Tagged with " javascript"
sep 22, 2011 - HTML    Agregar Comentario

(actualización) Videos de diseño web para descargar

Aquí están todos los videos para descarga, es el curso completo, además si desean verlo en línea desde youtube, lo pueden hacer dando clic en: http://www.youtube.com/playlist?list=PLF104D7F86674F1A3

Videos para descargar:

  1. Descargar video Curso creación de páginas web – Conceptos básicos sobre HTML
  2. Descargar video Curso creación de páginas web 1 Mi primera página
  3. Descargar video Curso creación de páginas web 2 Html Básico
  4. Descargar video Curso creación de páginas web 3 Estilo CSS Básico
  5. Descargar video Curso creación de páginas web 4 Editores (IV) Hojas de estilo en KompoZer (Este video muestra otro programa, pero con Dreamweaver se pueden obtener los mismos resultados)
  6. Descargar video Curso de creación de páginas web 5 Preparar el sitio
  7. Descargar video Curso de creación de páginas web 6 Diseño y usabilidad
  8. Descargar video Curso de creación de páginas web 7 Maquetación web
  9. Descargar video Curso de creación de páginas web 8 Menús
  10. Descargar video Curso de creación de páginas web 9 Imágenes
  11. Descargar video Curso de creación de páginas web 10 Javascript
  12. Descargar video Curso de creación de páginas web 10.2 Javascript
  13. Descargar video Curso de creación de páginas web 11 Formularios y PHP
  14. Descargar video Curso de creación de páginas web 12 Funciones extra
  15. Descargar video Curso de creación de páginas web 13 Publicar sitio
  16. Descargar video Etiquetas Div PA

Todos los videos están en formato MP4, por lo que deberían poder verlos con el Windows Media Player, si por alguna razón no funcionara, les dejo el Windows Essentials Codec Pack

mar 10, 2011 - noticias    Agregar Comentario

Disponible Firefox 4 RC

Para todos los que amamos este navegador que para nuestro pesar, con el tiempo se ha convertido en uno de los navegadores más pesados, esta vez parece que han querido lavarle la cara y nos hace tener grandes expectativas acerca de lo que será la próxima versión de este fabuloso navegador, el lanzamiento de Firefox 4 RC junto con el mini sitio para el mismo, nos indica que cada día está más cerca el tan esperado lanzamiento de la versión 4.

Por inventar un término, yo diría que está más Chromatizado, tanto por el aspecto minimalista como por la nueva característica de configuración directo desde una pestaña al mejor estilo de la recientemente lanzada versión 10 del Chrome.

Cabe mencionar que se aprecia claramente una enorme reducción en el tiempo de apertura del navegador, así también en pruebas rudimentarias realizadas sobre el rendimiento en general, los resultados desvelaron importantes mejoras que lo ubican incluso por encima del Chrome, sin duda es una batalla de titanes en donde los más beneficiados somos nosotros los usuarios, a continuación unas imágenes del nuevo diseño, mini sitio y la sección de configuraciones, al final las capturas de las pruebas de rendimiento (sin hacer trampa). Olvidaba decir que aunque el consumo de memoria se redujo muy notoriamente, aún no se manejan procesos independientes, es decir, todas las pestañas están manejadas por un solo proceso, arma de doble filo si pensamos en posibles problemas ocasionados por complementos.

Otro dato importante es que las pruebas realizadas fue con todos los complementos del Firefox activos y uno que lo relentiza mucho es el “No-Script”

Disponible para descargar Firefox 4 RC

jul 9, 2010 - hacking    Agregar Comentario

XSS – Cross Site Scripting


Su nombre original es “Cross Site Scripting“, y es abreviado como XSS para no ser confundido con las siglas CSS, (hojas de estilo en cascada). Las vulnerabilidades de XSS originalmente abarcaban cualquier ataque que permitiera ejecutar código de “scripting“, como VBScriptJavaScript, en el contexto de otro sitio web (y recientemente esto se podría clasificar más correctamente como “distintos orígenes”).

Estos errores se pueden encontrar en cualquier aplicación que tenga como objetivo final, el presentar la información en un navegador web. No se limita a sitios web, ya que puede haber aplicaciones locales vulnerables a XSS, o incluso el navegador en sí. El problema está en que usualmente no se validan correctamente los datos de entrada que son usados en cierta aplicación. Esta vulnerabilidad puede estar presente de forma directa (también llamada persistente) o indirecta (también llamada reflejada).

  • Directa (Persistente): este tipo de XSS comúnmente filtrado, y consiste en invadir código HTML peligroso en sitios que así lo permiten; incluyendo así etiquetas como lo son <script> o <iframe>.
  • Indirecta (Reflejada): este tipo de XSS consiste en modificar valores que la aplicación web utiliza para pasar variables entre dos páginas, sin usar sesiones y sucede cuando hay un mensaje o una ruta en laURL del navegador, en una cookie, o cualquier otra cabecera HTTP (en algunos navegadores y aplicaciones web, esto podría extenderse al DOM del navegador).

Aprender más en:

http://es.wikipedia.org/wiki/Cross-site_scripting

http://blackploit.blogspot.com/2010/05/todo-sobre-xss.html

http://www.net-security.org/dl/articles/AdvancedXSS.pdf

jul 9, 2010 - programación    Agregar Comentario

Tildes en JavaScript

Tarde o temprano en tus inicios de programador te toparás con problemas para mostrar correctamente los caracteres tildados, eñes entre otros (á, é, í, ó, ú, ñ…), esto es sencillo de resolver en html, de hecho si utilizas un IDE como Dreamweaver automáticamente serán corregidas las tildes, pero si deseamos mostrar tildes en Javascript, por ejemplo en un alert obtenemos resultados indeseados.

Por ejemplo:

Cómo ves, la primera palabra tiene un error a la hora de tildar la O, pero la segunda no, esto se debe a que el código que genera la tilde es diferente, veamos el código fuente:

Este es el código del archivo funcionesscript.js

Este es el código del html

La solución está en el código utilizado, puesto que javascript tiene su propia tabla de caracteres especiales, específicamente está basada en los equivalentes hexadecimales de los caracteres, solo se antepone “\x” sin comillas además están las cadenas de escape en Javascript. Las cadenas de escape permiten introducir caracteres especiales en Javascript como saltos de línea, tildes, tabuladores, etc. Entre estas cadenas de escape podemos listar:

\n: Salto de linea.

\r: Retorno de carro.

\t: Tabulación horizontal.

\v: Tabulación vertical.

\’: Comilla simple o apostrofe.

\”: Comilla doble.

\\: Barra invertida.

\xdd: Caracter especial especificado por dos dígitos hexadecimales dd

Como dije anteriormente, solo hay que anteponer \x al valor hexadecimal que quieres representar, a continuación la tabla de hexadecimales.

Ejemplo:

Á = \xC1

á = \xE1

ñ = \xF1