Cita de: ~ Yoya ~ en 17 Mayo 2011, 00:22 AMrealmente desconocia esto. gracias por la info ~ Yoya ~
Puedes leer este POST que lo escribo SH4V:
PHP upload security
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: ~ Yoya ~ en 17 Mayo 2011, 00:22 AMrealmente desconocia esto. gracias por la info ~ Yoya ~
Puedes leer este POST que lo escribo SH4V:
PHP upload security
Cita de: © Shadoweps ツ en 17 Mayo 2011, 00:42 AM
Alguien conoce algún script para buscar en una web de acuerdo a lo seleccionado? ejemplo; tengo un sitio web de bienes raices y tendre un menu con 2 opciones (Renta y Venta), me gustaría que cuando el usuario seleccione solo casas en "venta" se muestran únicamente las casas en venta.
Espero puedan ayudarme, si conocen algún script aunque sea de $ agradeceré su apoyo
Saludos
Cita de: ~ Yoya ~ en 17 Mayo 2011, 00:14 AM
Si compañero, el código es vulnerable.
$_FILES['file']['type'];
Contiene el valor de Contend-Type: y es modificable. Asi que puede ser que estés subiendo un archivo PHP pero le indicas que es un archivo de imagen y lo dejaría subir.
Cita de: ~ Yoya ~ en 16 Mayo 2011, 23:52 PMcon el code que puse??
Te recomiendo que crees un buen filtro porque te pueden subir una PHP shell.
<form id="signupform" name="formulario" autocomplete="off" action="insertar.php" method="post" enctype="multipart/form-data">
<input type="file" name="file" class="required"/>
<input type="submit" name="button" id="button" value="Enviar" />
</form>
<?php
$clave=rand(5, 15);
$destino='img';//nombre de la carpeta
$imagen= $_FILES['file']['name'];
$tipo_archivo = $_FILES['file']['type'];
$tamano_archivo = $_FILES['file']['size'];
$nomimag=$clave.'.jpg';
if (strpos($tipo_archivo, "jpeg") || strpos($tipo_archivo, "jpg" ))
{
if (move_uploaded_file($_FILES['file']['tmp_name'],$destino.'/'.$nomimag))
{
//aqui instuccion sql
}
}
?>
Cita de: XXX-ZERO-XXX en 16 Mayo 2011, 22:22 PMno solo se puede activar la funcion si tu das click (propiedad onclik) sobre el enlace o bien pegas el enlace en la barra de direcciones.
Como dicen entonces? Solamente se ejecutan esos codigos si los ingreso en el navegador entonces? No existe la posibilidad que un link me lleve a una direccion que sea: "window.alert ( 'Hola mundo!');" ?
Cita de: pitoloko en 15 Mayo 2011, 12:11 PMdebido a que se trata de una cookie por que no lo posteas en desarrollo web o en tutoriales
pues eso, no se si postearlo en software, o multimedia, o windows... XD o donde!
es un tutorial que he echo sobre como usar cookies premium en firefox y jdownloader :/
Alguna sugerencia? XD
saludosss
Cita de: aldg en 16 Mayo 2011, 20:05 PMya intetaste con css?
Hola, como puedo cambiar el color del texto en un fichero xml
Cita de: pitoloko en 16 Mayo 2011, 01:35 AMsi gracias de echo cuando publique la nota le pase el chkdsk pero tenia que reiniciar cosa que no habia echo.. pero ya quedo
Buscas problemas donde no los hay...
Vamos a ver, si, tienes un problema, pero es de los sectores del disco duro, tabla MFT, clusters, o cosas de esas que la verdad no entiendo muy bien, pero no de virus XD.
¿Aún no le has pasado un chkdsk? ¿¡a que esperas!?
chkdsk /F /R /X