Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - engel lex

#1411
principio de programacion... eres el programador y sabes lo que haces...


si necesitas el age, solicita el age, si no, no... no es una cosa de buena practica, solo de utilidad
#1412
Cita de: lcr78 en 18 Septiembre 2019, 17:36 PM
Si es ese, lo había visto, pero sale como cortado de arriba y abajo ...no es él original..., yo me refería a a través de la url alguna herramienta avanzada que analice la página donde está, lenguaje html...a ver q se os ocurría, algo debe haber no? No creo q sea el primero en pensar en descubrir un vídeo privado máxime cuando ha sido público no?

si y los programadores de youtube tambien han pensado en ello XD, en hecho si consigues la forma, puedes venderla a youtube por un dinero decente... si es algo siper simple tal vez un par de cientos de $$, si es algo muy profundo miles...
#1413
Citar
Código (php) [Seleccionar]
<?php
if ($_GET['password'] == 'secreto') {
$admin true;
}
 
[...]
 
if (
$admin) {
// Acciones que solo puede realizar el administrador conociendo la contraseña
[...]
}
?>


Bueno en este código bastaría con que x usuario entre a la pagina que tiene este script, digamos que esta pagina se llama "page" entonces el "atacante" pondría "page?admin=1" y podría ingresar como un administrador.

no se de donde sacas eso... pero las variables no se definen por el contenido del GET, el contenido del get está solo dentro de $_GET y allí se queda a menos que tu lo saques

el problema con ese script es que $admin no está definido fuera del scope del if, es decir $admin existe unicamente en la linea 3, por lo tanto la linea 8 dará error porque $admin no está definido

el segundo codigo es correcto, porque $admin está definido globalmente y si existe en linea 5 y linea 10


primero con
CitarLo mismo se aplica a los datos transmitidos a través de HTTP-post y cookies

todo dato enviado por el usuario, get, post, cookies y headers, puede ser manipulado a voluntad por un atacante




CitarDice "la probabilidad de que un atacante pueda adivinar el identificador de una sesión ajena es extremadamente baja" es decir, probabilidades hay....

remitiendo a la documentacion

php por defecto usa sha256 para sesiones, es decir tienes un espacio de colisión de 160 bits... es decir de 2 elevado a la 160... es mas probable que tu generador de numeros pseudoaleatorios repita antes un numero
#1414
usualmente ese es el punto de hacerlo privado, que mas nadie tenga acceso a el, hasta donde se actualmente no hay vulnerabilidades conocidas, y usualmente la parchan en poco tiempo de darse a conocer

#1415
Programación C/C++ / Re: c++ y php
17 Septiembre 2019, 20:52 PM
Cita de: sytem200 en 17 Septiembre 2019, 20:19 PM
primero quiero una conexion http  y el cliente estee en c++ y el servidor en php y usar una base de datos mysql

en general lo que necesitas es que C++ te lea web (cURL te puede ayudar) lo que tu quieres hacer usualmente se hace con una tecnica llamada REST, que se puede aplicar de maneras diferentes... una manera simple por ejemplo es

quieres obtener un dato y tu paigna se llama xxxxxx.com
1- en c++ llamas a xxxxxx.com/?accion=obtenerdatos

2- en php lees el get, si accion es obtener datos, lees la tabla de mysql, el resultado le das el formato que sea mas facil leer

3- en C++ lees el resultado de la llamada y procesas el resultado
#1416
Redes / Re: Red p2p
17 Septiembre 2019, 19:30 PM
no te puedo decir que soy experto en ello especificamente, pero si publicas tus dudas te podemos ayudar entre varios
#1417
Cita de: MiguelCanellas en 17 Septiembre 2019, 00:37 AM
Gracias a todos!

No va al caso pero me esta dando un error grave cuando quiero publicar un nuevo tema "Una regla de seguridad ha sido aplicada"

aqui wen el foro?
#1418
una pregunta muy especificamenterara para el foro XD

en general por lo que veo es 120v, 4.5 amps (~550w)

segun la tabla de AWG



deberias usar calibre 15 como maximo, pero lo recomendable sería 50% del amperaje del aparato (4.5+50%=6,75) con dicho caso, es calibre 13... de 15 para arriba es posible que el cable falle, de 13 para abajo no hace mal, pero es inconveniente
#1419
esto es un asunto de alcance de funciones (llamado scope)

todo lo que hagas con la palabra clave "function" es una funcion y recuerda que todo lo que pasa en las funciones queda en las funciones, no sale... para que salga o la pasas como variable a otra funcion o la declaras como una variable gobal

ejemplo

function cosa1(){
     var result = 10;
     return result;
}
function cosa2(){
     return result;
}

cosa1();
cosa2();


en este caso result solo existe en cosa1, porque asi fue declarado, cosa 2 generará error porque esa variable no existe desde su punto de vista...

#1420
esto al final de tu query debería hacer el trabajo

Código (sql) [Seleccionar]
ORDER BY central.fecha DESC LIMIT 1