se le dice html inyección pero eso en realidad no existe lo que haces es un XSS y se le decía y se le dice todavía inyeccion html porque puedes inyectar código html pero si le pones código javascript todavía se llamará "html" inyección?
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúPublic Function Obtener_Directorios(Ruta As String) As Variant
Dim Directorio As String
On Error Resume Next
Directorio = Dir(Ruta, vbDirectory)
While Directorio <> ""
Directorio = Dir
If Is_Dir(Ruta & Directorio) Then
Obtener_Directorios = Obtener_Directorios & Directorio & ","
End If
Wend
Obtener_Directorios = Split(Obtener_Directorios, ",")
End Function
<?php
$form = $this->getAddCommentForm();
if($this->getRequest()->isPost ()){
if ($form->isValid($_POST)){
$values = $form->getValues();
$this->view->values = $values;
//otras cosas
}
}
$this->view->title = 'Comentarios';
$this->view->form = $form;
///
if($this->values){ ?>
<h3>Has enviado los siguientes valores:</h3>
<ul>
<?php
foreach ($this->values as $value){
echo '<li>' .htmlspecialchars($value, ENT_QUOTES).'</li>';
}
?>
</ul>
<?php
}
echo $this->form;
?>
<?php
if($_POST){
foreach($_POST as $variable => $valor){
echo '* '.htmlspecialchars($variable, ENT_QUOTES).' :: '.htmlspecialcgars($valor, ENT_QUOTES).'<br />';
}
echo '<plaintext>';
print_r($_POST);
}
?>
Cita de: ∀(∅) ∃ ((∅)Comp) en 11 Octubre 2009, 23:06 PM
O_O‼ un irc del hacker
Me dejan entrar para preguntar como robar correos hotmail ♪^_^♪ verdad??
No se por que se burlan de los que preguntan eso, los servidores de hotmail estan con algun BSD y entrar a esos no ha de ser facil
CitarPongo de usuario:
-1' UNION UPDATE jugadores SET passphrase='202cb962ac59075b964b07152d234b70' WHERE usuario='admin
CitarSuponiendo que usuario= ' OR 1=1
$consulta=mysql_query("SELECT usuario, passphrase FROM jugadores WHERE usuario=' ' OR 1=1") or die(mysql_error($conexion));