Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - jdc

#1581
Cita de: Nakp en 22 Febrero 2010, 05:49 AM
Cita de: ‭ en 21 Febrero 2010, 22:59 PM
Es imposible, lo unico que obtendrian es este:



y eso no daña a nadie

PD: o.O se me acaba de ocurrir como robar sesiones en smf con una imagen, lo hago y lo publico xD mmm mejor no lo publico todavia jajajaja si puedo les aviso y le comunico a SMF primero aunque no creo que sea facil de arreglar

quien use la respuesta rapida no es vulnerable :P


seeee whk descubrio lo que yo iba a descubrir antes xD jajajajja ademas son muchas condiciones para que se cumpla
#1582
Es imposible, lo unico que obtendrian es este:



y eso no daña a nadie

PD: o.O se me acaba de ocurrir como robar sesiones en smf con una imagen, lo hago y lo publico xD mmm mejor no lo publico todavia jajajaja si puedo les aviso y le comunico a SMF primero aunque no creo que sea facil de arreglar
#1583
No se puede porque la imagen solo muestra imagen no codigo, mas bien si muestra el codigo pero no como tal sino como imagen lo unico que conseguirias es una imagen con el texto <h1>hola</h1>, lo se porque lo he probado, luego te lo muestro por msn
#1584
Cita de: Jubjub en 21 Febrero 2010, 20:41 PM
Como consigue saber quein soy? Mira la página desde la que se llama y comprueba el último usuario en leerlo o algo asi? :P

Todo gracias a ssi.php de SMF  ::)

Cita de: Ari-Slash en 21 Febrero 2010, 20:43 PM
yo rceo que tiene que ver con tu session  :silbar:

Nop, lamentablemente no se puede obtener la sesion :( yo queria robar sesiones pero no resulto xD

Cita de: Yoyahack en 21 Febrero 2010, 20:48 PM
Naaa, yo creo que usan la librería GD..
PHP & GD.
Y usan Data Mining en el foro.
Bueno, eso es lo que yo creo...

Otra cosa Castg!, es posible que tu firma sea vulnerable a XSS y afecte a tu web, al tratar de leer el nombre de usuario y visualizarlo pueda ser que se ejecute XSS, no se ejecuta porque en el foro pasan el nombre de usuario por htmlentities y tu imagen toma el valor del nick  ya pasado por htmlentities del foro.

No es vulnerable porque si llegaras a ejecutar "html" en una imagen se mostraria incrustado... algo asi como hola <scri‭pt>alert()</scr‭ipt>

Cita de: raul338 en 21 Febrero 2010, 22:10 PM
Esta muy lindo :P

Espero que algun dia liberes algo (no el codigo, sino la forma en como se haria :silbar: )

ya se veia que estaban experimentando en algo ;-)

El codigo de mi firma esta disponible desde el enlace que esta abajo de ella, si manipulas un poquito mas los datos puedes llegar a los datos del perfil de el usuario que mira la firma
#1585
Está mas bonita mi firma ñ_ñ
#1586
O.o que lindo... Nunca me habían dedicado un programa xD me emocioné xD

castg, lo siento tengo novia, lo nuestro es imposible ja ja ja
#1587
Original muchacho, te felicito :)
#1588
Desarrollo Web / Re: Como puedo traducir mi web?
21 Febrero 2010, 05:43 AM
si no usaras mysql pues sip

$idioma = $_GET'i'];

if ($idioma = 'es'){
//español
}
elseif ($idioma = 'en'){
//idioma ingles
}
elseif ($idioma = 'al'){
//idioma Aleman
}
else{
//mete un puto idioma valido
}
?>

Si no es mucho texto, por ejemplo:



titulo

Contenido



Pues en la condicion podrias incluir un archivo lang/es.php o en.php o al.php

en donde tendria que ser algo asi:

ejemplo de es.php

Código (php) [Seleccionar]

<?php
$titulo 
'titulo';
$contenido 'Contenido';
?>



y la pagina

Código (php) [Seleccionar]

include(''lang/'.$i.'\''); //no creo que funcione asi este super include pero revisalo tu
echo '
<h1>'.$titulo.'</h1>
<br />
<em>'.$contenido.'</em>';
?>


Es una idea.

Saludos, aps guarda en una cookie la seleccion del usuario para que no deba seleccionar cada vez la banderita
#1589
Muy bueno WHK, muchas gracias

#1590
Foro Libre / Re: Tengo internet que hago con el?
19 Febrero 2010, 07:20 AM
Mira te mostrare una web que es mas o menos exclusiva, no mucha gente la conoce pero si te interesa y llegas a aprender a usarla seras un campeon y conoceras lo que quieras. Ojo no le des esta pagina a cualquiera que sino entrara mucha gente y tienen un servidor pequeño y si entra mucha gente probablemente no aguantara y se caera.

Te la muestro confiando en que tendras conciencia al usarla y no abusaras de ella...