Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - jdc

#1981
Se que es sencillo modificar el referer pero para ello debes saber que referer es el que se pide no?

Alguien ha leído el post?
#1982
alguien "S"ensuro mal  :laugh:

:o :o :o :o :o :o :o


:xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD :xD
#1983
En realidad no lo quiero implementar, sino que lo estoy proponiendo como una forma más de proteger... Por ejemplo en vez de mostrar un mensaje sí no viene del referer correcto se nuestra una página 404... Lo del web form es una alternativa pero volveríamos a lo actual xD ya y habría que proteger el web form...

De todas maneras lo veo como complemento para las demás técnicas usadas actualmente, y para uso completamente personal, porque para un cliente pfff xD
#1984
Por eso les deje el referer que se necesita para entrar... Obviamente en un caso real no le dirías "tú referer debe ser x"

x sería nuestra semi contraseña..

Lo ven seguro o no? No se puede saber que referer es el que se pide o sí?

Por eso preguntaba... Es seguro?

Tengan en cuenta que el dueño del script podría poner incluso una página que no existe... Como por ejemplo... http://paginanoexistente.com?367596a7=panel_xD

Hablo de usar el spoof para proteger en vez de atacar :)
#1985
PHP / Referer para protección de páginas o no?
19 Agosto 2009, 08:24 AM
No es novedad usar el referer para proteger el acceso a una página ya que existe el spoof de referer no?

Ahora que pasa sí usamos el spoof a nuestro favor? Por ejemplo podríamos usar una página x (existente o no) para que sólo cuando se llega desde ella se muestre el contenido deseado.

Teóricamente es seguro no? Una prueba...

www.holamundo.cl/prueba.php

Sólo verán el contenido real sí llegan desde http://www.google.cl/

Lo ven seguro o no? Dejó el debate :D
#1986
También... Servidor: localhost, user: root, pass: vacío xD

Alguien más lo podría probar? Por lo menos para saber sí el error es mío, de mi pc o del script?
#1987
fue lo primero que lei :D

Código (php) [Seleccionar]
<html>
<head>
<title>Sistema de Noticias - By RogerTM</title>
</head>
<body>
<h1>Sistema de Noticias - By RogerTM</h1>
<?php include(&#8217;db-cnx.php&#8217;); ?>
<div style=”float:left; width: 25%;”>
<?php include(&#8217;list-categoria.php&#8217;); ?>
</div>
<div style=”float:right; width: 75%;”>
<?php include(&#8217;list-noticia.php&#8217;); ?>
</div>
</body>
</html>


Linea 7:

<?php include(’db-cnx.php’); ?>

Ya revise los errores pero nada :) por cierto no lo he cambiado lo posteo tal cual como estan los archivos
#1988
PHP / Pedido: Sistema simple de noticias en php
17 Agosto 2009, 01:18 AM
Alguien contara con algun ejemplo de noticias en php funcionando?

http://www.gs-zone.com.ar/ft14730_sistema_de_noticias_php.html

Probe ese pero no lo pude hacer funcionar, en localhost me tira muchisimos errores

Notice: Use of undefined constant ’db - assumed '’db' in C:\wamp\www\NOTICIAS\index.php on line 7

Notice: Use of undefined constant cnx - assumed 'cnx' in C:\wamp\www\NOTICIAS\index.php on line 7

Notice: Use of undefined constant php’ - assumed 'php’' in C:\wamp\www\NOTICIAS\index.php on line 7

Warning: include(0php’) [function.include]: failed to open stream: No such file or directory in C:\wamp\www\NOTICIAS\index.php on line 7

Warning: include() [function.include]: Failed opening '0php’' for inclusion (include_path='.;C:\php5\pear') in C:\wamp\www\NOTICIAS\index.php on line 7


Notice: Use of undefined constant ’list - assumed '’list' in C:\wamp\www\NOTICIAS\index.php on line 9

Notice: Use of undefined constant categoria - assumed 'categoria' in C:\wamp\www\NOTICIAS\index.php on line 9

Notice: Use of undefined constant php’ - assumed 'php’' in C:\wamp\www\NOTICIAS\index.php on line 9

Warning: include(0php’) [function.include]: failed to open stream: No such file or directory in C:\wamp\www\NOTICIAS\index.php on line 9

Warning: include() [function.include]: Failed opening '0php’' for inclusion (include_path='.;C:\php5\pear') in C:\wamp\www\NOTICIAS\index.php on line 9


Notice: Use of undefined constant ’list - assumed '’list' in C:\wamp\www\NOTICIAS\index.php on line 12

Notice: Use of undefined constant noticia - assumed 'noticia' in C:\wamp\www\NOTICIAS\index.php on line 12

Notice: Use of undefined constant php’ - assumed 'php’' in C:\wamp\www\NOTICIAS\index.php on line 12

Warning: include(0php’) [function.include]: failed to open stream: No such file or directory in C:\wamp\www\NOTICIAS\index.php on line 12

Warning: include() [function.include]: Failed opening '0php’' for inclusion (include_path='.;C:\php5\pear') in C:\wamp\www\NOTICIAS\index.php on line 12


Revise y nada, no deberia tirar errores segun yo pero los tira xDDD revise el index.php y sigue, me podrian ayudar? quiero aprender pero no me sale, se que es patudo de mi parte pedir algo echo pero solo es para aprender y entender como diablos se conecta la db con php, tal vez sea error de configuracion del wamp y por ello les pregunto a ustedes.

Si tienen algun ejemplo funcionando pues bienvenido sea :)

Gracias de antemano. Saludos
#1989
:)

Es la forma en que interpreta los símbolos no? Tiene arreglo o debo cambiar la configuración del perfil?
#1990
Cita de: el-brujo en 15 Agosto 2009, 22:42 PM
¿antes te salía algún error?

En principio no se ha tocado nada.

Nop, antes no salia nada, yo toque algo en mi perfil... Active la opcion de volver al post al responder y ahi esta el aparente error, para descartar mi telefono lo probe desde el navegador (Opera 10 beta 2) y tira el mismo error...

Direccion del error: (Justo despues de responder desde la version wap2 desde Opera)

http://foro.elhacker.net/sugerencias_y_dudas_sobre_el_foro/error_404_al_postear_en_la_version_wap2_del_foro-t264267.0.html;new%2Fwap2

Una captura:



No soy experto pero al parecer es la transformacion de "?" en "%2F", no deberia ser eso pero no veo nada mas especial en la direccion...

Este error es solo en la version wap2 usando esta opcion, desde navegador en version normal va todo bien.

EDITO:

Al modificar la direccion cambiando el "%2F" por el "?" que deberia aaparecer se elimina el error asi que confirmo que es aquello, aqui la prueba:

http://foro.elhacker.net/sugerencias_y_dudas_sobre_el_foro/error_404_al_postear_en_la_version_wap2_del_foro-t264267.0.html;new?wap2

Es la misma direccion de arriba con el simbolo cambiado, la primera tira error y la segunda no.

xD EDITO OTRA VEZ:

No queda tan normal porque devuelve a la version normal del foro, se deberia mantener en la version wap2

http://foro.elhacker.net/?wap2

Saludos