martes, 15 de mayo de 2007

Free as a Bird

Que mejor canción para poder imitar. Luego de tanto stress, peleas en la calle, atropellos, celos, gente histérica, smog, lo único que quiero ser, es libre. Poder hacer volar mi imaginación sin la contaminación de la ciudad.
Mirar las aves volar crean un cierto celo, al querer ser parte de ellas y tener una vida de aire, limpia y pacifica...excelente the beatles.





domingo, 13 de mayo de 2007

Encontre a mi niña


El día sábado 12 de mayo recibo una llamada a mi celular...aló!!!!...Que?, SI voy enseguida...gracias gracias. Fue el llamado que esperaba.
Un vecino de del sector se tomo la molestia en recoger a mi niña, Gracias a esta persona, ahora Dijkstra esta nuevamente en casa...y jugando con newton (a morderse la cola)...y nosotros?...estamos como niño con juguete nuevo :D ....vease foto de dijkstra feliz

jueves, 10 de mayo de 2007

Se perdio mi niña

ACTUALIZACION: Dijkstra ya fue encontrada;
Si, ayer, a 5 minutos de llegar a mi casa, luego de mi día laboral, me llama mi hermano para informarme que mi perra "Dijkstra" se escapo. Llegamos lo más rápido con gogy a nuestra casa, para sacar mi auto e ir a buscar a la niña...lamentablemente no la pudimos encontrar :( .En el camino tuvimos un pseudo encuentro con ella, gogy (mi señora) salio corriendo a buscarla, pero cuando se dio vuelta, nos dimos cuenta que no era ella. Ojala vuelva, sino, esperamos que la adopte una buena familia

Pd: Se perdió en el cuadrante de las Calles Américo Vespucio, Cristobal Colón, Av, Manquehue, Isabel la Católica el día de ayer miércoles 09 de Mayo de 2007

sábado, 5 de mayo de 2007

Un poco de Seguridad en la Vida

Bueno, luego de meditar un poco (de todo un poco), llegue a la conclusión (Güau, ojala que no pierda todas la neuronas por esto) de lo muy mal que programan algunas personas. Esto es debido quizas al desconociemiento de lo que sucede en realidad.
Al escribir código, no solo debemos cumplir un objetivo (que debe ser algo claro...obtener un entregable al cliente), sino que también debemos proteger dicha información para que no sea asequible (o accesible...cualquiera de las 2 está aceptada por la RAE) para el resto de las personas (me refiero a información un tanto delicada para la empresa).
Uno de los grandes problemas radica por la utilización de sentencias SQL puras. Me refiero a esto como un simple string, como por ejemplo SELECT * FROM mi_table ....ufff que fea sentencia.
Dicha sentencia se puede armar a través de una caja de texto, como por ejemplo, aquella que consulta por un tipo de producto. Esta caja de texto se llamara txtProducto. Entonces, nuestra sentencia será de la siguiente manera:

strSQL= "SELECT producto FROM tabla_producto WHERE producto=" + txtProducto;

Para el común de los mortales esto está bien, pero le cuento que no es tan asi, debido a 2 cosas (mas importantes según yo)

1) se puede insertar codigo SQL, o también llamado SQL Injection. Esto es que agreguemos o alarguemos nuestra sentencia SQL como nosotros queramos. Ejemplo:

En la caja de texto escribimos "espacio'union SELECT @@SERVERVERSION,0,null,0-- . De esta manera obtenemos que servidor es el que se esta utilizando.

2) Al enviar una consulta SQL pura, el servidor de base de datos es mas lenta. (no voy a hacer mayor hincapié en esto).

Como podrán leer, una pequeña recomendación radica en tratar de utilizar procedimientos de almacenado o en el caso de que no los programos utilzar, entonces deberiamos restringir las entradas por texto.

Saludos

viernes, 4 de mayo de 2007

Y los años pasan

Quien no recuerda aquellos años...si, cuando teníamos alrededor de 8-10 años y por las tardes en canal 13 daban las películas de Bud Spencer y Terence Hill.
Recuerdo el capítulo del buggy, donde unos matones destruyen el muy anelado vehiculo obtenido por estos 2 personajes...jajaja, pero bueno, creo que a parte de eso, lo mas motivante de aquellas película eran las peleas..sobre todo a mi parecer las de bud