Gestión de Reembolsos con WeChat Pay a Través de la API
La implementación de funcionalidades de reembolso es un componente crítico en cualquier sistema de procesamiento de pagos. Para los desarrolladores que trabajan con WeChat Pay, la API de reembolso permite anular transacciones de forma programática. Este artículo detalla el proceso para iniciar reembolsos con WeChat Pay, incluyendo la preparació ...
Publicado el 7-10 04:53
Comprensión y mitigación de vulnerabilidades de deserialización
Principios fundamentales de la deserialización insegura
Una vulnerabilidad de deserialización ocurre cuando una aplicación reconstruye un objeto a partir de datos controlados por el usuario sin una validación adecuada. Este proceso puede permitir a un atacante inyectar código malicioso que se ejecuta durante la deserialización.
El flujo básico ...
Publicado el 7-10 04:30
Integración de ImageMagick, Imagick y Ghostscript para Manipulación de Documentos y Gráficos
Visión General de Herramientas para Procesamiento de Medios
En el ámbito del procesamiento de imágenes y documentos en entornos de servidor, herramientas como ImageMagick, la extensión Imagick para PHP y Ghostscript juegan roles fundamentales. Aunque cada una tiene su propósito específico, a menudo se complementan para ofrecer soluciones robust ...
Publicado el 7-10 03:06
Explotación y Escalada de Privilegios en la Máquina Virtual FristiLeaks 1.3
Configuración del Entorno
Descargar la imagen OVA de FristiLeaks 1.3 desde VulnHub e importarla en un entorno de virtualización. Después de la importación, ajustar la dirección MAC de la interfaz de red a 08:00:27:A5:A6:76 para asegurar la conectividad.
Recopilación de Información
Identificación de Hosts en la Red
Utilizar herramientas de escan ...
Publicado el 7-6 16:08
Configuración de Nginx con PHP y PHP-FPM en CentOS 7
La configuración básica de Nginx en CentOS 7 es sencilla. Modifique el archivo de configuración para definir rutas de error personalizadas. Por ejemplo, establezca páginas específicas para errores 404 y 403 en un archivo 40x.html, y para errores 500 en 50x.html, permitiendo una presentación personalizada de errores.
Al instalar Nginx mediante c ...
Publicado el 7-5 21:37
Implementación de control de tráfico y limitación de peticiones en APIs PHP
Un escenario clásico donde esto resulta crítico es en arquitecturas basadas en PHP-FPM. Cada proceso worker disponible tiene un límite máximo, y cuando las peticiones concurrentes superan ese número, el pool de procesos se satura. Las solicitudes adicionales quedan encoladas y eventualmente Nginx devuelve un error 502 Bad Gateway.
Limitación en ...
Publicado el 7-4 05:01
Fundamentos de Serialización en PHP y Análisis de Vulnerabilidades de Deserialización
Preparación del Entorno de Laboratorio
Para analizar estos conceptos de forma práctica y segura, es aconsejable aislar el entorno mediante contenedores. A continuación, se detalla el despliegue utilizando Docker:
docker pull mcc0624/ser:1.8
docker run -d -p 8888:80 mcc0624/ser:1.8
Paradigmas de Programación: Estructurado vs. Orientado a Objeto ...
Publicado el 7-4 00:28
Solucionario de challenges web - Competicion 2023
easy-API
Este challenge proporciona el codigo fuente. Analicemos los archivos.
main.py:
from fastapi import FastAPI, Depends
from fastapi.exceptions import HTTPException
from fastapi.responses import FileResponse
from fastapi.security import OAuth2PasswordRequestForm
from os import path
from .auth import User, Group, Token, verify_user, get_use ...
Publicado el 6-30 20:59
Motor de Plantillas Smarty para PHP: Implementación y Optimización
Fundamentos de Smarty
Naturaleza de Smarty
Smarty es un motor de plantillas para PHP que separa la lógica de negocio de la presentación visual. Utiliza etiquetas especiales dentro de archivos HTML para insertar contenido dinámico, permitiendo que diseñadores modifiquen interfaces sin alterar código PHP.
Ventajas Clave
Separación clara entre ca ...
Publicado el 6-30 06:38
Instalación de PHP desde Código Fuente e Integración con Apache HTTP Server
Este artículo detalla el procedimiento para compilar e instalar PHP desde el código fuente y su posterior configuración para funcionar con Apache HTTP Server en un entorno Linux. Se cubren los pasos desde la preparación del sistema hasta la verificación final de la instalación.
1. Preparcaión del Entorno del Sistema
Antes de compilar PHP, es fu ...
Publicado el 6-28 01:27