Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - quen

#1
Dudas y pedidos generales / Re:Antena wifi
Agosto 03, 2013, 02:59:46 AM
Les hago una consulta, yo tengo una igual a esa, o en realidad, una muy parecida, es direccional obviamente. Y tengo un adaptador wifi usb ALFA de 1W.

pero sinceramente me desilucione, lo tengo hace mucho, y por ejemplo yo tengo un router el cual me puedo conectar a 15 metros solamente, y sinceramente agarra mejor sin la antena direccional, que con ella. Para explicarme mejor...

Si conecto el alfa con una antena de 10dbi (creo qe s la q viene por defecto con el alfa), conecta y estabiliza mejor, que si uso la antena grande....

Porque motivo??.

Otra cosa, la antena grande es buena porq llega a mas distancia obviamente, pero lo maximo que agarra la antena grande es a media cuadra (100/120 metros maximo), eso es comun? o hay algo mal?.

Tengo q aclarar tambien, que la conexion es asi: Antena grande -> conecta al adaptador wifi(con una caja estanca cubierta, por la lluvia) -> un cable usb de 10metros hasta la PC.

En que me pudo aver equibocado?, el usb saca mucha estabilidad y señal?, o hay algo mal en la antena?.

gracias.
#2
Back-end / Re:Propongan ideas para la sección de php
Noviembre 01, 2012, 08:03:51 PM
que se termine los 3 manuales, q creaste sobre php alexander1712. Eso estaria muy bueno xD, asi los q ya saben, se "perfeccionan", y los q no saben, aprenden.
#3
Off Topic / Re:Cuentanos tu motivacion para programar
Noviembre 01, 2012, 02:52:37 AM
No es mi pasion programar, pero Soy Security research, y es obligatorio saber programar en php por ejemplo para poder encontrar las fallas. Obviamente despues terminas programando en tal lenguaje, pero no es lo q mas me apasiona.

Me apasiona mas penetrar un sistema(mas que nada servidores web), curiosear, y ver lo q hay dentro de ese sistema, poder entrar y salir cuando yo quiera, tener la informacion q yo quiera, y tener todo en mi puño para poder hacer lo q yo quiera.
#4
Dudas y pedidos generales / Re:Preguntas - varias
Octubre 29, 2012, 09:41:48 PM
Quise poner PDO, me falto la D  jaja.

No recuerdo donde lei, pero vi que en consumo iva en este orden: MySQLi, MySQL, PDO.

Sin embargo, recomiendan utilizar mysqli en los casos q quieras interactuar con mysql, y  PDO para utilizar otras DB como SQLite y etc.

Con respecto a __construct por ahora no pude incluirlo en ningun proyecto, sin embargo uso mucho las clases(class.registro.php, class.login.php, class.comentarios.php, etc.)

Mi idea es armar tipo un framework mio, el cual esas clases las pueda usar en cualquier proyecto web q quiera hacer, esta a un 80% las clases, me falta retocarlas y mejorarlas un poco, pero funcionan de 10. Que pensas sobre esto??? esta bien este tipo de "framework"?

Saludos!
#5
un posible error bien "boludo" por decirlo de alguna forma es...

Hay usuarios q se acostumbran a usar php y abrirlo de esta forma:

Citar
<?

?>

Si bien esto funciona en la gran mayoria de los servidores..., pero en muchos no te lo toma como php y te tira pagina en blanco, te podes volver loco hasta encontrar la solucion, y es tan simple como:

Código: text

<?php

?>


Es un error que en XAMPP te puede volver loco jaja

saludos!
#6
Dudas y pedidos generales / Re:Preguntas - varias
Octubre 29, 2012, 09:15:56 PM
con el tema de smarty, cual te parece q es el mejor sistema de plantillas?. Yo aprendi smarty porq es el mas conocido entre plantillas (creo), sinceramente no me puse a ver las contras, ya que muchos proyectos lo usan...

Sobre el __construct,  entendi lo que hace y etc, pero no le veo mucha utilidad a la hora de usarlo, si bien te podes ahorrar una linea ($alex -> funcion($valores) ), pienso que por ahi esa linea hace que el codigo sea mejor visto y mas entendido no?

Por otro lado, como verificas si estoy consumiendo muchos recursos? y como me doy cuenta si realmente el codigo que genere es mas rapido al codigo anterior (suponiendo que alla un anterior...).

Entonces voy a usar mysql_query directamente sin clase, y me queda pendiente aprender mysqli, que aunque es mas rapido, no hay taaanta diferencia con respecto a mysql, vi estadisticas que el mas lento es PO.

Saludos!
#7
Bueno no sabia como poner de titulo, ya que no se trata de un solo tema.

estuve viendo el proyecto I-blog CMS en POO asi por arriba, esta muy bueno.

Sin embargo veo que hay cosas que todavia me cuestan entender.

Y por otro lado vi codigo extra q podes ahorrar, por ejemplo en un archivo vi que verificas si el metodo de envio es == POST, eso aunque lo saques va a seguir andando bien ya que despues de esa verificacion.. haces otra verificacion que es isset($_POST['enviado']), por lo cual lo anterior lo veo nulo.

Yo empece aprender hace un tiempo Smarty, que es muy parecido al sistema de plantillas que utilizaste en el proyecto.

Me parece bueno smarty, dentro de todo me deja separar el codigo php y html y me facilita la busqueda de algun codigo dentro del proyecto. Que opinas sobre este sistema?

Por otro lado... lo que no entiendo en php es para que usar X cosa, por ejemplo una de ellas... es la funcion reservada __construct , no le veo lo bueno de usarlo.


Por otro lado queria preguntar....

Estoy en duda sobre utilizar un codigo que genere. El tema es el siguiente:

Tengo muchos archivos q generan consultas a la DB (insert, delete, update etc), y estuve pensando que en ves de hacer la consulta en el mismo archivo. Generar otro archivo el cual contenga una clase que genere esas consultas. Represento en codigo:


class.procesardb.php
Código: php

class procesardb{

private $tabla;
private $keys;
private $valores;
private $mostrar;
private $sql;
private $columna;
private $id;
private $where;

// AGREGA DATOS
public function add($tabla,$keys,$valores)
{

mysql_query("insert into $tabla ( $keys ) values($valores) ") or die (mysql_error());

}
}



Solo te muestro el insert into para asi no alargar el post con un choclo de codigo xD. Y el archivo q consulta a la DB seria asi:

class.registro.php
Código: php

// recolecto los datos y los almaceno
$nombre = $_POST['nombre'];
$user = $_POST['usuario'];
$pass = $_POST['password'];
$sexo = $_POST['sexo'];
$email = $_POST['email'];

// inserto el usuario a la DB
$tabla = "usuarios";
$keys = "nombre,usuario,pass,sexo,email,fecha";
$valor = "'$nombre','$user','$pass','$sexo','$email',NOW()";

$procesardb = new procesardb();

$procesardb -> add($tabla,$keys,$valor);


Esto obviamente funciona correcto y perfecto. El problema no es ese. Mi problema es saber si utilizar esto me generara mejor resultado o no conviene. A la hora de consultar conviene usar el codigo que mostre anteriormente o conviene mejor usar mysql_query directamente y hacer la consulta comun?

Saludos y gracias.
#8
Back-end / Re:TIPS para programar mejor en php
Octubre 29, 2012, 02:24:51 AM
no solo son buenos tips, sino que estan muy bien explicados.

Te digo la verdad, me lei manuales, tutoriales, y hasta compre un "libro" en php de 300 hojas ( todo esto antes q no sabia php), y despues cuando aprendi php, me di cuenta q todo estaba mal explicado (el "libro" tenia errores de ortografica y de codigo el cual daban errores), destaco lo del "libro" porque nose quien hace un "libro" y no lo verifica como corresponde.

Suponiendo que cualquiera de aqui escriba un libro, creo q lo mirara mas de mil veces para comprobar todo.  y sobre todo cuando es una marca tan conocida como USERS.

Y estos tips son muy importantes, fijen lo de la comillas simples y dobles que parece una terrible boludes, sin embargo... muchos libros, y manuales eso lo dejan de lado, por lomenos todo lo que lei yo, lo explicaban muyy por arriba, o directamente no lo explicaban, simplemente decian que se usaba "" o ''  para imprimir en pantalla.

Saludos
#9
Dudas y pedidos generales / Re:duda con botnet
Octubre 22, 2012, 06:48:21 AM
es como decir q vas a dejar la puerta de tu casa dia y noche sin llave, cualquiera la puede habrir y entrar, solo tiene q probar si la puerta tiene llave o no.

Un ejemplo medio complicado o tonto di, pero es a lo q apunta la pregunta.

Te aconsejo que nunca hagas nada sin ocultar tu ip, lo mejor para estos casos es una VPN paga("privada"), y si en algun momento pagas esa vpn asegurate de q sea de rusia o turkia, son las mejores. Si vas a laburar de esto, es preferible q nunca te atrapen  ;)
#10
Como dice alexander, lo aconsejable seria utilizar mysqli, pero no es "obligatorio".

Esta comprobado en estadisticas que mysqli y mysql tienen muy parecidos resultados a cuanto velocidad de respuesta, sin embargo PDO es bastante mas lento...

Asi que sino armas un sitio muy grande la cual tenga conecciones muy altas y todo el tiempo... digamos q puedes elejir mysqli como mysql.

Por otro lado...

Citar//La funcion or die(mysql_error()) Significa decir: Dime el error que tengo

Con respecto a eso, no es totalmente asi. Yo separaria "or die" de mysql_error. En 2 factores...

Primero... "or die" significaria "sino se concreta lo anterior ...."

Segundo "mysql_error" significaria "que me muestre el error."

Creo que asi es mas entendible, ya que or die no solo se utiliza en estos tipos de casos, sino en muchos otros que no tiene nada q ver con consultas.

Saludos
#11
Back-end / Re:SISTEMA DE INSCRIPCION
Octubre 22, 2012, 06:13:41 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Gracias por responder, ya la importe y no marco error, corrigo, ya puedo ingresar pero en todas las paginas hay lineas de error como estas

Notice: Use of undefined constant IDREP - assumed 'IDREP' in C:\xampp\htdocs\sistema\funciones\conexion.php on line 221

y la pantalla de inicio de sesion marca este error

Notice: A session had already been started - ignoring session_start() in C:\xampp\htdocs\sistema\formularios\ingreso.php on line 2

en el archivo coneccion solo tengo esto
   $servidor="localhost";
   $usuario="root";
   $password="";
   $idconexion="";
   $idbasededatos="";
   $basededatos="escueladb";

Uso XAMMP

solucion sencilla anda a las lineas de codigo q te dice el "error", en el archivo correspondiente, y adelante de la variable o funcion colocas un arroba
#12
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Una prg novata,
si se ataca al ap, este deja de dar servicio a internet o no?
si ataco a un cliente, el cliente no podra concetarse a internet, o no?

exacto, bien lo dijiste las 2 preguntas son correctas.
#13
claro man q hay solucion para lo del host.

Si te fijas bien en tu codigo tenes la solucion, la variable FOPEN, lo habris y haces lo tuyo.

saludos
#14
Bugs y Exploits / Re:Jugando con .htaccess
Octubre 12, 2012, 11:37:08 PM
sinceramente me daria verguenza dar una charla en DEFCON sobre este bug que existe hace mucho tiempo.

Cuando fui a la ekoparty, dieron la misma charla, ni la fui a ver, preferi el CTF xD.
#15
solucion definitiva cambiar nuevamente las modificaciones del hosts.

O.. probar redireccionar a la IP de la web de tuenti
#16
Abnormality.

Lo que nombras es la tabla mysql no?, me toco varias veces obtener esa tabla, y no pude desencriptar nunca el password, puede ser q tuve mala suerte para desencriptar no??.

Te muestro un hash por ejemplo... root^*92BC9F58770EAE258C5B8878A6F4B6E31475FE91

saludos!
#17
Hacking ShowOff / Re:XSS Found in Google Play
Octubre 06, 2012, 05:33:07 AM
entonces para mi a CalebBucker lo cagaron no? xD, almenos 100 dolares le ubiesen dado xD

Igualmente no creo en eso q pagan por el nivel, para mi directamente no pagan, nose si tiene tanta honestidad google, digamos q el link que pasaste es para q tu o varios se pongan a buscar y despues se les agradece y listo. Obviamente q si penetras el sitio y consigues shell minimo pediras una casa y varios dolares xDD, pero es una ocacion realmente CASI imposible..

y si me equiboco entonces q CalebBucker diga q le pagaron de verdad xD
#18
Hacking ShowOff / Re:XSS Found in Google Play
Octubre 06, 2012, 03:54:50 AM
mira si google te va a pagar por un XSS xD, si te manda una remera de regalo es mucho!

Ahora si penetras el servidor de manera peligrosa, por ahi te tienen en cuenta para futuros empleos de seguridad...
#19
Hacking / Re:Vulnerabilidad grave en MySQL/MariaDB
Octubre 06, 2012, 03:10:40 AM
Muy buena vulnerabilidad..

Lo que me pregunto es... Esto se puede hacer remoto?? o solamente es para local??

gracias!