![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 339 Pomógł: 12 Dołączył: 22.11.2008 Ostrzeżenie: (20%) ![]() ![]() |
cześć:)
Chciałbym prosić o ocenę (także w komentarzach (IMG:http://forum.php.pl/style_emoticons/default/haha.gif) ) mojego systemiku komentarzy (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) http://www.comments.yoyo.pl/ Ten post edytował Strarus 12.12.2008, 10:40:51 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
... Boże ratuj. Mamy oceniać "pustą" stronę? Może być sypnął kodem?
A co do kodu twojej strony to tragedia o której wołalem do Boga w pierwszym zdaniu. Jak da się zalogować to zapodaj konto testowe. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 339 Pomógł: 12 Dołączył: 22.11.2008 Ostrzeżenie: (20%) ![]() ![]() |
KOD:
To nie jest panel, tylko możliwość usuwania (IMG:http://forum.php.pl/style_emoticons/default/haha.gif) Hasło: passwd |
|
|
![]()
Post
#4
|
|
Grupa: Moderatorzy Postów: 6 072 Pomógł: 861 Dołączył: 10.12.2003 Skąd: Dąbrowa Górnicza ![]() |
Po kiego ci logowanie skoro i tak można usunąć wpis bez logowania? :|
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 339 Pomógł: 12 Dołączył: 22.11.2008 Ostrzeżenie: (20%) ![]() ![]() |
W sensie, że przez phpMyAdmin??
|
|
|
![]()
Post
#6
|
|
Grupa: Moderatorzy Postów: 6 072 Pomógł: 861 Dołączył: 10.12.2003 Skąd: Dąbrowa Górnicza ![]() |
W sensie, że przez phpMyAdmin?? http://www.comments.yoyo.pl/index.php?delete=1 Nie chce mi się szukać konkretnych ID do usunięcia ale po kodzie widać, że nie sprawdzasz zalogowania przed usunięciem. //Edit: Właśnie wywaliłem ci wszystkie komentarze. Bez logowania. Jak? http://www.comments.yoyo.pl/index.php?delete=1%20OR%201=1 Ten post edytował phpion 12.12.2008, 10:14:58 |
|
|
![]()
Post
#7
|
|
Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Kod php kolejna tragedia.
Nawet nie wiem czy ci zadziała session_start(). A dlaczego? To sobie już poszukaj w manualu. Ocena 2/10 za wygląd formularza do komentowania. Ja rozumie dobre chęci, ale jeżeli potrzebujesz pochwały to pochwała od siebie samego powinna ci wystarczyć. Jeżeli coś będzie naprawdę dobre to cię pochwali ktoś z zewnątrz. Mały faq na twoje przypuszczalne pytania: 1). Co jest źle? Napewno wywal logowanie, i popraw wcięcia w kodzie 2) Co jeszcze? Wszystko 3) Dlaczego wszystko? Bo jesteśmy w erze programowania projektowego a programowanie strukturalne jest głównie do ćwiczeń i tego się trzymajmy Ten post edytował wookieb 12.12.2008, 10:14:35 |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 339 Pomógł: 12 Dołączył: 22.11.2008 Ostrzeżenie: (20%) ![]() ![]() |
@phpion czyli muszę dać na POST usuwanie?
|
|
|
![]()
Post
#9
|
|
Grupa: Moderatorzy Postów: 6 072 Pomógł: 861 Dołączył: 10.12.2003 Skąd: Dąbrowa Górnicza ![]() |
|
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 339 Pomógł: 12 Dołączył: 22.11.2008 Ostrzeżenie: (20%) ![]() ![]() |
Jeszcze jedno: coś mi nie działa to usuwanie? Na cba działało a tu nie? Zero zmian kodu, a nie działa? Po prostu nie znajduje ID. Jak to załatwić?
|
|
|
![]()
Post
#11
|
|
Grupa: Przyjaciele php.pl Postów: 7 494 Pomógł: 302 Dołączył: 31.03.2004 Ostrzeżenie: (0%) ![]() ![]() |
1. Nie ma tu nic do oceny. Przenoszę wątek na Przedszkole.
2. Proszę nadać mu inny tytuł. |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 339 Pomógł: 12 Dołączył: 22.11.2008 Ostrzeżenie: (20%) ![]() ![]() |
cześć:)
Chciałbym abyście ocenili mój systemik komentarzy po drobnej modernizacji (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) http://strarus.cba.pl/index.php Hasło: passwd Proszę o ocenę: a) Wyglądu strony cool.gif Bezpieczeństwa strony [tzn. możliwość manipulowania komentarzami bez zalogowania] c) Możliwości i funkcjonalności Liczę na Wasze opinie i rady odnośnie tego co powinienem dodać, ująć, ulepszyć (IMG:http://forum.php.pl/style_emoticons/default/haha.gif) ref Ten post edytował Strarus 13.12.2008, 18:54:40 |
|
|
![]()
Post
#13
|
|
Grupa: Moderatorzy Postów: 36 559 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
yyyy, a co to za logowanie tylko hasłem? A gdzie login? Jak sobie wyobrażasz konta uzytkowników?
Kolejna sprawa: mozna wstrzyknac kod js (dalem alert(2)) przez co bezpieczenstwo tego skryptu mozna do kosza wyrzucic. Po tych kwiatkach nie chce mi sie juz nic sprawdzac |
|
|
![]()
Post
#14
|
|
Grupa: Zarejestrowani Postów: 339 Pomógł: 12 Dołączył: 22.11.2008 Ostrzeżenie: (20%) ![]() ![]() |
tak ,zauważyłem komunikat "2" (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) jak mogę zabezpieczyć skrypt przed takim czymś?? używam przecież funkcji strip_tags do każdego z pól ? ap ropo logowania myślałem na logowaniem z bazą tzw. loginy i hasła były by przechowywane w bazie danych (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
PS. Ty to zrobiłeś przez panel edycji posta chyba... a tam specjalnie zostawiłem pole content bez strip_tags aby można potem w razie kradzieży skryptu komuś namieszać na stronie (IMG:http://forum.php.pl/style_emoticons/default/haha.gif) Ten post edytował Strarus 13.12.2008, 19:10:06 |
|
|
![]()
Post
#15
|
|
Grupa: Moderatorzy Postów: 36 559 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat PS. Ty to zrobiłeś przez panel edycji posta chyba... a tam specjalnie zostawiłem pole content bez strip_tags aby można potem w razie kradzieży skryptu komuś namieszać na stronie Ales namieszal... normalnie brak slow... (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Nie ma to jak logiczne myslenie: dodanie zabezpiecze, ale edycji już nie. Przeciez nikt przy zdrowych zmyslach nie hakuje podczas edycji.... |
|
|
![]()
Post
#16
|
|
Grupa: Zarejestrowani Postów: 339 Pomógł: 12 Dołączył: 22.11.2008 Ostrzeżenie: (20%) ![]() ![]() |
czemu namieszałem?? a inne aspekty mojego skryptu??
|
|
|
![]()
Post
#17
|
|
Grupa: Moderatorzy Postów: 36 559 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat czemu namieszałem?? Przeciez sam napisales: Cytat aby można potem w razie kradzieży skryptu komuś namieszać na stronie No i mowie: to komuś namieszasz takim kodem. Zamiast mysleniem o mieszaniu, zajmij sie lepiej mysleniem o bezpieczenstwie twojego skryptu. Szukaniem naiwniakow co bedą chcieli "ukraść" ci skrypt bedziesz sie martwil za pare lat (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 25.09.2025 - 00:36 |