Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - #!drvy

#781
PHP / Re: Ocultar contraseña en archivo PHP?
2 Octubre 2019, 20:56 PM
Citar
Mi idea es introducir a mano la contraseña en un liveCD desconectado de toda red para descifrar. Copiar en un pen los datos descifrados. Desconectar el equipo de la red. Volver a conectarla y enviar los datos descifrados de vuelta por otra ruta.




Saludos
#782
Implementa un función que compruebe si el correo fue enviado (tiene el codigo de verificacion asociado en la bd) y si no lo tiene que envíe un correo. La misma función la puedes usar tanto para enviar el correo la primera vez como para enviarlo más veces más tarde.


Saludos
#783
CitarAbro hilo donde todos pongamos nuestras contraseñas anteriores, es para una tarea...

No se puede, el foro censura automáticamente las contraseñas de los usuarios. La mia es ********.


Saludos
#784
Cita de: string Manolo en  1 Octubre 2019, 16:02 PMYo personalmente lo haría así:

Yo le veo varios problemas, siendo el principal que rompes el propósito.  La idea de Miguel es borrar cuentas no verificadas, y vale, con tu metodo dichas cuentas no llegarian a la base de datos pero si se crearian archivos.. que viene siendo más o menos lo mismo. Por otro lado, tendrías que darle permisos de escritura a dos archivos php, uno que cree los dos archivos de los que necesitas y que uno de ellos sea capaz de borrar otros archivos. Llegados a este punto, seguro que le puedes ver los fallos de seguridad que puede llegar a provocar eso. Además estaríamos metiendo INPUT del usuario en un archivo PHP ejecutable, vamos, la receta perfecta del desastre xD. Por ultimo, es menos eficiente pues tendrias que usar tanto consultas a la base de datos como consultas al sistema de archivos para comprobar el usuario y si se ha registrado o no, etc etc.


Saludos
#785
Tienes razón, añade complejidad pero también se pueden aplicar reglas para reducirla siguiendo reglas de gramática como por ejemplo que es muy probable que después de un "en" venga un "el" o "la", por tanto ya no hay un factor "tan" aleatorio pues estaríamos frente a palabras definidas por tanto ya no tienes porque hacer fuerza bruta pura y dura si no que puedes aplicar reglas de predicción que podrían reducir enormemente las posibles combinaciones.

Yo creo que si que importa la entrada de datos para que un método sea efectivo. Si gran parte de los servicios te restringen a utilizar una contraseña de longitud limitada, tu "frase" se verá reducida proporcionalmente. Por ejemplo, según puedo leer, Outlook tiene una limitación de 16 caracteres, ¿que son eso¿  ¿3-4 palabras? De nada sirve un método como este, si no se utiliza de forma adecuada. Tampoco conozco muchas interfaces que te permitan poner la contraseña por voz, casi que rompe la idea de una contraseña el hecho de que la digas en voz alta.. pero ahí tendrías otros problemas que pueden incluso hacerte perder el tiempo aun más como la interpretación de un numero (tres o 3?), acentos, comas etc.. Y ya ni hablemos de aquellos servicios que te piden si o si un símbolo, un numero, una letra minúscula, una mayúscula.. etc.

Saludos
#786
Citarun chamán
Citarporras automáticas
Citarocultismo.
CitarExisten métodos poderosos que abren la psicotronía.
Citarver la trayectoria de la vida de una persona
Citarodio patológico hacia los eslavos
Citarlos sueños de control sobre Rusia.
Citarqué amenazas han podido escanear los cuerpos de seguridad actuales en el subconsciente del chamán.

Yo tambien quiero de esa droga.

Saludos
#787
Eso es una gilipollez. Aplicando un algoritmo que pruebe palabras en vez de letras sería como reducir esta frase:

me apetece sentarme en el sillón rojo y comerme una sopa de frambuesa con 3 refrescos rosa

A esta contraseña

maselsrycusdfc3rr

A parte de lo jodidamente incomodo que sería escribirla pues imaginaos una persona iniciando sesión en cualquier sistema que no tiene un teclado en si (pensad en XBOX, Play4 etc).. absurdo. Y no hablemos de los servicios que todavía limitan la longitud de la contraseña a 8 o 16 caracteres... absurdo!


Saludos
#788
Ambas opciones son validas. Lo primero lo puedes hacer con CRON.

https://blog.desdelinux.net/cron-crontab-explicados/


En ambos casos, asegurate de borrar cuentas no verificadas que tengan cierta antigüedad, capaz si le das al botón de "eliminar cuentas no verificadas" justo eliminas una que se acaba de registrar y que no le ha dado tiempo a verificar el correo.


Saludos
#789
A algunos les puede sonar absurdo y de risa lo que esta pasando, esto de que cada 3 x 2 sale un nuevo partido.. pero como decía Rajoy en su momento, cuanto peor mejor para todos, y cuanto peor para todos mejor, mejor para mi.. si se piensa, no esta tan mal lo que dijo (xD), cuanto peor lo tengan los partidos para gobernar, más se tendrán que poner de acuerdo para sacar propuestas y mejor para los ciudadanos que no tendrán que lidiar con propuestas inútiles que se derogan en las siguientes elecciones como viene pasando desde el 2004.

Saludos
#790
Citar
La propuesta del diseñador industrial y gráfico Óscar Viñals despierta gran expectación y, como toda idea innovadora, las filas de seguidores y detractores engorda a medida que su proyecto coge fuerza.

Esto es algo lamentable que se puede ver en el mercado español. Proyectos muy ambiciosos que atraen mucho intereses y rondas de inversiones y subsidios al principio para luego quedarse en nada rozando la definición de estafa. Y casi siempre empiezan siendo "concebidos" por diseñadores gráficos con mucha imaginación... Por ejemplo, el sector del automóvil de lujo..

[youtube=640,360]https://www.youtube.com/watch?v=v9jhO7eyJW8[/youtube]
https://www.youtube.com/watch?v=v9jhO7eyJW8

Saludos