Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - dimitrix

#3451
PHP / Re: Si contiene unos caracteres
8 Septiembre 2008, 20:21 PM
Sí, muchas gracias amigo.

Ya se una cosa más.
#3452
PHP / Re: Si contiene unos caracteres
8 Septiembre 2008, 19:17 PM
Nop... lo que necesito es que "contenga", no que "sea" mayor, menor ni nada.
#3453
PHP / Si contiene unos caracteres
8 Septiembre 2008, 16:44 PM
Bueno, estoy creando un progamita en sql que te muesta:

nombre, numero, sms y fecha.

Es para ordenador todos los sms que tengo y guardarlos.

El panel de control para guardar los datos y para leer todo esta bien, el problema me surge cuando quiero hacer que se muestren solos los enviados en el mes de enero, la fecha la guardo en este sistem: "dd/mm/aaaa", entonces si busco enero tendría que ver los que contienen "01/2008", ahí es donde me pierdo, el código para leer todo (y por si a alguien le interesa es:

Código (sql) [Seleccionar]
<?php

mysql_connect
("localhost","buscarde_usms","111111");

$result mysql_db_query("buscarde_sms"," SELECT * FROM `2008`");

while(
$fila mysql_fetch_array($result))

{
echo 
'<table border="0" width="50%" id="table1">
<tr>
<td bgcolor="#808080"><font color="#FFFFFF">'
.$fila["Nombre"].'</font></td>
<td bgcolor="#808080"><font color="#FFFFFF">'
.$fila["Número"].'</font></td>
<td bgcolor="#808080"><font color="#FFFFFF">'
.$fila["Fecha"].'</font></td>
</tr>
<tr>
<td colspan="3" bgcolor="#C0C0C0">'
.$fila["Mensaje"].'</td>
</tr>
</table><br>'
;


}
mysql_free_result($result);
?>


Creo que tendría que cambiar la linea:

Código (sql) [Seleccionar]
$result = mysql_db_query("buscarde_sms"," SELECT * FROM `2008`");

Pero no se muy bien que poner, es decir como decirle "sólo los que en el parametro "fecha" contengan "esto"

Bueno, como ya dije estoy empezando a leer SQL para aprender, por eso quise hacer esto para aprender más, luego si sale chulo pondré todo el código y eso.

Un saludo y gracias.
#3454
PHP / Re: SQL fallo
6 Septiembre 2008, 21:11 PM
Gracias, pero la verdad es que ya está y no lo he utilizado, será por mysql_db_query()

El código:

Código (sql) [Seleccionar]
<?php
 
mysql_connect
("localhost","buscarde_usms","111111");
 
//ASí ponemos una sentencia y la ejecutamos
$sSQL="INSERT INTO `buscarde_sms`.`General` (
`Número` ,
`Nombre:` ,
`Mensaje:` ,
`Notas:`
)
VALUES (
'16', 'a1sd', 'as1d', '1asd'
);"
;

//Aquí la ejecutamos
$result mysql_db_query("buscarde_sms",$sSQL);



?>
#3455
PHP / SQL fallo
6 Septiembre 2008, 20:45 PM
Antes de vacaciones estaba estudiando SQL y me iba todo bien, ahora ya la fastidié XD

Código (sql) [Seleccionar]
<?php

mysql_connect
("localhost","buscarde_usms","111111");

//Así ponemos una sentencia y la ejecutamos
$sql 'INSERT INTO `buscarde_sms`.`General` (`Número`, `Nombre:`, `Mensaje:`, `Notas:`) VALUES (\'66611238\', \'Cris\', \'hola luis\', \'Lol XD\');'

//Aquí la ejecutamos
$result mysql_db_query("buscarde_sms",$sql);

?>


Vamos a ver con los datos:

User: buscarde_usms
Pass: 111111
Nombre de la db: buscarde_sms

¿Alguien me sabe indicar donde está el fallo o el por que no va?

Gracias.
#3456
PHP / Re: [OpenSource] MiraLogPhp 1.0
4 Septiembre 2008, 17:49 PM
Cita de: Ertai en  4 Septiembre 2008, 17:31 PM
En la primera imagen en el <title> se ve el email de tu contacto.

Gracias.

Cita de: Hans el Topo en  4 Septiembre 2008, 17:33 PM
lo de str_replace mirate la función en php.net que puedes usar un array directamente para sustituir todos los valores, en vez de andar uno a uno
Sí, lo de la array, lo que pasa es que en un principio sólo iba a utilizar uno, pero al final se alargó poniendo más.

De todos modos, muchas gracias.
#3457
PHP / [OpenSource] MiraLogPhp 1.0
4 Septiembre 2008, 17:13 PM
[OpenSource] MiraLogPhp 1.0

Esto es una herramienta que he creado, en un principio era para los usuarios que tenían el "Pidgin" Pero se le puede dar muchos más usos modificandolo un poco.
Lo que hace para el "PidGin" y creo que para el msn también servirá, es mostrate el historial de tus converaciones de todas tus cuentas, ordenadamente, aquí pongo unas capturas:

http://i214.photobucket.com/albums/cc173/dimitrix-es/miralogphp-1.png
http://i214.photobucket.com/albums/cc173/dimitrix-es/miralogphp2.png

Código del index.php:

Código (php) [Seleccionar]
<head>
<meta http-equiv="Content-Language" content="es">
</head>


<table border="0" width="1242" id="table1">
<tr>
<td width="234">&nbsp;</td>
<td width="0">
<p align="center"></td>
<td width="974">
<p align="center"><font face="Arial Black"><b>Navegador</b></font><hr></td>
</tr>
<tr>
<td width="234" valign="top">

<?php


echo ("<b>Usuario: </b><br>");

if (
$_GET[f] == NULL) { //Aquí si NO tiene variable
if ($gestor opendir("msn/")) 
{
    while (
false !== ($archivo readdir($gestor))) 
   {
        
$file "./msn/".$archivo;
 
if ($archivo != "." && $archivo != ".." && is_dir($file)==TRUE
       {
            echo 
'<a href="?f=';
echo "$archivo\n";
echo '" style="text-decoration: none">';
            echo 
'<img border="0" src="img/icon_folder_open.gif"> ';
$archivo str_replace("@hotmail.com""""$archivo");
$archivo str_replace("@gmail.com""""$archivo");
$archivo str_replace("@live.com""""$archivo");
$archivo str_replace("@live.com.ar""""$archivo");
$archivo str_replace("@yahoo.com""""$archivo");
echo "$archivo\n";
echo "</a>";
echo "<br>";
        }
    }
    
closedir($gestor);
}

} else { 
// Aquí si tiene variable

            
echo '<a href="?"';
echo '" style="text-decoration: none">';
            echo 
'<img border="0" src="img/icon_folder_open.gif"> ';
echo "..";
echo "</a>";
echo "<br>";


if (
$gestor opendir("msn/".$_GET[f]."/")) 
{
    while (
false !== ($archivo readdir($gestor))) 
   {
        
$file "./msn/".$_GET[f]."/".$archivo;
 
if ($archivo != "." && $archivo != ".." && is_dir($file)==TRUE
       {
            echo 
'<a href="?f=';
echo $_GET[f]."/"."$archivo";
echo '" style="text-decoration: none">';
            echo 
'<img border="0" src="img/icon_folder_open.gif"> ';
$archivo str_replace("@hotmail.com""""$archivo");
$archivo str_replace("@gmail.com""""$archivo");
$archivo str_replace("@live.com""""$archivo");
$archivo str_replace("@live.com.ar""""$archivo");
$archivo str_replace("@yahoo.com""""$archivo");
echo "$archivo\n";
echo "</a>";
echo "<br>";
        }
    }
    
closedir($gestor);
}}

// Hasta aquí el primer if
 
echo ("<br><b>Historiales: </b><br>");
 
if (
$gestor opendir("msn/".$_GET[f]."/")) 
{
    while (
false !== ($archivo readdir($gestor))) 
   {
        
$file "./msn/".$_GET[f]."/".$archivo;
 
if ($archivo != "." && $archivo != ".." && is_file($file)==TRUE
       {
            echo 
'<a href="?h=';
echo "$archivo\n";
echo "&f=";
echo $_GET[f];
echo '" style="text-decoration: none">';
            echo 
'<img border="0" src="img/icon_file.gif"> ';
$archivo str_replace("CEST.html""""$archivo");
$archivo str_replace("CET.html""""$archivo");
echo "$archivo\n";
echo "</a>";
echo "<br>";
        }
    }
    
closedir($gestor);
}
 
 
 
?>
</td>
<td width="0">
</td>
<td width="974" valign="top"><?php
   $hist 
str_replace(" ""+""$_GET[h]");
include("msn/".$_GET[f]."/".$hist);


?>
</td>
</tr>
</table>

<p align="right"><span style="font-size: 8pt; font-style: italic">Create by
Dimitrix | MiraLogPHP 1.0</span></p>


En la descarga incluye las imágenes de las imagenes que necesita el código.
http://www.megaupload.com/?d=IJS6427G

Un saludo.
#3458
Te cuento, mira esto:
http://es.wikipedia.org/wiki/Cross_Site_Scripting

XSS simplemente inyección de código HTML o Scripts que le ejecutan en la máquina cliente, en ningún caso en el servidor (mientras no se guarde en un log y luego se muestre).

Ahí lo único que puse fue una imagen mía, pero aquí tienes un ejemplo:
<img src="http://foro.elhacker.net/Themes/converted/images/icons/folder_open.gif" alt="+" border="0">

Si quireres acceder al de otro, tendrás que hacer un script que te envíe las cookies para así acceder, un saludo.
#3459
Cita de: NaSaRiD15 en  3 Septiembre 2008, 05:56 AM
Una pregunta, existe esta vulnerabilidad en todas las verciones del cpanel? o solo en algunas?.

Disculpa la ignorancia pero si te animas a explicarlo un poquito mas, estaria muy agradecido.

Gracias y saludos.

Creo que está en todas las versiones, pero ya te digo que es una herramienta que está en los Cpanels pero que los administradores creo que pueden no ponerla.

Un saludo.
#3460
Una tienda que si que llega, ya compré yo cosas:

Tienda: www.seimporta.com
Artículos interesantes:

- Lectores de SIM desde 6€
- Cargador a pilas
- SIMMAX 16 números en 1
- Tarjeta SIM para desbloquear móviles
- Inhibidor para bloquear la señal del móvil 0.5W/h
- USB Tri-banda GPRS Modem (GSM 900/1800/1900Mhz)
- Etc...