Autor Tema: Abeljhinestrosa - Desarrollo web  (Leído 593 veces)

Desconectado Abeljh_92

  • PHPer@
  • **
  • Mensajes: 54
  • Karma: 0
  • Nuev@ PHPer@
    • Ver Perfil
Abeljhinestrosa - Desarrollo web
« en: 10 de Septiembre de 2012, 21:47:34 pm »
Buenas, le presento mi nuevo proyecto (el mas serio hasta el momento), bien el website tiene como objetivo el ofrecer servicios de desarrollo web para personas o negocios que quieren empezar su andada por la red. Bien aun está en pleno desarrollo pero lo más funcional está disponible.

No solo será dedicado a ofrecer ese servicio, ademas habrá diferentes tips y tutoriales de todo tipo, pero principalmente para el desarrollo web.

Ademas pronto iré añadiendo diferentes scripts que tengo desarrollados como una tienda online y algunas cosas más.
Tambien añadire una sección de descargas donde habrá disponible descarga de diferentes cosas.

Bueno ya solo queda que la visiten y me comenten que les parece, que les añadiría y demás.

Saludos.

URL: http://abeljhinestrosa.es

Comunidad PHPeros

Abeljhinestrosa - Desarrollo web
« en: 10 de Septiembre de 2012, 21:47:34 pm »

Desconectado CarlosRdrz

  • Moderador Global
  • PHPero Master
  • *****
  • Mensajes: 2.505
  • Karma: 131
  • Sexo: Masculino
  • A.k.a. TLX
    • Ver Perfil
Re:Abeljhinestrosa - Desarrollo web
« Respuesta #1 en: 10 de Septiembre de 2012, 22:02:11 pm »
Valida siempre los datos que introduzcas en los formularios como ingreso y registro.

¡Usa siempre mysql_real_escape_string en las variables que vayan a pasar a una query a la base de datos!

Saludos!
La dedicación de mi respuesta sera directamente proporcional a la dedicación de tu pregunta.
Hacer códigos que entiendan las máquinas es fácil, lo difícil y realmente útil es hacer códigos que entiendan las personas.
http://twitter.com/CarlosRdrz
http://www.carlosrdrz.es

Desconectado Abeljh_92

  • PHPer@
  • **
  • Mensajes: 54
  • Karma: 0
  • Nuev@ PHPer@
    • Ver Perfil
Re:Abeljhinestrosa - Desarrollo web
« Respuesta #2 en: 10 de Septiembre de 2012, 22:03:48 pm »
Si no me equivoco estan protegidos.
Código: [Seleccionar]
$nam = mysql_real_escape_string(utf8_decode($_POST['usuario']));
$name = strtolower($nam);
$password = md5($_POST['pass']);
$password2 = mysql_real_escape_string($_POST['pass2']);
$email = mysql_real_escape_string(utf8_decode($_POST['email']));

Desconectado CarlosRdrz

  • Moderador Global
  • PHPero Master
  • *****
  • Mensajes: 2.505
  • Karma: 131
  • Sexo: Masculino
  • A.k.a. TLX
    • Ver Perfil
Re:Abeljhinestrosa - Desarrollo web
« Respuesta #3 en: 11 de Septiembre de 2012, 13:10:45 pm »
Yo he conseguido inyectar codigo SQL en el formulario de login.

Pruebalo tu mismo

Saludos
La dedicación de mi respuesta sera directamente proporcional a la dedicación de tu pregunta.
Hacer códigos que entiendan las máquinas es fácil, lo difícil y realmente útil es hacer códigos que entiendan las personas.
http://twitter.com/CarlosRdrz
http://www.carlosrdrz.es

Desconectado Abeljh_92

  • PHPer@
  • **
  • Mensajes: 54
  • Karma: 0
  • Nuev@ PHPer@
    • Ver Perfil
Re:Abeljhinestrosa - Desarrollo web
« Respuesta #4 en: 11 de Septiembre de 2012, 14:22:24 pm »
Gracias por la ayuda, se me olvido proteger esa variable. Si encuentras algo más avisa. Menos mal que era en el ingresa que no me supuso ningun problema.