
aver si alguien es capaz de ayudarme... un gúgol de gracias
| ||||
Respuesta: Os gustan los retos? pues este es el reto del año... COMO HACER DEMO DE VI Hay una librería que permite jugar con los videos desde PHP. Se llama FFmpeg. Nunca la he usado ni nada pero sí he escuchado a gente hablar de ella y al menos sé que una de las cosas que hace es crear thumbs de videos pero no creo que sólo haga eso, hará muchas cosas más, solo es cuestión de investigar acerca de ella y quizás des con lo que quieres. De hecho, sin conocerla, me atrevería a decir que jugando un poco con ella y tal creo que consigue hacer lo que quieres. Saludos, ![]() |
| ||||
Respuesta: Os gustan los retos? pues este es el reto del año... COMO HACER DEMO DE VI muchas gracias ossk4r, despues de mucho buscar y abrir este tema me e enterado de esa libreria... ya la e puesto a prueba y e conseguido lo que quiero el problema esque tengo que hacer uso de la funcion "exec" y eso es un agujero de seguridad... pero en fin no encuentro otra manera de conseguir lo que quiero... gracias de todas maneras |
| ||||
Respuesta: Os gustan los retos? pues este es el reto del año... COMO HACER DEMO DE VI ![]() Cita: Pues no hay otra forma, hasta youtube lo hace así.tengo que hacer uso de la funcion "exec" A lo que llamas agujero de seguridad es no saber hacer las cosas con seguridad, por si misma exec() no hace daño, pero lo que ejecutas con ella puede que si. Si no tienes seguridad cuando la uses es obvio que es un problema para ti, vaya reto.
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| ||||
Respuesta: Os gustan los retos? pues este es el reto del año... COMO HACER DEMO DE VI jejeje haber pateketrueke lo que yo ejecute con ella tampoco va ha hacer daño... yo seguridad cuando la uso tengo al 100% pero dejar esa función activa es un agujero de seguridad para que te hackeen la web más facilmente.... si alguien consigue meterte un script en tu host y tienes esa función activa da por seguro que va a hacer lo que le de la gana... el reto era conseguir esto sin hacer uso de esa función, con algun modulo de apache como el que usa normalmente para hacer thumbails de imagenes... |
| ||||
Respuesta: Os gustan los retos? pues este es el reto del año... COMO HACER DEMO DE VI Entonces no tienes claros los conceptos de seguridad, pues una función por si misma no hace nada. Como bien dices, si alguien introduce un script que pueda ejecutar lo que sea, bueno... ya sabes. Creo que tu problema en este caso no es por el temor de usar exec(), sino por que alguien mas pueda ejecutar código indebido en tu servidor. He ahí tu problema, ¿donde está el reto? ![]()
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| ||||
Respuesta: Os gustan los retos? pues este es el reto del año... COMO HACER DEMO DE VI haber.... o yo me explico de culo o tu no entiendes na mas que lo que quieres..... los conceptos de seguridad los tengo muy claros... si no estaria poniendo azulejo o picando piedra.... ya se yo ke una funcion no hace nada si no se le manda ke lo aga ![]() ya se yo ke si alguien consigue introducir un script en mi host va a poder hacer mucho daño pero tiendo esa funcion desactivada ciertas cosas no las va a poder hacer y algunas otras les costará mucho mas... yo uso oscommerce, mybb, etc... y estos al ser de libre distribucion todo el mundo conoce sus puertas traseras, todos los hackers se conocen bien.... http://www.securityfocus.com/ bua... no digo mas el reto que parece que no te enteras te lo vuelvo a poner mas claro : |
| ||||
Respuesta: Os gustan los retos? pues este es el reto del año... COMO HACER DEMO DE VI Es que no se puede como imaginas, ¿que parte no entiendes tu? ![]() Además piensa un poco, cualquier modulo de Apache (que no tiene relación con PHP) podría ser maligno si alguien de cualquier forma introduce código malicioso que haga uso de el. Así que siendo o no una extensión de PHP (eso si corresponde a PHP) los peligros son los mismos, si no tienes seguridad todo es posible. Entiende que un palo no te hace daño, amenos que te golpees con él. Por donde lo quieras ver debes usar FFMPEG, y usar exec() es lo que hay, no más.
__________________ Y U NO RTFM? щ(ºдºщ) No atiendo por MP nada que no sea personal. |
| ||||
Respuesta: Os gustan los retos? pues este es el reto del año... COMO HACER DEMO DE VI mira si al final consigo lo que queria..... sin usar el exec... ala, hay se queda desactivao :D gracias master Última edición por GatorV; 30/08/2011 a las 13:59 |
| ||||
Respuesta: Os gustan los retos? pues este es el reto del año... COMO HACER DEMO DE VI Tomando en cuenta que ffmpeg-php hace casi tres años que no se actualiza y que en los metodos no se incluye opcion para manipular videos, solo para obtener informacion general, creo que al final tendras que arreglartelas con el "susodicho" exec(). Y me pregunto... realmente tener la posibilidad de ejecutar exec() o system() es un riesgo?... no, como tu mismo lo dijiste, si alguien puede introducir un script en tu host, ese es el verdadero peligro y creeme que exec() y/o system() no son necesarios para robo de informacion o causar daños en tu sitio. |
Etiquetas: |