lo que podrias hacer es enviar un mail con un hash y cuando se verifique ese hash de unos 500 carácteres xD entonces que le pida una nueva contraseña
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: YST en 26 Noviembre 2009, 18:15 PMCita de: castg en 26 Noviembre 2009, 18:05 PM
pero una pista de el sector!?¡
Yo vendo pistas a 9 mil dolares cada una ^^
PD: Que quede claro pistas no respuestas
Cita de: Skeletron en 26 Noviembre 2009, 18:23 PM
Pero.. para que sea creable por todo el mundo.. tiene que ser el nombre de cuenta del usuario.. no queda otra..
Porque un usuario no regristrado, no puede postear.. no puede dejar en ningun lado un contenido.. entonces.. no queda otra, que ser el nombre del usuario.. Ya que el usuario NO REGISTRADO, colocaría ese XSS al regitrarse..
Pueden decirme, por favor, si estoy muy errado?
$where = 'member_name = {string:member_name}';
$where_params['member_name'] = $_POST['user'];
echo '
SELECT id_member, real_name, member_name, email_address, is_activated, validation_code, lngfile, openid_uri, secret_question
FROM {db_prefix}members
WHERE ' . $where . '
LIMIT 1'.array_merge($where_params, array());
exit;
CitarIba a preguntar eso ... como termino el contador? 35+1 como figura en el post donde van a ser publicadas?Tengo que actualizar ese post ahora mismo , serán publicadas en ese mismo post con chincheta.
CitarAntes uno juankiaba para obtener los datos de alguien mas... Hoy por hoy la gente se auto Pwnea... este mundo esta de cabeza xDDDDDDDDjajajaja esque uno siempre prueba con la cuenta de uno mismo, si uno logra autopwnearse es porque puede hacerlo con los demas xDDD