#23 ¿Santi?
Si buscas algo con comillas falla la consulta, con lo que seguramente se pueda hacer inyección SQL ya que no escapan la consulta, no lo he mirado por que no tengo tiempo:
http://eu2010.es/es/resultadoBusqueda.html?query=%22&index=buscadorGeneral_es&field=title&field=keywords&field=description&matchesPerPage=8&searchPage1=searchPage&field=content
Habría que definir mas que es un usuario de Linux, yo creo que el 99% de la gente que usa el ordenador para navegar por internet usa Linux, por la sencilla razón de que por ejemplo Google usa Linux, gran parte de las páginas están en servidores Linux, el servidor que ha generado esta página es Linux, servidores de bancos, dns, etc, actualmente sería imposible concebir internet tal y como la conocemos sin Linux.
Si se considera usuarios de Linux sólo aquellos que lo tienen como S.O. en su PC, si son minoría.
1.500 * 1,5 = 2.250 € no 4.000 € , vamos, no se si se habrán contado los que ha recibido...
#15 tu has sido el ganador del segundo premio, ya que eres el primero en comentar sobre la SGAE sin venir a cuento. Feliz noche de sexo con tigo mismo ...
Cienciatk es un portal desarrollado por el CSIC que pone a dosposición de todo el que lo desee los medios audiovisuales del Museo de Ciencias Naturales, permite la búsqueda y reproducción de muchos de ellos, así como ver la ficha con los datos del documento, ver emisiones programadas, etc...
La envían en color con hasta 2 fotografías, y es gratis, vamos te ponen una publicidad en el sobre. Es la página que unos amigos acaban de sacar, cuanto menos es curioso el que a día de hoy pudiendo mandar mails salgan servicios de este tipo...
#1 Hago algo especial, es una estrategia AJAX.
No se si sabrás lo que es AJAX, pero por favor lee el artículo antes de opinar, es lo mínimo que se puede pedir, gracias...
Aquí se explica una forma curiosa de como hacer para que la carga de las páginas sea instantánea de cara al usuario usando AJAX, es muy simple y útil. La única pega es que se cargua mucho el servidor, pero en el caso de usarse para aplicaciones internas que manejen un montón de datos es lo ideal. Espero que os guste la idea...
Joder, han situado a Wallonia y a Flanders de puta madre, justo al revés , se nota que entienden de esto...
" ¿Cuanto se lleva la $GAE en concepto de canon por los CDs con fotos personales o Software Libre?
Saludos a tod@s a l@s que les han borrado el post, este se repetirá cada 30 segundos (^_^)
Escrito por webmaster_eres_un_paquete_8588 03/06/2006 08:05 "
Jeje, ¿quien ha puesto un boot?, no han puesto verificación en el formulario ...
#7 Si, es de un reportaje de el suplemento de "El mundo", me acuero muy bien de el...
Una cosa, este juego tiene página web¿?, si se busca en google no aparecen mas que articulos que hablan de el, y no logro dar con ella.
Ya es noticia google hasta por no hacer algo ....
"5 días 10 euros" ¿?, eso son 60€ al mes, y encima por una conexion que no te garantizan, pues valla...
#17 Los animales en las granjas no están torturados ni nada por el estilo, viven bien y comen bien. Hay excepciones, pero vamos, por lo que yo se no se les trata muy mal que se diga...
Los toros son algo que ha quedado de los romanos. Como no se puede torturar gente, pues se torturan animales. Pero vamos, que si se supiese matar gente, pues mejor, que da mas morbo...
Va, 18 días, fracasado, mi hermana lo logra en unas horas...
#10 si, a mi tb, a ver si llegando 2 mails iguales se fijan mas...
yo si puedo, ale google informado , solo que no se si leeran la web por que está en español, y el mail lo he mandado en ingles...
Me acuerdo que en otro artículo decian que la siesta tenía que ser de 30 min, si era mas cundia menos, y si era menos no valia de nada, con lo que no lo entiendo...
Luces, muchas gracias por la traducción, que envidia hablar alemán :)...
Yo de todas formas, ebay me parece un sitio, que aunque práctico se ha quedado anclado en los diseños de finales de los 90, y es que usa unos colores, y demás que no pegan, lo mejor son las plantillas que puedes elegir para vender algo. Lo peor es que si tienes una cuenta, te bombardean a spam...
#8 La esvástica es un símbolo del imperio romano. Los nazis la cogieron de ahí. Si vas a algún museo de historia romana, verás un montón de obras con una esvástica.
Creo que fue en Mérida donde la vi por primera vez fuera del contexto nazi, en una excursión del colegio, estaba en un mural gigante, y tras quedarnos flipando, nos explicaron eso...
#2 Uy valla pos es cierto, es duplicada, lo siento, es que me emocioné demasiado...
No he podido poner la dirección por que es telnet://towel.blinkenlights.nl/ y tiene que empezar por http, he puesto la dirección de la web de donde la he encontrado.
Si queréis verla, abrid un terminal y poned: "telnet towel.blinkenlights.nl", es algo increíble la de tiempo libre que tiene la gente, no os la podeis perder...
#89 Esto no es un juego, el tratar de sabotear una web en la que alguien ha empeñado mucho tiempo, y seguramente dinero me parece de lo mas denigrante que se puede hacer. Además de hacerlo por las vías que lo ha hecho.
Se lo tienen merecido, el que juega con fuego...
Hola,
Soy el que ha descubierto la vulnerabilidad. El error era tan lamentable como sustituir empleando en este caso FireBug (pero vamos se podía con JavaScritp, empleando un formulario en local, un script en PHP que descargase todo uno a uno modificando el campo, etc). El valor en un input hidden.
Para los links internos se empleaba un formulario con varios campos hidden que se enviaba como POST se abre el FireBug, se localizan los input hidden con nombre beIdentificador, y rcIdentificador, y se cambia el valor, luego le das a enviar, y fuera.
Para evitarlo símplemente habría que verificar el que estos campos pertenezcan al usuario logueado, o mantener la persistencia en la sesión de otra forma no tan lamentable. Pero es demasiado trabajo según parece.
He colgado una captura del código en el FireBug en: http://tras2-desarrollos.es/rbe.png
Un saludo.