Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Nakp

#1341
Nivel Web / Re: ASP vulnerable a SQLi por IIS
15 Febrero 2010, 18:44 PM
tifa, que no xD no hay forma de bypassear esa funcion... lo que pasa es que tienes que aplicar la funcion a absolutamente todos los datos que recibas, y... algunos ponen 15 y olvidan 1, es lo que les cuesta la owneada xD

como dije en el otro post, lo mas cómodo a nivel de código es usar las prepared statements que vienen siendo como procedimientos del lado del script (aplicable tambien a asp)
#1342
ehm... prepared statements y punto xD hahahaha

pensando en lo que decías ayer, si alguien tiene acceso al script y conoce la query que intenta procesar tambien tendría acceso a los datos de conexion a la base de datos y por ende podría modificar los procedimientos a conveniencia, pero a esa altura ya habria owneado todo xD... la unica forma de conocer la query es teniendo acceso a los archivos porque nada genera errores en las prepared statements al igual que con los procedimientos almacenados

mi objetivo no es contradecirte, sino presentar como alternativa una opcion mucho mas segura y cómoda que escape_querys en php (tambien existen en asp.net que es de lo que va el tema anterior)
#1343
Diseño Gráfico / Re: emoticones de el foro
14 Febrero 2010, 21:53 PM
hace tiempo propuse estos y no les pararon bola xD



apoyenmeeee

obviamente sería una adaptacion de esos, en vez de usar el set completo :P
#1344
Diseño Gráfico / Re: emoticones de el foro
14 Febrero 2010, 21:16 PM
ya los propuse al staff en el foro secreto :-X
#1345
Diseño Gráfico / Re: emoticones de el foro
14 Febrero 2010, 21:09 PM
se los propongo yo al staff xD

quieren ver los otros que no estan disponibles pero que existen? ;D

#1346
parece que el $resul está vacio :rolleyes:

if(mysql_num_rows($resul)>0) ....
#1347
volviendo al tema xD

http://tutorialphp.net/
#1348
Cita de: ^TiFa^ en 12 Febrero 2010, 17:27 PM
Yo no te he bloqueado..... no suelo bloquear a nadie por msn.



eso o te fuiste offline para la eternidad despues que dije "hola" xDDDDD


intentare dosear a los demas diciendo hola :laugh:
#1349
Cita de: ^TiFa^ en 12 Febrero 2010, 00:56 AM
CitarPd: Yo creia que ^TiFa^ era hombre.

:¬¬ :¬¬ :¬¬ :¬¬ :¬¬

me bloqueaste en el messenger :¬¬
#1350
sucede si te tardas mucho en escribir el mensaje.... cierto tiempo después de darle a "responder"

tambien pasa con la respuesta rápida :xD