Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - braulio--

#471
Nivel Web / Re: xsspruebas
8 Septiembre 2009, 21:53 PM
Estoy de acuerdo :xD
Al final hubo xss o no?
/* EDITO */
Vale, ya se que no hubo.
#472
Nivel Web / Re: Host con system() activado.
7 Septiembre 2009, 14:22 PM
Puedes crear tu propio hosting y practicar sobre él, si estás en windows puedes descargar e instalar xampp que te instala apache(servidor web)+php+mysql y así tendrás el control absoluto sobre el hosting.
Si estás puede variar según la distro, pero en google hay un montón de tutos.
Suerte
#473
Cita de: YST en  6 Septiembre 2009, 07:19 AM
Cita de: mojolloyo20 en  6 Septiembre 2009, 02:40 AM
bueno no tengo impresora

Se refiere a mostrarla en un MessageBox no a imprimirla en papel :xD
LOL
#474
Felicidadees
#475
Aclarado.
#476
Yo no me lo imagino, alguien lo va a decir? :rolleyes:
#477
Podría ser sin base de datos de esta forma:
Código (php) [Seleccionar]

<?
if ($_GET['pagina']==1)
{
include('pagina.html');
}
elseif ($_GET['pagina']==2)
{
include('lalala.ototo');
}
...
?>
#478
PHP / Re: Seguridad contra CSRF
24 Agosto 2009, 23:58 PM
Muchas gracias, si alguién sabe alguna forma de atacar ese método que me lo diga a mi antes que a un usuario maligno.
#479
PHP / Re: Seguridad contra CSRF
24 Agosto 2009, 22:07 PM
Pongo unos códigos mejor.
cualquiercodigo.php :
Código (php) [Seleccionar]

<?
session_start();
echo '<a href=cerrarsesion.php?s='.session_id().'>Cerrar sesion</a>';
?>

cerrarsesion.php
Código (php) [Seleccionar]

<?
session_start();
if ($_GET['s']==session_id())
{
session_destroy();
}
?>

Sería eso vulnerable a CSRF?
Gracias
#480
PHP / Re: Seguridad contra CSRF
24 Agosto 2009, 19:41 PM
Pregunto que si una buena medida de seguridad contra CSRF sería pasar por método GET el session_id() y comprobarlo en la página que realice la acción que sea.