Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - ~ Yoya ~

#681
PHP / Re: IF dependiendo si hay ID
15 Septiembre 2010, 21:20 PM
Cita de: viher en 15 Septiembre 2010, 03:36 AM
ya he hecho en todas mis páginas un include al archivo con el siguiente código:

Código (php) [Seleccionar]
<?php
function addslashes__recursive($var){
if (!
is_array($var))
return 
addslashes($var);
$new_var = array();
foreach (
$var as $k => $v)$new_var[addslashes($k)]=addslashes__recursive($v);
return 
$new_var;
}
$_POST=addslashes__recursive($_POST);
$_GET=addslashes__recursive($_GET);
$_REQUEST=addslashes__recursive($_REQUEST);
$_SERVER=addslashes__recursive($_SERVER);
$_COOKIE=addslashes__recursive($_COOKIE);
?>


y con ésto ya limpio mi ID siempre y no hay ya ninguna fallo de seguridad,no es cierto? gracias

Lo que estas haciendo, lo hace magic_quotes_gpc(GET, POST, COOKIE) mejor dejarlo On, así no tienen que hacer una función que realice el mismo trabajo y funcionara mas rápido.



Y en PHP >= 6, esta directiva ah sido removida, por algo sera no¿?. Lla forma CORRECTA para evitar SQLI es la funcion que menciono Franki mysql_real_escape_string().

Saludos.
#683
Java / Re: ¿Cómo evitar injección SQL?
13 Septiembre 2010, 23:24 PM
CitarFiltra los caracteres como ' e indices negativos que pueda provocar errores

Seguro?

http://shiflett.org/blog/2006/jan/addslashes-versus-mysql-real-escape-string

Aunque en ese articulo, los ejemplos están hechos en PHP, ps es facir entender lo que se trata de aclarar.

Eso siempre depende del caso en que te encuentres...
#684
PHP / Re: login y bienvenido
13 Septiembre 2010, 22:13 PM
Bueno, te explico con un ejemplo de como lo podrías hacer...

Login.php
Código (php) [Seleccionar]

<?php
session_start
();
/*$connecion = mysql_connect('127.0.0.1', 'root', 'pass');
mysql_select_db('ejemplo', $connecion);*/


$user 'admin';
$pass 'hola';

$sql printf("select user, pass from login where user='%s' AND pass='%s'"mysql_real_escape_string($user), mysql_real_escape_string($pass));//Costumbre xD
if(mysql_query($sql){
$_SESSION['user'] = $user;

//Aqui el header para redireccion
}

?>


login_succed.php
Código (php) [Seleccionar]
<?php
session_start
();
if(!isset(
$_SESSION['user'])){
exit;
//Si no esta definida la session user, finalizamos el script
}

//Aunque bueno, esto no es necesario, ya que si existe la session user, es porque 
//Te haz logueado correctamente y nose porque lo quieres ocupar
$sql printf("select user from login where user='%s'"mysql_real_escape_string($_SESSION['user']));

if(
mysql_query($sql){
echo 
"Bienvenido ".$_SESSION['user'];
}

?>
#685
PHP / Re: caritas form php
12 Septiembre 2010, 02:43 AM
Cita de: neopuerta360 en 12 Septiembre 2010, 01:38 AM
Hola a todos como hago para agregar caritas alos comentarios ejemplo qui pongo (o.o) automaticamente se vuelva una imagen como esta= :laugh: y tambien como hago cuando le den click a la imagen se ponga automaticamente (0.0) en el mensaje :huh:

Usa la logica man, te estas limitando a hacer cosas de otro y por lo tanto cuando necesitas hacer algo no sabes como hacerlo.
#686
PHP / Re: Como optimizo esto?
3 Septiembre 2010, 12:48 PM
Yo tampoco entendí... Haz pregunta inteligente planteando tu problema para que recibas respuestas inteligente... :P
#687
PHP / Re: problemilla ordenando registros
2 Septiembre 2010, 02:10 AM
Buenas, creo que estas haciendo todo bien xD... Muestra la tabla pelis....
#688
Ps nose que decirte... A ver si otro que sepa mas del tema te responde... Ps yo creo que no xD
#689
ps que el cron active mi script y haci mi script se mantiene ejecutandose...
#690
PHP / Re: Apps de facebook - API PHP
31 Agosto 2010, 01:05 AM
Ps es facir....
Manda vía POST el mail y password, puedes comprobar mediante el código de respuesta del servidor si los datos son validos. Si es valido el código de respuesta sera 302 y si no ps 200... Si los datos son correcto, captura las cookie de la respuesta http y la usa para poder hacer peticiones identificado....