
Creo, creo que no es vulnerable. Esta escapando las comillas simples.  :silbar:
#3004
Ponedlo mejor así.
Código (vb) [Seleccionar]
Dim i As Long
Dim j As Long
Dim suma As Long

For i = 0 To 3
   For j = 0 To i
      suma = suma + j
   Next
   MsgBox "La suma desde (0) hasta (" & i & ") es: " & suma
   suma = 0
Next
#3005
No entendí  :huh:

Código (vb) [Seleccionar]
Dim i As Long
Dim j As Long
Dim suma As Long

For i = 0 To 3
  For j = 0 To i ' WTF! Esto para que?
     suma = suma + j
  Next
  MsgBox "La suma desde (0) hasta (" & i & ") es: " & suma
Next


Creo que debería ser así:
Código (vb) [Seleccionar]
Dim i As Integer
Dim valInicial, valFinal As Integer
Dim suma As Long

valInicial = 0
valFinal = 3

For i = valInicial To valFinal
  suma = suma + i
  MsgBox "La suma desde ("& valInicial &") hasta (" & valFinal & ") es: " & suma
Next

#3006
Es mejor realizar la validación de campos así. Antes de mandar una petición, verificar los datos si están correctos que permita enviarlos a la base de datos de lo contrario que los verifique.
Tutorial: http://www.desarrolloweb.com/articulos/validar-campo-texto-ajax-php.html
PoC: http://www.desarrolloweb.com/articulos/ejemplos/ajax/xajax/comprobacion-formulario-online.php
#3007
Cita de: hack-4-life en 22 Mayo 2010, 01:46 AM...Y GUARDARLOS  en una tabla y despues que los vaya insertando en la DB,...
????
#3008
Pues no sé si en este caso exista un XSS, pero WHK dice:
CitarNunca declarar $_SERVER['PHP_SELF'] si no saben como utilizarlo ya que puede causar fallas de tipo XSS
Código:
Código (php) [Seleccionar]
  echo $_SERVER['PHP_SELF']."\n";
PoC: index.php/%3Cscript%3Ealert%28/XSS/%29%3C/script%3E
#3009
A ver, ponedlo así.
Código (vb) [Seleccionar]
Private Sub cmdBuscar_Click()

Dim intX As Integer
Dim intY As Integer
Dim i As Integer

intX = Val(txtValor1.Text) ' 1
intY = Val(txtValor2.Text) ' 20

    For i = intX To intY
        If (i Mod 2 = 0) Then
            lblResultado.Caption = lblResultado.Caption & i & ", "
        End If
    Next

End Sub
#3010
Podes buscar por el nombre de la amenaza en Google, o podes poner los archivo infectados, para analizarlos localmente.