Autor Tema: [Presentación] Miandroid - Todo sobre móviles y Android OS.  (Leído 839 veces)

Desconectado Abeljh_92

  • PHPer@
  • **
  • Mensajes: 54
  • Karma: 0
  • Nuev@ PHPer@
    • Ver Perfil
[Presentación] Miandroid - Todo sobre móviles y Android OS.
« en: 23 de Diciembre de 2011, 15:26:49 pm »
Buenas, presento mi proyecto, está aun en proceso de construcción, estará un tiempo abierto para que podais ver como vá pero será cerrado pronto para terminar de construirlo y abrirlo.

Miandroid.info (también androidme.com.ar) es una web donde podrás informarte de todo lo que pasa entorno a Andriod OS, desde móviles, aplicaciones, actualizaciones, roms, trucos...ect.

ACTUALIZACIÓN:

Alpha 1:
Muestra de noticias.
Registro de usuarios (en pruebas).
Rangos.
Archivo errores.
CSS básico.

ACTUALIZACIÓN 2:
Beta:
NUEVO DOMINIO DE PAGO: Miandroid.info
Noticias con diseño.
Nuevo editor para las noticias CKEditor.
Comentarios en la web (90%).
Registro de usuarios (90%).
Avatares.
Nuevos tooltip para una mejor navegación por la web.
Rangos.
Archivo de errores más completo.
CSS Medio.
Categorias noticias.
Iconos y BB en comentarios.

ACTUALIZACIÓN 3:
Urls amigables facil de indexar por google.
Avatar en comentarios.
Incluida las categorias en el index.
Apartado de Aviso legal.

Proceso de la web: 90%.

URL: www.miandroid.info

Necesitaria que me ayudarais a buscar errores en la programación o mejoras que le podría hacer, aun no está abierta solo en pruebas, agradecería vuestra ayuda. Saludos.

Comunidad PHPeros

[Presentación] Miandroid - Todo sobre móviles y Android OS.
« en: 23 de Diciembre de 2011, 15:26:49 pm »

Desconectado ferdi342

  • PHPero Experto
  • *****
  • Mensajes: 734
  • Karma: 8
  • Sexo: Masculino
  • Gúgol
    • Ver Perfil
    • Google - La solución a todo
Re:[Presentación] Miandroid - Todo sobre móviles y Android OS.
« Respuesta #1 en: 23 de Diciembre de 2011, 18:34:50 pm »
Me gustaría colaborar, ¿cómo puedo ayudarte?
A veces hay que dejar terminar cosas buenas para que empiecen mejores, How I Met Your Mother

Desconectado -Pituko-

  • PHPero Experto
  • *****
  • Mensajes: 954
  • Karma: 20
  • Sexo: Masculino
  • ¡Hala Madrid!
    • Ver Perfil
Re:[Presentación] Miandroid - Todo sobre móviles y Android OS.
« Respuesta #2 en: 23 de Diciembre de 2011, 19:56:41 pm »
Me parece interesante, buena suerte con tu proyecto aunque el nombre está muy gastado.
Bonito diseño ;).

Desconectado Abeljh_92

  • PHPer@
  • **
  • Mensajes: 54
  • Karma: 0
  • Nuev@ PHPer@
    • Ver Perfil
Re:[Presentación] Miandroid - Todo sobre móviles y Android OS.
« Respuesta #3 en: 23 de Diciembre de 2011, 21:42:17 pm »
La verdad es que al registrar el dominio .info (comprado) me dí cuenta de que había bastantes páginas con ese nombre así que ya solo me queda intentar destacar entre esas webs.
Gracias por lo del diseño.
Para colaborar ahora mismo no tengo la web completa una vez la tenga tal vez busque alguien que ayude en la publicación de noticias y demás. Saludos, gracias por las opiniones.

Desconectado Abeljh_92

  • PHPer@
  • **
  • Mensajes: 54
  • Karma: 0
  • Nuev@ PHPer@
    • Ver Perfil
Re:[Presentación] Miandroid - Todo sobre móviles y Android OS.
« Respuesta #4 en: 23 de Diciembre de 2011, 21:53:58 pm »
Siento el doble post pero alguien está intentando hackear la web, la tengo protegida y gracias por hacerlo así se los fallos y estoy arreglandolo. Saludos.

Desconectado CarlosRdrz

  • Moderador Global
  • PHPero Master
  • *****
  • Mensajes: 2.505
  • Karma: 131
  • Sexo: Masculino
  • A.k.a. TLX
    • Ver Perfil
Re:[Presentación] Miandroid - Todo sobre móviles y Android OS.
« Respuesta #5 en: 23 de Diciembre de 2011, 22:38:14 pm »
Hola,

He sido yo, no te preocupes, no pretendía hacer nada malo, solo probar algunas vulnerabilidades para avisarte.

No he buscado mucho, solo 5 o 10 minutos, pero he encontrado esto:
http://miandroid.info/index.php?m=vernoticia&n=10%27

Da errores de mysql.
No he conseguido explotar el error, pero estoy (casi) seguro de que es una vulnerabilidad y deberías corregirla.
Si sale error en el mysql_num_rows es porque la comilla ' (%27) está editando tu query, si no me equivoco, y eso es una inyeccion SQL.

Cuando la corrijas, si no te importa, me gustaría ver un fragmento del código, o el código en sí si me dejas (por PM) para descubrir por qué no he sido capaz de explotar el error.

Un saludo, y perdona si te ha molestado :)
La dedicación de mi respuesta sera directamente proporcional a la dedicación de tu pregunta.
Hacer códigos que entiendan las máquinas es fácil, lo difícil y realmente útil es hacer códigos que entiendan las personas.
http://twitter.com/CarlosRdrz
http://www.carlosrdrz.es

Desconectado Abeljh_92

  • PHPer@
  • **
  • Mensajes: 54
  • Karma: 0
  • Nuev@ PHPer@
    • Ver Perfil
Re:[Presentación] Miandroid - Todo sobre móviles y Android OS.
« Respuesta #6 en: 24 de Diciembre de 2011, 01:43:13 am »
No pasa absolutamente nada además me ha venido de perlas, al crear tantos usuarios seguidos me dí cuenta de que algo fallaba y creo que corregí eso. Si me podrías ayudar con una solución a ese problema te estaría agradecido, gracias de antemano, un saludo.

Desconectado ferdi342

  • PHPero Experto
  • *****
  • Mensajes: 734
  • Karma: 8
  • Sexo: Masculino
  • Gúgol
    • Ver Perfil
    • Google - La solución a todo
Re:[Presentación] Miandroid - Todo sobre móviles y Android OS.
« Respuesta #7 en: 24 de Diciembre de 2011, 13:19:33 pm »
Me gustaría colaborar en programación, si necesitas ayuda.

Tengo varias ideas para la web.

Y el registro/login no es que esté hecho muy bien.
« Última modificación: 24 de Diciembre de 2011, 13:40:27 pm por ferdi342 »
A veces hay que dejar terminar cosas buenas para que empiecen mejores, How I Met Your Mother

Desconectado CarlosRdrz

  • Moderador Global
  • PHPero Master
  • *****
  • Mensajes: 2.505
  • Karma: 131
  • Sexo: Masculino
  • A.k.a. TLX
    • Ver Perfil
Re:[Presentación] Miandroid - Todo sobre móviles y Android OS.
« Respuesta #8 en: 24 de Diciembre de 2011, 14:33:57 pm »
No pasa absolutamente nada además me ha venido de perlas, al crear tantos usuarios seguidos me dí cuenta de que algo fallaba y creo que corregí eso. Si me podrías ayudar con una solución a ese problema te estaría agradecido, gracias de antemano, un saludo.

Todas las variables que pases al mysql_query tienen que estar filtradas por mysql_real_escape_string.
Además siempre usa las comillas cuando ingresas cosas en la query.

Ejemplo:
$id = 1;
mysql_query("SELECT * FROM usuarios WHERE id=".mysql_real_escape_string($id)." LIMIT 1"); // MAL
mysql_query("SELECT * FROM usuarios WHERE id='".mysql_real_escape_string($id)."' LIMIT 1"); // BIEN

Un saludo
La dedicación de mi respuesta sera directamente proporcional a la dedicación de tu pregunta.
Hacer códigos que entiendan las máquinas es fácil, lo difícil y realmente útil es hacer códigos que entiendan las personas.
http://twitter.com/CarlosRdrz
http://www.carlosrdrz.es

Desconectado Abeljh_92

  • PHPer@
  • **
  • Mensajes: 54
  • Karma: 0
  • Nuev@ PHPer@
    • Ver Perfil
Re:[Presentación] Miandroid - Todo sobre móviles y Android OS.
« Respuesta #9 en: 24 de Diciembre de 2011, 15:10:29 pm »
Sé que el registro y el login no son de lo mejor pero no tengo un nivel muy alto de programación, siempre dispuesto a aprender. ¿Que mejorarias en el login y el registro?, saludos.