Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - WHK

#3742
PHP / Re: Editar y guardar ficheros
6 Octubre 2009, 20:12 PM
Citar<form id="form2" name="form2" method="post" action="index.php">
Te estás enviando la petición al mismo archivo 1 y se supone que lo deberías enviar hacia el archivo 2 no?

además...
Código (php) [Seleccionar]

.....
<textarea name="area1" id="area1" cols="60" rows="20">
<?
$variable = $_POST
......
[opcion];


Decir <? no es lo mismo a decir <?php ya que lo que haces tu es una forma de abreviar el tag de apertura y eso es opcional en una configuración de php desde php.ini y no todos lo soportan por lo tanto ese script puede que se ejecute en algunos servidores webs como puede que no se ejecute y no verás su código... vee el código fuente desde tu explorador del archivo y fijate si te aparece el código fuente del php (si usas firefox de ve de color rosa), si no te aparece entonces todo bién pero te recomiendo que te acostumbres a usar <?php en ves de <?

saludos.
#3743
bluehost te lo permite
#3744
el manual oficial de php en español es el manual mas completo que existe en toda internet:
http://docs.php.net/manual/es/
#3745
PHP / Re: Duda con librerias PHP
6 Octubre 2009, 06:25 AM
Yo te recomendaría uno pero es hacer spam XDDD mejor lee el manual oficial de php y con eso te basta.
http://docs.php.net/manual/es/
#3746
PHP / Re: Ayuda archivo de php
5 Octubre 2009, 21:05 PM
Tienes dos opciones

1. Hacerlo como te dijo Danfelbm, instalando un sistema CMS hecho para que puedas crear secciones y categorías por cada usuario.

2. Hacerlo tu mismo desde cero y eso toma bastante tiempo y conocimiento ya que por mas que parezca fácil debes tener muchisimas cosas en cuenta por el camino como lo siguiente:

A. Debes crear un sistema CMS incluyendo configuraciones bases, una estructura completa de módulos o secciones personalizadas, un motor de ejecución, las inclusiones de librerías y esas cosas.

B. El sistema de usuarios organizados por categorías, crear la sección del login con protección suficiente para asegurarte de que no pueda recibir ataques de robo de sesiones, crear un apartado para modificar la configuración de la cuenta, crear las funciones que establecen la sección como cookies, manipulacion de la base de datos y todas las demas funciones.

C. Crear el sistema modular donde cada grupo de usuarios (esto implica crear grupos de usuarios en dos tablas donde una contiene la informacion del usuario y el otro los grupos de usuarios con sus permisos correspondientes) y luego hacer el sistema que mostrará el contenido de cada grupo diferente teniendo cuidado que solamente se mostrarán a los usuarios con sus permisos adecuados.

D. Observar la seguridad del sistema donde no hayan XSS, CSRF, LFI y todas las demas fallas de programación para que una persona no pueda robar la sesion de otra, en otras palabras evitar el bypass.

E. Preocupaciones extras como la verificación de slashses en las cookies, peticiones, que la petición tenga una estructura válida, crear mas secciones para la portada, el visitante, etc etc etc etc.

F.Crear el panel de administración donde tu puedas modificar cada dato de cada usuario y poder administrar categorías y permisos, crear secciones, editar, borrar, etc.

Para todo esto que sería un sistema CMS con sistemas de usuarios básico debes tener conocimientos de PHP, seguridad, estandard html 4 o 5, MySQL, saber cosas como por ejemplo la indexación de columnas primarias y evitar la repetición de datos... mmmm ....  rapidez de hacer las cosas dependiendo cuanto te quieres demorar en tenerlo listo, saber lo mínimo en diseño web y eso no es saber hacer una tabla o una division sino una estructura completa con diseño css, saber que es el header, footer, contenido, etc... y .... mm... eso.
#3747
PHP / Re: Duda con librerias PHP
5 Octubre 2009, 20:51 PM
Hay muchos tipos de librerías, por ejemplo en windows pueden ser las dll, ocs, oca, inc, etc etc acá en php es algo similar pero con algunas diferencias.

Como php es scripting por lo tanto de código abierto existen dos tipos de librerías.. las de código abierto y las de código cerrado que son binarios .dll para windows y .so para linux y estas se colocan en el directorio de librerías del binario de php, luego se configura el php.ini para que puedan ser incluidasd en tiempo de ejecución y listo, tambien recuerda que se debe reiniciar el servidor para que php pueda recargar el archivo de configuraciones con tus cambios nuevos.

El otro tipo de librerías que son de código abierto pueden tener cualquier tipo de extensión ya que solo son otros scripts hechos en php que son incluidos al sistema web con include(), requiere(), etc. y sirven para agrupar funciones, establecer variables globales o cualquier cosa que necesites hacer. Es como crear un .h en c++.
Por lo general hay algunas personas que le ponen de extensión un .lib o .inc y es correcto hacerlo pero inseguro ya que esas extensiones para apache no son ejecutables de ningún tipo por lo tanto el que las visualize las podrá descargar a menos que le pongas algún sistema de protección como la denegación de lectura desde reglas en htaccess:
Código (php) [Seleccionar]
<Files *.inc>
order Deny,Allow
Deny from all
</files>


Por eso es recomendable hacerlas en php ya que de esta forma se ejecutarían pero no se visualizaría su código y en este caso debes implantar seguridad extra en las primeras lineas del script para que no puedan ser visualizadas como por ejemplo
Código (php) [Seleccionar]
if(!$global) exit;

o directamente con htaccess tal como lo puse mas atras y dejando tus librerias en un directorio aparte.

Saludos.
#3748
WarZone / Re: Como se spoofea una ip?
5 Octubre 2009, 01:19 AM
ah no te puedo dar la solución XD si fuera por eso tendria que dar todas las respuestas del warzone a nivel web y eso no se vale :P
#3749
WarZone / Re: Como se spoofea una ip?
4 Octubre 2009, 20:58 PM
Hay muchas maneras de spoofear una ip pero todo depende del sistema web que va a recibir tu ip, en algunos casos puede ser vulnerable en la cabezera de proxy, en el robo de una sesion, con raw_sockets y que el servidor utilize un sistema operativo antiguisimo manipulando cabezeras, etc etc... todo depende del sistema web o servidor donde esté puesto.
#3750
Nivel Web / Re: [Tool] Sql injection Helper 2.0
4 Octubre 2009, 00:54 AM
Hola, está bueno.... ya lo actualicé al recopilatorio de proyectos  ;)