Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - ‭lipman

#601
(Desde hotmail)

Cuando escribes un mensaje nuevo, le das a donde pone "Mostrar CC y CCO" y escribes los contactos en el CCO.

PD: borra esa imagen, que aparecen muchos correos!! >.<
#602
PHP / Re: forzar 'echo' php
14 Julio 2010, 15:33 PM
Pues no entiendo qué puede pasar, pon el código si eso para que le echemos un vistazo.
#603
PHP / Re: Script para mostrar perfiles
14 Julio 2010, 13:35 PM
Cita de: PhenfiX en 13 Julio 2010, 20:06 PM
¿Alguien conoce algún script con las sencillas características de mostrar y editar perfiles?

No necesito que haga otra cosa más que lo antes mencionado, sin búsquedas ni registros, ni nada más.

Lo necesito para una web, y sería yo el encargado de gestionar dichos perfiles, que vendrían mostrando datos como:

Foto
Nombre
Dirección
Galería de fotos
Etc.

¿Alguien tiene algo parecido?

Con "sin búsquedas" te refieres a búsquedas en la base de datos?

Yo creo que para lo que pides, tendrias que acceder a la base de datos, y dependiendo de cómo se encuentren organizados los datos, realizar la consulta, y con un while mostrar el resultado.

Un saludo!
#604
PHP / Re: Extraer url de imagen en codigo html
14 Julio 2010, 13:31 PM
No se si te he entendido bien, pero allá voy:

Código (php) [Seleccionar]

$paginaWeb = '<div><img src="http://foreverdriven.files.wordpress.com/2009/07/embolado-3.jpg"></div>';

$trozos = explode('<img src="', $paginaWeb);
//$trozos[0] = <div>
//$trozos[1] = http://foreverdriven.files.wordpress.com/2009/07/embolado-3.jpg"></div>

$nuevotrozo = explode('">', $trozos[1]);

//$nuevotrozo[1] = (nada, está vacio)

//Y lo que queremos:
//$nuevotrozo[0] = http://foreverdriven.files.wordpress.com/2009/07/embolado-3.jpg


Un saludo!
#605
PHP / Re: forzar 'echo' php
14 Julio 2010, 13:25 PM
Claro que sí... pero no entiendo muy bien cual es tu problema:

[consulta1]
echo1
[consulta2]
echo2
..
[consultaN]
echoN

Dejas el código así, y el resultado te saldrá:

echo1
echo2
..
echoN

Si lo haces así no tendrías que tener ese problema. Un saludo!
#606
Tal vez porque lo he escrito yo?
#607
Nivel Web / (In)seguridad en los foros [SMF]
14 Julio 2010, 10:23 AM
Los foros de la gente de simplemachines son de los más usados actualmente. No me extrañaría que fuese por la combinación diseño-características-gratis que reune este tipo de foros. Pero, ¿que hay de la seguridad?



Actualmente, la gran mayoria de personas asegura que usa la misma contraseña para todo (correo, registros de foros, y otras cuentas de mayor importancia como eBay o Paypal/Alertpay, etc) debido a la dificultad que supone tener que cuidar y guardar las diferentes contraseñas. Sin embargo, a pesar de esta incomodidad, la seguridad siempre debería de ser lo primordial para el usuario, sobre todo para el más inexperto (osease, la inmensa mayoria de usuarios).

Cuando instalamos en un servidor un foro (en este caso del tipo SMF) lo primero que hace es mirar la base de datos, y crear allí un registro, en donde a lo largo de la vida del foro se guardarán los posts, los subforos, las configuraciones, y los datos de los usuarios.

¿Los datos de los usuarios? Si. Esto es, los datos que tenemos en nuestro perfil del foro, como el avatar, el nickname, el nombre, la fecha de nacimiento, la firma, y la contraseña.

El administrador de cualquier foro puede acceder a la base de datos y ver/modificar/eliminar cualquiera de los datos anteriormente citados. Simplemachines piensa en todo (al igual que todos las empresas de ese estilo) y la mejor solución que le pone a esto es, cifrar la "contraseña". Le pongo comillas, porque en realidad, no se guarda la contraseña, sino que se guarda un hash, generado mediante el nombre de usuario y contraseña. Esto quiere decir que, cuando nos registramos, se guarda en la base de datos la cifrado mediante SHA1 del nombre de usuario junto con la contraseña.

Por ejemplo, si me registro, y pongo de usuario lipman y de contraseña password, en la base de datos se guarda la cifrado de lipmanpassword, de la siguiente simple manera:

Código (php) [Seleccionar]
sha1($nombreUsuario . $password)

Por lo que, cuando un administrador acceda a la base de datos, le será imposible obtener la contraseña de ese usuario. La única solución seria desencriptarlo mediante fuerza bruta, pero descartamos esta opción debido al inmenso tiempo que se tomaria.

¿Quiere decir esto que nuestra contraseña está a salvo?
Absolutamente no.

Se podrían hacer cientos de métodos distintos e incluso combinarlos, para averiguar las contraseñas de los usuarios que se registren. El más sencillo que se me ocurre es: justo al registrarse un usuario, guardar en la base de datos su contraseña sin cifrar. A continuación describiré cómo se podría realizar.



Lo primero de todo, tenemos que crear en la base de datos la columna en la que guardaremos estas contraseñas sin cifrar:

Código borrado por el autor



Queremos que este código se ejecute una sola vez, por eso, este código se encarga de buscar un archivo que no deberia de existir, y si no lo encuentra, realiza esa alteración en la base de datos y posteriormente lo crea (para que lo encuentre y no se ejecute esto nada más que una sola vez)



Las variables $db_server, $db_user, $db_name y $db_passwd son variables que contienen, como propiamente dan a indicar, el nombre del servidor, de usuario, de la base de datos y la contraseña respectivamente. Ya se encuentran con los valores, ya que estos se guardan en Settings.php

La línea interesante es la sexta: $consulta = "ALTER TABLE `$db_name`.`smf_members` ADD COLUMN `pwdlol` TEXT AFTER `memberName`;";

Esto crea en la tabla smf_members una columna llamada pwdlol después de la columna memberName (así tendremos la contraseña al lado del usuario, por comodidad)



Sigamos...

Código borrado por el autor

Este código simplemente guarda en las variables $contrasenha y $miembrouser la contraseña y el nombre de usuario (todo sin cifrar) y luego, introduce la contraseña en la tabla de pwdlol, en donde el memberName sea el mismo que el miembro registrado.



Preocupamente tengo que decir: ya está. Así de simple es obtener la contraseña de cada usuario que se registre en tu propio foro SMF.



¿Es esto preocupante? Personalmente, solo espero que cada vez que os registreis en un foro la próxima vez, penseis en ponerle otra contraseña que la de vuestro correo.

Próximo análisis: PhpBB

Fuente: http://delanover.com/2010/07/14/inseguridad-en-los-foros-smf/

Agradezco cualquier opinión, comentario, duda o sugerencia.
#608
Cita de: Spider-Net en 12 Julio 2010, 15:57 PM
A mí lo que más gracia me hace es la hipocresía de la gente. Gente que no ha visto fútbol en su vida y ahora gana españa el mundial y son los más futboleros del mundo. Y ya ven todos los partidos, se pintan de los colores de españa y suben sus fotos al tuenti. Es un evento "importante" si queréis llamarlo así y me parece muy bien que se celebre, toda escusa es buena para hacer una fiesta pero por dios, dejaros de hipocresía y de sentiros tan españoles solo porque la selección ha ganado el mundial.

También me hace gracia los que dicen "SOMOS CAMPEONES", "SOMOS LOS MEJORES" y cosas por el estilo. los campeones y los mejores serán los jugadores de la selección y el resto del equipo, vosotros vais a seguir pagando la hipoteca igual que siempre verdad? pues eso... que menos hipocresía, muy bien por celebrar el mundial pero no seáis tan falsos.

Por cierto antes de que salte cualquiera, yo soy español, pero al contrario que la mayoría no soy un hipócrita, no me gusta el fútbol, ni me va ni me viene que gane españa el mundial, si gana muy bien me alegro, bien por ellos, pero no me va la vida en ello. Somos monitos de feria y hacemos lo que la mayoría hace, así funcionamos y así nos va... que excepto en los deportes en todo lo demás vamos de culo.

A cada párrafo, me siento más identificado. Además, lo que dices en el segundo, lo he dicho un montón de veces yo tambien =P.

A mi me gusta que gane España, no me gusta el futbol pero bueno, me alegro por los futbolistas (no por los españoles, porque los que han ganado han sido ellos, no nosotros).

Tampoco entiendo el orgullo de ser español por lo de ganar eso... no estabais orgullosos antes? y orgullo de que? no es más que una coincidencia.. podriais haber nacido en cualquier otra parte del mundo.. No entiendo porqué tienen que ganar para que la gente se sienta orgullosa.

Un saludo!
#609
Cita de: D4N93R en 11 Julio 2010, 23:59 PM
VIVA ESPAÑA
VIVA EL REY
VIVA EL ORDEN
Y LA LEY!!

Fixed
#610
Cita de: Aeros en 11 Julio 2010, 06:18 AM
para que quieren nuevos SO para 32 bits??? eso ya es antiguo hay q modernizarnos o no?

Claro que si!, te encargas tu de comprar ordenadores nuevos para los que no lo soporten?