Raised This Month: $51 Target: $400
 12% 

Sistema de cuentas MYSQL/SQLITE con/sin encriptación


  
 
 
Thread Tools Display Modes
Author Message
Neeeeeeeeeel.-
Some Guy Yellin'
Join Date: Jul 2010
Location: Argentina
Old 01-16-2012 , 17:52   Sistema de cuentas MYSQL/SQLITE con/sin encriptación
#1

Bueno esto lo había hecho para Yhooon que es un amigo y bueno le agregue lo de encriptar y lo posteo para el que lo quiera usar

El code tiene algunas aclaraciones.
El que quiera usar SQLite y no sepa como crear la base de datos les deje una vacía ya hecha en adjuntos, solo ponen el archivo cuentas.sq3 en addons/amxmodx/data/sqlite3
(Si la carpeta sqlite3 no existe, la crean)

Y listo tiene que funcionar.

Espero que les sirva

ES NECESARIO ACTIVAR EL MODULE DEL MYSQL O SQLITE

Para la versión de ZP con SQLite necesitan descargar la otra base de datos!

Code:
Changelog:

    1.0.0:
        -Posteo del plugin.
        
    1.0.1:
        -Opitmizacion en el chequeo de una celda de un array.
        
    1.0.2:
        -Proteccion SQL Injection.
        
    1.0.3:
        -SQL_PrepareQuery --> SQL_ThreadQuery.
        -Optimizacion de tabla MYSQL/SQLITE.
        -Fix en la conexión SQLite.
        
    1.0.4:
        -Proteccion: No se permiten ingresar caracteres especiales.
        -Optimización: Se borraron los condicionales de chequeo de " " y TABLE.

    1.0.5
        -Bugfix: Con SQL_ThreadQuery no se usa SQL_Connect

    1.0.6
        -Varios fixes de errores generales.

    1.0.7
        -Revisado & fixeado por r0ma

    1.0.8
        -Fix bug que entran al juego sin loguearse arreglado

    1.0.9
        -Fix bug: Ham_Spawn deberia estar en post
        -Fix de variable no definida
        -Update ZP version


Code:
Creditos:
    shinoda
    Kiske
    Javivi
    ILUSION
    fearAR
    rak
    r0ma
Attached Files
File Type: zip Base de datos SQLite.zip (656 Bytes, 1438 views)
File Type: sma Get Plugin or Get Source (cuentas_mysql_sqlite_109.sma - 2376 views - 15.3 KB)
File Type: sma Get Plugin or Get Source (zp_cuentas_mysql_sqlite_109.sma - 1959 views - 15.2 KB)
File Type: zip Base de datos SQLite - ZP Version.zip (715 Bytes, 802 views)
__________________

Last edited by Neeeeeeeeeel.-; 12-07-2012 at 12:43. Reason: Update 1.0.9 & ZP Version
Neeeeeeeeeel.- is offline
Send a message via Skype™ to Neeeeeeeeeel.-
Javivi
AlliedModders Donor
Join Date: Dec 2008
Old 01-16-2012 , 18:39   Re: Sistema de cuentas MYSQL/SQLITE con/sin encriptación
#2

__________________
Javivi is offline
Neeeeeeeeeel.-
Some Guy Yellin'
Join Date: Jul 2010
Location: Argentina
Old 01-16-2012 , 18:47   Re: Sistema de cuentas MYSQL/SQLITE con/sin encriptación
#3

Quote:
Originally Posted by Javivi View Post
No entendi
__________________
Neeeeeeeeeel.- is offline
Send a message via Skype™ to Neeeeeeeeeel.-
Stereo
Veteran Member
Join Date: Dec 2010
Old 01-16-2012 , 18:55   Re: Sistema de cuentas MYSQL/SQLITE con/sin encriptación
#4

Javivi se pincha bases de datos
Stereo is offline
fearAR
Veteran Member
Join Date: Oct 2010
Old 01-16-2012 , 19:02   Re: Sistema de cuentas MYSQL/SQLITE con/sin encriptación
#5

Si no interpreto mal.

Javivi se refiere a SQL Injection.

Saludos.
__________________
~~~~ NPC AI ~~~~

[ Pathfinding - OK ]
[ Citizen AI - OK ]
[ Handle Weapons - --- ]
fearAR is offline
Send a message via MSN to fearAR
Neeeeeeeeeel.-
Some Guy Yellin'
Join Date: Jul 2010
Location: Argentina
Old 01-16-2012 , 19:49   Re: Sistema de cuentas MYSQL/SQLITE con/sin encriptación
#6

Ah, si lo pensé jaja yo tengo en MI sistema resuelto contra SQL Injection pero bue ya demaciado les di que descubran ellos como protegerlo

La imagen se llama SQLINJECTION así que debe ser eso jajaja.
__________________

Last edited by Neeeeeeeeeel.-; 01-16-2012 at 19:55.
Neeeeeeeeeel.- is offline
Send a message via Skype™ to Neeeeeeeeeel.-
Starsailor
horrible hahah
Join Date: Aug 2008
Location: Buenos Aires
Old 01-18-2012 , 00:14   Re: Sistema de cuentas MYSQL/SQLITE con/sin encriptación
#7

Quote:
Originally Posted by Neeeeeeeeeel.- View Post
Ah, si lo pensé jaja yo tengo en MI sistema resuelto contra SQL Injection pero bue ya demaciado les di que descubran ellos como protegerlo

La imagen se llama SQLINJECTION así que debe ser eso jajaja.
bloquean palabras como Drop, declare, exec, etc y a la mierda
__________________
Find my plugins here..

Ex - Spanish Moderator.
Starsailor is offline
Neeeeeeeeeel.-
Some Guy Yellin'
Join Date: Jul 2010
Location: Argentina
Old 01-18-2012 , 19:01   Re: Sistema de cuentas MYSQL/SQLITE con/sin encriptación
#8

Quote:
Originally Posted by Starsailor View Post
bloquean palabras como Drop, declare, exec, etc y a la mierda
En scriptin help un pibe de ahi no me acuerdo el nombre pero sabía banda me dio unos 5 o 6 strings que no tenía que permitir para la SQL Injection.
__________________
Neeeeeeeeeel.- is offline
Send a message via Skype™ to Neeeeeeeeeel.-
Kiske
Veteran Member
Join Date: May 2009
Old 01-19-2012 , 07:16   Re: Sistema de cuentas MYSQL/SQLITE con/sin encriptación
#9

En vez de bloquear palabras, cambia los '%s' por ^"%s^" y listo, no necesitas bloquear nada.
Por más que en el nombre tengan ; o ' no van a poder hacerte nada.

Y en todo caso, si bloqueas palabras, no bloquees los INSERT y eso, bloquea el nombre de tus tablas.

Last edited by Kiske; 01-19-2012 at 07:17.
Kiske is offline
Send a message via Skype™ to Kiske
Neeeeeeeeeel.-
Some Guy Yellin'
Join Date: Jul 2010
Location: Argentina
Old 01-19-2012 , 12:42   Re: Sistema de cuentas MYSQL/SQLITE con/sin encriptación
#10

Quote:
Originally Posted by Kiske View Post
En vez de bloquear palabras, cambia los '%s' por ^"%s^" y listo, no necesitas bloquear nada.
Por más que en el nombre tengan ; o ' no van a poder hacerte nada.

Y en todo caso, si bloqueas palabras, no bloquees los INSERT y eso, bloquea el nombre de tus tablas.
Buen punto
__________________
Neeeeeeeeeel.- is offline
Send a message via Skype™ to Neeeeeeeeeel.-
 



Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


All times are GMT -4. The time now is 04:16.


Powered by vBulletin®
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Theme made by Freecode