Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Skeletron

#261
Hola gente.
Hay alguna manera (sin modificar el <a href="xxxx">xx</a>), de aplicarle el atributo NOFOLLOW?

ALgo así como:

<div rel="NOFOLLOW">
link 1
link2
link3
</div>

Y que todos esos links, queden como "NOFOLLOWEADOS" :)
#262
Bases de Datos / Re: Ayuda con Consulta.
24 Abril 2010, 00:42 AM
Y estas seguro quue ya calificó?
#263
Pero gente.
Lo que yo inserto, no se inserta directamente.

Si yo escribo de valor:
xxxxxxxxxxx"onclick=XXX
No quedará:
value="xxxxxxxxxxx"onclick=XXX

Como veran, queda de otra manera (miren el 1º post).
Me agega una barra en el value (que no me molesta) y una comilla de mas en el OnClick
#264
Ouiea!

Tnks!
#265
Perfecto amigo.

Veré si puedo convinar todo entonces... :D
#266
Mira..
Yo valido la iamgen así:
(porque tambien la redimenciono)

Código (php) [Seleccionar]
if(substr($_FILES['imagen']['type'],strlen($_FILES['imagen']['type'])-4)=='jpeg'){
$aux=imagecreatefromjpeg($_FILES['imagen']['tmp_name']);
$ancho=imagesx($aux);
$alto=imagesy($aux);
if($ancho>400){
$divisor=($ancho / 400);
$ancho=($ancho / $divisor);
$alto=($alto / $divisor);
}
if($alto>400){
$divisor=($alto / 400);
$alto=($alto / $divisor);
$ancho=($ancho / $divisor);
}

$dst_img=imagecreatetruecolor($ancho, $alto);
//400px x 400px es el tamaño maximo
imagecopyresampled($dst_img, $aux, 0,0,0,0, $ancho, $alto, imagesx($aux), imagesy($aux));

imagejpeg($dst_img,'img/'.$_SESSION['id'].'.jpg');
unlink($_FILES['imagen']['tmp_name']);
imagedestroy($dst_img);

$errorsubir='La imagen, ha sido subida correctamente';

}else{
$errorsubir='El archivo no ha sido subido. Solo puede ser .jpg<br>Vuelva a intentarlo con otra imagen';
}
return $errorsubir;
}


Que me dices de ese codigo?
#267
Y le hago click, y no hace el ALERT...
IS MAGIC
#268
Hola gente.
En mi sitio web se puede subir imagenes, y me pregunto si éste codigo es suficiente para validar que los archivos que se estan subiendo no serán utilizados para realizar algun ataque a la web:

Código (php) [Seleccionar]
if(substr($_FILES['imagen']['type'],strlen($_FILES['imagen']['type'])-4)=='jpeg'){
//subir archivo
}
#269
Pero.. si realmente la \\ hubiese hecho que se ignore la ", hubiese dado el alert(05)
Y no lo dió
#270
Pero la inyeccion no es tan directa..
Fijate que ingresando:
xxxxxxxxxxx"onclick=XXX

Me agrega las comillas solas y demas...

En fin:
La \\ porque no hace que se ignore la comilla?? se deberia conseiderlo como COMENTARIO en javascript.. o no?