Resultados 1 al 20 de 33

ayuda con vulnerabilidad xss

Vista híbrida

Mensaje anterior Mensaje anterior   Próximo mensaje Próximo mensaje
  1. #1  
    Moderador Global Avatar de hystd
    Fecha de ingreso
    Jul 2005
    Ubicación
    1, 11, 21, 1211...
    Mensajes
    1.596
    Descargas
    58
    Uploads
    0
    Lo que me sorprende es que despues de demostrarlo todavia pones en duda mis conocimientos(o eso es lo que me parece a mi, tal vez entendi mal el sentido de tus frases)
    Simplemente remarco una contradicción en dos posts tuyos, y no sabía con cual quedarme... nada más. Me alegro que te quede claro que se puede hacer un INSERT desde PHP. No puse en duda tus conocimientos, sólo que en un post dices una cosa, y en otro posterior, dices justo lo contrario.

    Otra cosa, Fruit no puso el código entre "<?" y "?>", sólo puso la sentencia DML de SQL. Hay mucha diferencia entre lo que ha puesto Fruit:

    Código:
    INSERT INTO datos (usuario, ip, cookie) VALUES ('$usuario', '$ip', '$cookie');
    Y lo que has presupuesto tú posteriormente:

    Código:
    <?
    INSERT INTO datos (usuario, ip, cookie) VALUES ('$usuario', '$ip', '$cookie');
    ?>
    Complejo no es(nada de lo que ya sabes es dificil), el problema es que para alguien que esta aprendiendo es mas facil aprender solo un lenguaje de programacion web como php, que ponerse con php y sql para comerselos los dos juntitos,que seria mas correcto si,pero tambien mas dificil.
    Alguien que se pone a aprender un lenguaje, no empieza por hacer un XSS. Se supone que si está haciendo un XSS y utiliza PHP, por lo menos sabe escribir el código sin errores sintácticos. No cerrar un paréntesis al final de la línea le puede pasar a cualquiera... pero si el intérprete te señala la línea y el error, y encima no sabe corregirlo y pide ayuda, entonces es que está demostrando claramente que su objetivo no es aprender, sino lograr hacer un XSS y punto.

    Una pregunta,ustedes cuando empezaron, la primera vez que se pusieron delante de una computadora, no sintieron ese ansia de avanzar demasiado rapido, pues eso es para mi un scriptkidd, es alguien que tiene ansias por aprender, pero se esta equivocando en la manera de adquirir los conocimientos, lo quieren ya y ahora y eso no es asi, pero para eso estamos los mas veteranos, para guiarlos por el verdadero camino del conocimiento, no para decirles eres un scriptkidd, asi es como conseguimos verdaderas ordas de lamers, al llamarles de manera ofensiva scriptkidd, solo conseguimos que se empecinen mas en sus propositos lamerosos,en general pienso que hay que ser mas comprensivos con los principiantes. (esta es mi opinion,que no tiene porque ser la verdad absoluta xd)
    El problema es cuando se oyen campanas y no se sabe dónde... El problema está en que sólo se lee el principio y el final de los artículos/guias/tutoriales sin ni siquera ojear el medio. Cuando se hace así, no suele ser ayudado.

    Llegados a este punto es recomendable recordar el siguiente link para que los newbies como decís, tengan más éxito en futuras ocasiones.

    Exacto , no creo nadie nacio sabiendo , o aprendio todo de una sin hacer alguna pregunta ! LO BUENO ES QUE HAY PERSONAS , que talvez se acuerdan como comenzaron , y si dan cuenta que para los que estamos comenzando las cosas que para los veteranos parecen 1 " faciles " para nosotros los newbies " novatos " son un poco dificilies , Bueno la verdad , yo si me quisiera integrar a esta comunidad por personas como che warrior que la verdad , ! Son los que verdaderamente saben y son los que ayudan que una comundad avanze y se haga famosa ! Bueno un saludo a todos y espero mis palabras , no les resulent ! ARROGANTES ! o algo parecido a eso ! =(
    1º Por supuesto cuando aprendes, te surgen miles de preguntas, y cuando encuentras las respuestas, te surgen 10 preguntas más.
    2º Si en vez de estar pidiendo ayuda, estuvieras buscando información y leyendo, probablemente tendrías la respuesta ya. Pues lo que pedías al principio de este hilo no es nada nuevo que no se encuentre en los primeros enlaces de google... incluso en la wikipedia tienes ejemplos.
    3º Si te vas a integrar en esta comunidad, que no sea para que (y cito textualmente del link anterior) "te intenten digerir con una cuchara la información", por supuesto no en este foro. Para eso se escriben artículos, libros, blogs, listas de correo, etc. Pero un foro no está para hacer tutoriales, sino para resolver dudas a un estudio previo.
    4º Me reservo el derecho de contestar a lo de cómo se hace que una "comunidad sea famosa y avance", pero desde luego no es cómo dices.

    PD: No voy a seguir con este tema... si crashh decide intentar esforzarse en aprender, verá como las cosa cambia y nos habríamos ahorrado tanto debate.

    Un saludo.
    Última edición por hystd; 24-10-2010 a las 05:12
    El optimista tiene ideas, el pesimista... excusas

     

  2. #2  
    Iniciado
    Fecha de ingreso
    Oct 2010
    Mensajes
    8
    Descargas
    0
    Uploads
    0
    Pues primeramente eh sido un idota ! ACLARO ESTO YA QUE LA PAGINA ANTES MENCIONADA NO ES VULNERABLE ! =) PORQUE SEGUN ESTABA LEYENDO HOY , LAS VULNERABILIDADES SE DABAN PORQUE LA VERSION DE MI EXPLORADOR " CHORME " , era antigua y leia mas etiquetas de las que habian , esto me di cuenta cuando trataba de hacerlo desde mi otra pc !=( Y con respecto , cualquier moderador puede cerrar el post ! ya que almenos se a creado un debate constructivo , un poco " enojon " pero al final cada uno pudo haber aprendido algo ! UN SALUDO A TODOS !
    ! [B] QUERER APRENDER ES LEER , ! INVESTIGAR Y CUANDO NO MISMO ENTIENDES AHI SI APRENDE [B]
     

Temas similares

  1. ayuda con vulnerabilidad
    Por TYLER-_- en el foro VULNERABILIDADES
    Respuestas: 6
    Último mensaje: 02-11-2008, 23:27
  2. Nueva vulnerabilidad en el sistema de ayuda de Windows
    Por LUK en el foro VULNERABILIDADES
    Respuestas: 0
    Último mensaje: 10-04-2004, 15:21
  3. Vulnerabilidad en HP-UX 10.20, 11.00 y 11.11
    Por |RooT| en el foro VULNERABILIDADES
    Respuestas: 0
    Último mensaje: 25-02-2003, 11:58
  4. Vulnerabilidad CGI
    Por Rojodos en el foro GENERAL
    Respuestas: 0
    Último mensaje: 03-09-2002, 12:42
  5. Vulnerabilidad...PHP
    Por NeoGenessis en el foro HACK HiSPANO
    Respuestas: 0
    Último mensaje: 01-03-2002, 18:32

Marcadores

Marcadores