Category Archives: Noticias

Tech demo day 2012 y We Love JS 2

Si si si!!! mañana día interesante!

Me voy junto a un compañero a barcelona para asistir a la Tech demo day 2012

Y ojear el mercado de startups, así como encontrarme con unos conocidos de Toolea y, espero que también, de Teambox!.

Dos grandes empresas que creo que darán de que hablar en los sectores empresariales dentro de poco tiempo.

Ya os contaré que impresiones me llevo mañana.

También se celebra un betabeers en el mismo recinto.

El sabado, aparte de tener beta de GW2 también nos desplazamos a Barcelona, una vez más, pero esta vez para un evento al que le tengo muchas ganas: We love JS 2.

Asisten empresas como Teambox y Softonic a unas charlas muy interesanets sobre Javascript!

Veremos también que conclusiones sacamos!

en fin, semana entretenida donde las haya os iré comentando

Me trolean el Analytics

Hace un largo tiempo que aveces detecto páginas extrañas en mi ranking de visitas..

Es decir, en analytics me aparecen páginas y parámetros que nunca he utilizado.

Hoy me he percatado de cual es el problema.

como muchos sabreis, suelo colgar demos en una carpeta externa para demostrar la funcionalidad de algunos códigos..

En este caso, una de esas demos ha sido copiada por una web universitaria de Perú.
Y al parecer, han copiado también mi tracker de analytics.

cual es el problema?
Que ahora recibo visitas de más y estadísticas erroneas sobre el uso de mi blog…

consecuencia?

Utilizo analytics para establecer parámetros de trabajo y priorizar que aspectos mejorar del blog.

Con los nuevos datos falsos no puedo seguir trabajando bajo estos parámetros y voy bastante a ciegas…

Suerte que de momento me puedo guiar por SEO SearchTerms 2…. que sino a ver que hago ¬¬

La web es: www.unsm.edu.pe
Y ya he contactado con ellos … a ver si responden rápido y arreglan el garrafal error de su programador…

Yo recuerdo, por un módico precio ofrezco servicios profesionales y no este tipo de “programación” que algunos aplican a base de “copia pega y no leas”.

Enfin…. por otro lado, he actualizado algunos plugins así que posts viejos pueden tener codigo mal formado.. si veis alguno poned un comentario y los repararé. gracias :D

Atentamente
Nax

Recordar la contraseña de nuestro SSH en GitHub con Pageant/Putty

NOTA: este tutorial solo sirve si ya se ha realizado la parte explicada por GitHub y funciona correctamente (a excepción de que no recuerda la contraseña)

Estos días he estado jugando un poco con GitHub y el mayor incordio que tiene es tener que teclear la contraseña una y otra vez.

Así que decidí realizar la tarea de auto-recordar esa contraseña y que no me la pidiera más.

Antes de empezar aclaro que utilizo el GUI de Git para Windows y las aplicaciones plink y Pageant de Putty.

Twitter vs Twitpic – Hasta donde llegará?

Primero fue twitter el que se “rebeló” en contra de Twitpic con su nueva característica de subir fotos a twitter una alianza particular entre photobucket y twitter en contra de Twitpic.

Ahora, mientras espero que empiece el hangout de MLSP me entero de que Twitpic lanza un clon de twitter llamado heello.

Puede ver un poco más en la entrada de mashable sobre este clon de twitter y la particular pelea entre twitter y twitpic

Si ahora están online pueden seguir el hangout de mlsp

Vulnerabilidad crítica con timthumb.php – Tu Web no está segura ahora.

Actualización: 1/2/2012

Solo como información general, y para que nadie se espante, informo que esta vulnerabilidad fue subsanada en versiones posteriores a la fecha del post (5/8/2011)
Timthumb y WordThumb se volvieron a juntar para seguir el proyecto en conjunto.

Extendiendo un poco la noticia tomada de DragonJAR para que los webmasters tomen en cuenta la vulnerabilidad y arreglen sus webs antes de que sea tarde…

Artículo extendido de DragonJAR

Hace ya un tiempo os hablamos de la libreria timthimb para encoger imágenes
Hoy leyendo mi RSS vi una noticia inquietante Mark Maunder, CEO de Feedjit, ha encontrado una vulnerabilidad crítica en timthumb.

Al parecer, timthumb permite cargar imágenes desde url externas.

Así que fue de ese bug del que se han aprovechado.
 
 
 
 
 
 
 
 
 
 
 

$allowedSites = array (
	'flickr.com',
	'picasa.com',
	'blogger.com',
	'wordpress.com',
	'img.youtube.com',
	'upload.wikimedia.org',
	'photobucket.com',
);

Sin embargo, no comprueba correctamente que estas url sean correctas, por lo que podríamos incluir lo siguiente:

http://blogger.com.dominio.com/badscript.php

Y timthumb incluiría el script badscript.php en nuestra carpeta cache.


Así nos han encontrado!

  • timthumb php
  • yhs-fullyhosted_003
  • timthumb vulnerabilidad
  • vulnerabilidad timthumb

Filtrar tablas con Jquery – Buscar en tablas con Jquery [uiTableFilter]

Aprende como filtrar datos de una tabla y realizar búsquedas instantáneas utilizando Jquery y su plugin uiTableEdit

Hace mucho tiempo escribí un post sobre tablas dinámicas con jquery, hoy tuve la necesidad de recurrir a otro tipo de plugin jquery para tablas.

No se trata de un plugin para crear bonitas interfaces ni una usabilidad de drag&drop sino que se trata de filtrar datos de una tabla.

O en otras palabras, crear una búsqueda de datos en la tabla.


Así nos han encontrado!

  • filtrar tabla jquery
  • filtrar una tabla mysql
  • jquery filtrar tabla
  • busquedas con jquery
  • uitablefilter
  • tabla jquery
  • buscar en tabla jquery
  • buscar tabla jquery
  • Filtrar tablas con Jquery
  • buscar jquery
  • filtrar tabla con jquery
  • busqueda jquery
  • jquery buscar
  • busquedas jquery
  • buscar con jquery
  • filtrar tablas jquery
  • filtros sobre tablas php y jquery
  • $ uitablefilter
  • tabla en jquery
  • jquery tabla