Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MinusFour

#721
Técnicamente, si es posible, a pesar de no ser una fecha valida. El mes 0 corresponde a Diciembre porque el mes 1 corresponde a Enero, el día 0 corresponde al último día del mes anterior porque el día primero representa el día primero de ese més. Entonces:


00-00-00


Hace referencia al 30 de Noviembre de 1999.
#722
Creo que te entendí la idea, pero esa no es una fecha valida. Estás buscando el primero de enero del año 0:


01-01-0 00:00:00


A menos que estemos hablando de un formato de fecha y/o calendario que no conozca (no se si los mayas hayan hecho algo así).

Tienes que usar date_create_from_format y necesitas usar: "Y" para representar años. Si tu utilizas "y" en lugar de "Y" el 0 lo toma relativo al último siglo. E.g. 10 no es el año 10 A.D. es el año 2010.

Código (php) [Seleccionar]

date_create_from_Format('d-m-Y h:i:s', '01-01-0 00:00:00')


Necesitas usar un sistema de 64 bits también, porque en 32 bits el tamaño de enteros es de 4 bytes (no llegas debajo de 1900).
#723
En este caso en particular, técnicamente no necesitas age, porque sabes que todas los resultados obtenidos tienen un age de 15.
#724
El problema es con la directiva register_globals, php incluso tiene una página dedicada a este mismo problema:

https://www.php.net/manual/es/security.globals.php

No es mucho problema hoy en día, porque viene desactivada por defecto.

En cuanto a seguridad relacionado con las sesiones, todo va a depender de como las usas. Las sesiones usan cookies por defecto. Basicamente, tienes un identificador de la sesión guardado en la cookie y en base a este identificador de la sessión tu servidor PHP puede almacenar y desplegar información relacionada a esa sesión. La información está almacenada en el servidor.

No es necesario inclusive poner una cookie para sostener la sesión, puedes estar pasando el identificador de la sesión en la URL también. Claro que si la pones en una cookie, tu usuario no se da cuenta de la sesión a menos que se ponga a ver que más está enviando en las peticiones al servidor mientras que en la URL, el usuario puede ver claramente que estás pasando un identificador y si quiere navegar a otra parte del sitio y conservar la misma sesión tiene que reusar parte de la URL. La cookie obstruye menos al usuario regular.

Imaginate que tu script en PHP hace algo como:

Código (php) [Seleccionar]

if($_COOKIE['admin']){ /* código de admin */ }


Yo puedo enviar una cookie admin a la página web (no es difícil, los navegadores seguro te dejan cambiar valores de las cookies y/o crear nuevas) y listo, me salto la seguridad de tu página.

Pero si yo uso una sesión:

Código (php) [Seleccionar]

if($_SESSION['admin']){ /*codigo de admin */ }


El único que puede poner valores en la sesión eres tú. Tendrías que permitirle al usuario establecer el valor de alguna otra forma (otro hoyo de seguridad en algún lado por ejemplo) o el usuario tendría que robar una sesión de una persona que tiene el valor establecido (por ejemplo, a través de un MITM).

PHP por defecto usa session ids de 128 bits. No creo que te encuentres a alguien haciendo brute force para obtener la sesión. En primer lugar, el atacante no sabe si en ese momento existe una sesión con el valor puesto. Primero te truena el server antes de que  llegue a la id de la sesión. Y si los planetas se alinearan, los cerdos volaran y de alguna forma el atacante haya conseguido el identificador de una sesión que tiene puesto ese valor, todavía puedes agregar validaciones extras para cerciorarte que el identificador solo pueda ser usado por esa persona.

Cita de: engel lex en 18 Septiembre 2019, 15:48 PM
remitiendo a la documentacion

php por defecto usa sha256 para sesiones, es decir tienes un espacio de colisión de 160 bits... es decir de 2 elevado a la 160... es mas probable que tu generador de numeros pseudoaleatorios repita antes un numero

Esa página muestra valores más seguros para la configuración de las sesiones, no son los valores por defecto.
#725
Cita de: MiguelCanellas en 18 Septiembre 2019, 15:01 PM
¿Alguna opinión sobre esto?

Mi opinion es que no lo hagas. Si quieres organizar tu query usa whitespace:

Código (sql) [Seleccionar]

SELECT id_user, name, surname, age
FROM users
WHERE id_user = 2


o

Código (sql) [Seleccionar]

SELECT
  id_user,
  name,
  surname,
  age
FROM
  users
WHERE
  id_user = 2
#726
Cita de: warcry. en 17 Septiembre 2019, 10:30 AM

NO, creo que el estudio es una m.ierda porque:

1.Porque es un estudio estadistico y el muestreo es insuficiente y poco fiable para afirmar que el area afectada es de 1,6 millones de kilómetros cuadrados

https://es.wikipedia.org/wiki/Muestra_estad%C3%ADstica#Nivel_de_confianza

según esto de la wiki, para que haya un nivel de confianza alto y un margen de error pequeño el muestreo tiene que ser:

si hacemos la analogía de la poblacion a superficie marina, para que fuera una estimación fiable el tamaño de la muestra de la superficie analizada directamente debería de ser de cera de 2000 km2

en este caso la superficie analizada directamente con redes es de 3,9 km2 +13,6 km2, indirectamente por avión y en visual 311 km2, que tiene la validez que tiene, es como si vas hacer una encuesta de intención de voto y a todos los que veas que llevan prendas moradas deduces que son votantes de podemos sin ni siquiera preguntarles. Pues en este caso lo mismo, los objetos avistados no tienen la certeza al 100 % de que sean de plástico, tu puedes ver un trozo de una red de pesca y presuponer al 99% que es de plástico, porque los aparejos actuales se fabrican con ese material, pero se lleva pescado desde antes de que existiera el plástico y hay gente que todavía utiliza redes artesanales.

la analogía la hago con respecto a población, dado que no encontrado nada de muestreo de superficie marina con nivel de confianza, y no con respecto a superficie terrestre porque es mas "ventajoso" para el estudio.

Hasta donde yo tengo entendido, el area que dice ahí es considerado el contorno de la "isla". El area que se cubrió por el estudio es mucho más grande que el tamaño de la muestra. Es una de las primeras imágenes del estudio:



El tamaño de la muestra es un estimado basado en el tamaño de las redes y las resoluciones de la fotos. Para el contorno, hasta donde yo tengo entendido usaron un modelo de predicción de partículas y estimados de concentración de los plásticos. No usaron los tamaños (en espacio) de las muestras.

Puedes leer más acerca de esto aquí:

https://theoceancleanup.com/updates/a-deep-dive-into-plastic-flow-modeling/

No veo porque es tan importante atacar al publisher para desacreditar la investigación. Seguro pueden editar uno que otro detalle de la investigación.. ¿Pero de eso a que van a contar una historia completamente diferente? Como lo quieras ver tu argumento es ad hominem.

A lo mucho, lo que pudieras decir es que el título de la noticia se presta para ser interpretado incorrectamente (click bait seguro), porque seamos honestos, lo que tu estabas prácticamente esperando desde el primer post que hiciste es encontrarte a Francia entre Hawaii y California y hasta te fuiste a Google Maps para tratar de encontrarla.
#727
¿Y cual es la razón por la cual quieres hacer esto?
#728
Windows / Re: Clonar Disco HDD a SSD de fábrica
15 Septiembre 2019, 16:14 PM
Con cualquier live distro de linux puedes escribir todo con dd, asumiendo que las particiones concuerden con los tamaños de los dos drives. Si los drives son del mismo tamaño o el SSD es más grande que el HDD entonces no hay problema. Sino toca hacer un resize de las particiones.

También tienes herramientas como clonezilla (aunque creo que como quiera tienes que hacer el resize):

https://clonezilla.org/fine-print-live-doc.php?path=./clonezilla-live/doc/03_Disk_to_disk_clone/00-prepare-clonezilla-live.doc#00-prepare-clonezilla-live.doc

Viene con imagenes y todo.
#729
Tambien te puedes comprar una tarjeta ethernet gbit exclusiva para tu vm, pcie o inclusive USB.
#730
Cita de: EntidadX en 14 Septiembre 2019, 17:20 PM
No, si en mi casa no hay nadie, es a través de internet, XD.

¿Estás diciendo que alguien está cambiando la contraseña de tu sistema operativo desde fuera de tu casa?