Foros del Web » Estrategias Digitales y Negocios Online » Negocios »

Que os parece?

Estas en el tema de Que os parece? en el foro de Negocios en Foros del Web. He hecho un blog auto-instalable, es decir, como si fuera una aplicacion pre-fabricada, y no se si hay muchos bug o errores, asi que si ...
  #1 (permalink)  
Antiguo 28/04/2009, 07:52
 
Fecha de Ingreso: marzo-2009
Mensajes: 70
Antigüedad: 15 años, 1 mes
Puntos: 0
Que os parece?

He hecho un blog auto-instalable, es decir, como si fuera una aplicacion pre-fabricada, y no se si hay muchos bug o errores, asi que si quereis ayudareme adelante

el link esta en el menu de la izquierda (no me dejava ponerlo aqui)
  #2 (permalink)  
Antiguo 28/04/2009, 11:39
Avatar de Ronruby  
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Que os parece?

Pude poner código Javascript en uno de los comentarios, tienes que FILTRAR los datos provenientes del usuario.

Al usar el TinyMCE, no uses el tema avanzado para los comentarios, usa el simple. Es mas que suficiente para un comentario. Y mejor usa BBCode.
  #3 (permalink)  
Antiguo 29/04/2009, 05:52
 
Fecha de Ingreso: marzo-2009
Mensajes: 70
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Que os parece?

ok, ya lo veo, muchas gracias, seguire trabajado en el!!
  #4 (permalink)  
Antiguo 29/04/2009, 06:16
Avatar de fcdragons  
Fecha de Ingreso: agosto-2008
Ubicación: echo $_REQUEST['ubicacion'];
Mensajes: 474
Antigüedad: 15 años, 8 meses
Puntos: 13
Respuesta: Que os parece?

me parece muy bueno el blog, lo vi y yo sin duda me lo descargaria :)
__________________
SumarioWeb
@sumarioweb
BasicNews
  #5 (permalink)  
Antiguo 29/04/2009, 06:55
 
Fecha de Ingreso: marzo-2009
Mensajes: 70
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Que os parece?

Cita:
Iniciado por fcdragons Ver Mensaje
me parece muy bueno el blog, lo vi y yo sin duda me lo descargaria :)
Sabes programar?
Quieres ayudar? ^^ (se puede extender a todo el mundo)


PD: este blog es una aplicacion pre-fabricada que se podra descargar

Última edición por kaiser07; 29/04/2009 a las 06:58 Razón: pd
  #6 (permalink)  
Antiguo 29/04/2009, 07:43
 
Fecha de Ingreso: marzo-2009
Mensajes: 70
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Que os parece?

Ya esta solucionado (podriais comprobarlo)

Última edición por kaiser07; 29/04/2009 a las 08:01 Razón: solucionado
  #7 (permalink)  
Antiguo 29/04/2009, 10:00
Avatar de Ronruby  
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Que os parece?

Cita:
Iniciado por kaiser07 Ver Mensaje
Ya esta solucionado (podriais comprobarlo)
Todavía pude insertar código Javascript.

http://wiki.moxiecode.com/index.php/TinyMCE:Security
  #8 (permalink)  
Antiguo 29/04/2009, 11:11
Avatar de pyplay  
Fecha de Ingreso: noviembre-2008
Mensajes: 44
Antigüedad: 15 años, 5 meses
Puntos: 0
Respuesta: Que os parece?

defenitivamente me inscribo en tu foro !! :) a er en que puedo ayudar o al menos aprender algo xD
  #9 (permalink)  
Antiguo 29/04/2009, 12:49
 
Fecha de Ingreso: marzo-2009
Mensajes: 70
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Que os parece?

ahora ya definitivament si que esta solucionado (creo) xD

(animarios a ayudar entrar en el foro e implicaros ^^)
  #10 (permalink)  
Antiguo 29/04/2009, 13:26
 
Fecha de Ingreso: enero-2008
Ubicación: /España/Galicia
Mensajes: 928
Antigüedad: 16 años, 3 meses
Puntos: 21
Respuesta: Que os parece?

bueno la iniciativa no esta mal, pero no tiene mucha proteción contra injecione sql, aparte de que para registrarte no pida capcha, entonces puedo poner bots a spamear ^^
  #11 (permalink)  
Antiguo 29/04/2009, 13:42
 
Fecha de Ingreso: marzo-2009
Mensajes: 70
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Que os parece?

Cita:
Iniciado por SainT90 Ver Mensaje
bueno la iniciativa no esta mal, pero no tiene mucha proteción contra injecione sql, aparte de que para registrarte no pida capcha, entonces puedo poner bots a spamear ^^
Esas cosas son las que se me pasan, por eso pido ayuda
Gracias !!!

Me puedes ayudar con eso de inyecciones sql porfavor
es que no tengo mucha idea

salu2

Última edición por kaiser07; 29/04/2009 a las 13:46 Razón: ayuda
  #12 (permalink)  
Antiguo 29/04/2009, 15:52
 
Fecha de Ingreso: enero-2008
Ubicación: /España/Galicia
Mensajes: 928
Antigüedad: 16 años, 3 meses
Puntos: 21
Respuesta: Que os parece?

pues por ejemplo una cosa que podias hacer es.

al recojer los gets pasar la variable por algunas funciones php como

str_replace (o algo asi xD) y kitar los '. <> o si solo acepta numero poner un comparador

if(!is_numeric($GET['id'])) { die("Error, Solo Numeros"); }

luego pasar los comentarios por html con la funcion htmlentries. ^^
  #13 (permalink)  
Antiguo 29/04/2009, 19:51
Avatar de Ronruby  
Fecha de Ingreso: julio-2008
Ubicación: 18°30'N, 69°59'W
Mensajes: 4.879
Antigüedad: 15 años, 9 meses
Puntos: 416
Respuesta: Que os parece?

Para evitar inyección SQL puedes usar mysql_real_escape_string(). Y como te dice SainT90, convierte los caracteres especiales usando htmlentities(), esto ya evita que se ejecute el código en los comentarios, pero también "mata" la posibilidad de usar el TinyMCE, por lo que tendrás que utilizar un editor que use BBCode y parsearlo con expresiones regulares.
  #14 (permalink)  
Antiguo 30/04/2009, 04:16
 
Fecha de Ingreso: marzo-2009
Mensajes: 70
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Que os parece?

SainT90 y Ronruby
no os gustaria participar en el equipo de programacion de ese blog?

de todas formas gracias por vuestra ayuda
  #15 (permalink)  
Antiguo 30/04/2009, 07:14
 
Fecha de Ingreso: noviembre-2008
Mensajes: 43
Antigüedad: 15 años, 5 meses
Puntos: 0
Respuesta: Que os parece?

si señor, eso es usar el tiempo en hacer algo de provecho.

  #16 (permalink)  
Antiguo 30/04/2009, 09:03
 
Fecha de Ingreso: marzo-2009
Mensajes: 70
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Que os parece?

no consigo hacer eso que dice ronruby
  #17 (permalink)  
Antiguo 30/04/2009, 14:09
 
Fecha de Ingreso: enero-2008
Ubicación: /España/Galicia
Mensajes: 928
Antigüedad: 16 años, 3 meses
Puntos: 21
Respuesta: Que os parece?

que tendria que hacer
  #18 (permalink)  
Antiguo 01/05/2009, 04:44
 
Fecha de Ingreso: marzo-2009
Mensajes: 70
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Que os parece?

Cita:
Iniciado por SainT90 Ver Mensaje
que tendria que hacer
Seria hecharme una mano con eso de las iyecciones sql
  #19 (permalink)  
Antiguo 01/05/2009, 10:29
 
Fecha de Ingreso: enero-2008
Ubicación: /España/Galicia
Mensajes: 928
Antigüedad: 16 años, 3 meses
Puntos: 21
Respuesta: Que os parece?

no es por mal, pero no tendra mucho futuro, si tu eres el que llevara todo, y bueno digamos que te pones y lo haces, si no tienes conocimientos de inyecciones, etc, pues no podras superar a wordpres y al usarse bastante, sacara muchos bugs y tendras que reparlos, empieza por un proyecto mas simple y cuando tengas ma conocimientos retoma este.
  #20 (permalink)  
Antiguo 01/05/2009, 11:38
 
Fecha de Ingreso: marzo-2009
Mensajes: 70
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Que os parece?

Cita:
Iniciado por SainT90 Ver Mensaje
no es por mal, pero no tendra mucho futuro, si tu eres el que llevara todo, y bueno digamos que te pones y lo haces, si no tienes conocimientos de inyecciones, etc, pues no podras superar a wordpres y al usarse bastante, sacara muchos bugs y tendras que reparlos, empieza por un proyecto mas simple y cuando tengas ma conocimientos retoma este.
Puede que tengas razon, tomo nota
  #21 (permalink)  
Antiguo 03/05/2009, 13:53
 
Fecha de Ingreso: marzo-2009
Mensajes: 70
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Que os parece?

ya he solucionado el problema con la inyecciones sql gracias al programa
Acunetix Web Vulnerability Scanner 6


¿alguien ve algo q se le haya pasado?

salu2
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:05.