Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#1841
Un flash se ejecuta en el explorador y no en el servidor, recordemos que flash tiene tantos privilegios como javascript para ejecutar código y realizar ataques como phishing y esas cosas.

Por ejemplo desde un flash puedes manipular las cookies de autentificación, redirecciones, popups, manejo del DOM del documento HTML, etc.

Hay reglas sobre el cross domain que impiden este tipo de ejecuciones pero aun asi caben otras posibilidades de ataque como por ejemplo simular el fondo con el mismo color del foro agregando un boton que diga por ejemplo "ver enlace oculto" y al hacerle click que te pida el usuario y contraseña.

Sin mencionar que flash ya está totalmente obsoleto, ni si quiera algunos moviles lo soportan, ni si quiera adobe lo recomienda, ademas no hay nada que no se pueda hacer en html5 que haga flash.

A demás flash como adobe reader y java siempre son el foco mas grande de los atacantes, no hay un solo dia que no se haya descubierto alguna falla de seguridad en estas plataformas y tipos de documentos, sería muy arriesgado utilizar tecnología altamente susceptible a ataques informáticos sobre un sistema web medianamente seguro.

Es posible habilitar flash pero no estamos dispuestos a hacerlo por su falta de calidad y seguridad.
#1842
Desarrollo Web / Re: sección noticias
9 Abril 2013, 20:00 PM
Pues te recoimendo un php que haga la consulta directamente a la base de datos o si no utilizar algún mod en wordpress y joomla que agregue un rss del sitio, luego desde el php tomas ese rss y lo procesas, también puedes hacerlo desde javascript pero te va a complicar mas.
#1843
Citarme sale el codigo tal cual pero no se ejecuta
pero si ve todo el código de php en plano es porque no le anda php.

Tienes php, tienes apache, pero apache no sabe que existe php y php no sabe que existe apache, debes agregar el handler manualmente para que apache interprete php o si no instalar la librería de php:

sudo apt-get install libapache2-mod-php5
sudo /etc/init.d/apache2 restart


Apache y php no vienen ni funcionan juntos por defecto, hay que configurarlos, pero esa librería te lo hace solo.

Cuidado con los XSS, usa htmlentities como corresponde:
http://php.net/htmlspecialchars

Saludos.
#1844
Desarrollo Web / Re: sección noticias
9 Abril 2013, 17:26 PM
Citarpero quiera saber si existe la posibilidad de poner algo así como las ultimas noticias en el index del sitio web, el cual esta hecho en html mas no en joomla o wordpress.

Y donde estan esas ultimas noticias? si está hecho en html entonces podrias utilizar javascript + ajax para llamar a otros archivos html y crear un algoritmo que te haga un resumen... pero como se ejecutará en el cliente lo mas probable es que te cargue muy lento.

Si no usas base de datos y tampoco código dinamico entonces está dificil, todo depende de como esten hechas esas noticias ya que el sistema debe ser capaz de obtener las "ultimas" noticias y no todas y la unica forma de saber cual es cual es a traves de una base de datos o un archivo temporal con los ids de archivos ultimos etc, pero a puro html es dificil.

Si lo quieres hacer en código dinamico como php es un poco mas facil pero no menor, puedes cargar las noticias en un array y listo, pero de ahi a que se tomen de forma automatica tendría que revisar archivo por archivo cargando su resumen pero cada archivo irá directo a la memoria ram y peor aun cuando la cantidad de archivos es grande.

Tendrias que hacerlo a mano... como haces esos html con las noticias?
#1845
Es porque no tienes correctamente instalado php o simplemente no lo tienes.

Como lo instalaste? que servidor WEB estas utilizando?
#1846
Este tema es viejisimo, desde windows xp que se sabía que windows media player entre otros softwares tenian backdoors.

Si mal no recuerdo los datos que windows xp enviaba acerca de tus historiales acababan en los servidores de microsoft, nasa y el departamento de defensa de los estados unidos.
#1847
Y si intentas utilizar visual c++ para que el IDE te diga donde te estas equibocando?
En algún torrent debe andar el visual studio 2012.
#1848
Hay muchas formas, todo depende d elo que quieras hacer.

Mira, dale un vistazo a esto:
https://www.mozilla-hispano.org/documentacion/Firma_y_cifrado_de_correos_electr%C3%B3nicos

Si quieres cifrar el texto manualmente puedes usar rc4 y una llave privada, luego le das la llave a la persona que lo leerá y que lo descifre.

http://crypo.in.ua/tools/eng_rc4.php

Saludos.
#1849
Bugs y Exploits / Re: 0 day java error
5 Abril 2013, 17:01 PM
Java se parchó como cien mil veces el mes pasado xD asi que demas que ya no funciona en la version actual, traten de usar una versión del año pasado.

http://foro.elhacker.net/noticias/localizan_cinco_nuevas_vulnerabilidades_en_la_ultima_version_de_java-t384834.0.html

http://noticias.seguridadpc.net/?p=8360

Saludos.
#1850
Acabo de leer la noticia y tienes toda la razón, de hecho samsung hace mucho tiempo presentó una pantalla tan delgada como una hoja de papel y tambien tenia transparencia.

He modificado el título, gracias por la sugerencia :)