Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [www] www.bOtla.pl
pwnd
post
Post #1





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Witam,
proszę o ocenę strony www.bOtla.pl
od razu dodam, że wiem, że są błędy w walidatorach dlatego proszę o nich nie pisać (IMG:style_emoticons/default/smile.gif)

Pozdrawiam.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 15)
pedro84
post
Post #2





Grupa: Nieautoryzowani
Postów: 2 249
Pomógł: 305
Dołączył: 2.10.2006

Ostrzeżenie: (0%)
-----


+ interesujący logotyp
+ ciekawa kolorystyka
- ale niestety wykonanie gorsze
- i jakiejś składnej kompozycji też brak
- typografia
- słaby css
- kod, kod, kod
- wspomniałem o kodzie?
- aaa, no i kod

Tak na szybkiego. 5+/10
Go to the top of the page
+Quote Post
Quantum
post
Post #3





Grupa: Zarejestrowani
Postów: 450
Pomógł: 84
Dołączył: 27.11.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Kod
http://botla.pl/login.php?target=http://b0tla.pl/login.php


Taki link zwykłemu użytkownikowi może wydawać się w porządku, a w rzeczywistości może posłużyć kradzieży haseł - musisz to naprawić.

Ten post edytował Quantum 27.07.2010, 18:17:41
Go to the top of the page
+Quote Post
pwnd
post
Post #4





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Dzieki za ocene i Quantum za podpowiedz, postaramy się to jakoś zmienić z tego co widzę jest to możliwość phishingu, już się wystraszyłem, że jakaś większa dziura (IMG:style_emoticons/default/biggrin.gif)

Pozdrawiam.
Go to the top of the page
+Quote Post
Quantum
post
Post #5





Grupa: Zarejestrowani
Postów: 450
Pomógł: 84
Dołączył: 27.11.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Kod
http://botla.pl/user.php?user=%3Ciframe%3E


jakieś tam zabezpieczenia co do XSS są, ale takie coś przechodzi (nie to żebym się czepiał, ale takie kwiatki nie powinny mieć miejsca, wystarczy popracować bardziej nad regexem (IMG:style_emoticons/default/winksmiley.jpg) )
Go to the top of the page
+Quote Post
SHiP
post
Post #6





Grupa: Zarejestrowani
Postów: 697
Pomógł: 47
Dołączył: 19.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Cytat
Witaj bOtla!
Rejestracja twojego konta została ukończona pomyślnie.
Teraz musisz potwierdzić rejestrację klikając w link poniżej, aby móc się zalogować na swoje konto.

http://bOtla.pl/aktywacja.php?key=


Czemu link aktywacyjny do mnie nie dotarł? (IMG:style_emoticons/default/sad.gif)

@Quantum: http://botla.pl/user.php?user=%3Cscript%3E rozwala strone. Nie da się jednak użyć nawiasów więc pewnie tylko IE jest podatne... ale i tak nie rozumiem sensu takiego "hamowania" ;] Lepiej zrobić to porządnie

EDIT: Założyłem drugie konto i dostałem w mailu key, zmniejszyłem liczbę o jeden i aktywowało mi poprzednie konto. WFT?

EDIT2: Pozdrawiam tego drugiego co zmienia miasto (IMG:style_emoticons/default/smile.gif)

Ten post edytował SHiP 27.07.2010, 19:12:05
Go to the top of the page
+Quote Post
pwnd
post
Post #7





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Widzę, że paru uzytkowników wzieło się do działania, jedni teoretycznie nas pouczają inni działają na stronie, ale dobrze, może to nas czegoś nauczy. Co do IE nie supportujemy i nasza strona puki co nie działa w IE.

Cytat(SHiP @ 27.07.2010, 19:49:34 ) *
EDIT2: Pozdrawiam tego drugiego co zmienia miasto (IMG:style_emoticons/default/smile.gif)


Jeśli ten ktoś już się przyznał, że jest z php pl to może rzuci jakąś wskazówką?
Go to the top of the page
+Quote Post
poki289
post
Post #8





Grupa: Zarejestrowani
Postów: 26
Pomógł: 2
Dołączył: 1.01.2010

Ostrzeżenie: (0%)
-----


Cytat(pwnd @ 27.07.2010, 20:48:07 ) *
Widzę, że paru uzytkowników wzieło się do działania, jedni teoretycznie nas pouczają inni działają na stronie, ale dobrze, może to nas czegoś nauczy. Co do IE nie supportujemy i nasza strona puki co nie działa w IE.
Dla mnie takie podejście jest wielkim błędem, ponieważ ty jako autor powyzszego tworu nakazujesz mi nie korzystania z IE a co ja w takim przypadku robię? Ide do konkurencji która wspiera wszystkie przeglądarki.
Go to the top of the page
+Quote Post
SHiP
post
Post #9





Grupa: Zarejestrowani
Postów: 697
Pomógł: 47
Dołączył: 19.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Cytat(pwnd @ 27.07.2010, 19:48:07 ) *
Jeśli ten ktoś już się przyznał, że jest z php pl to może rzuci jakąś wskazówką?


Jednym ja byłem, zrobiłem konto
login: bOtla
hasło: qwerty

i zmieniłem miasto na Lublin, ale widzę, że już nie da się zalogować. Nie sprawdzałem ponownie, czy da się założyć konto bOtla, ale kontroluj długość loginu przesyłanego w rejestracji.

A drugi niech się przyzna (IMG:style_emoticons/default/winksmiley.jpg) .
Go to the top of the page
+Quote Post
pwnd
post
Post #10





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Są 2 sprawy, 1 to taka, że ja jako pierwszy założyłem konto o loginie bOtla tak więc więcej o tym samym nie powinno się dać założyć no i druga sprawa jest taka, że komus stąd udało się zmienić miasto i avatar na koncie bOtla które ja zalozylem dlatego miałem nadzieję o jakieś podpowiedzi jak do tego doszło abym mogl to zabezpieczyć (IMG:style_emoticons/default/winksmiley.jpg)

btw. poki289 wolał bym ujęcie "sugeruję używanie innej przeglądarki" IE nie jest miłe dla skrypterów czemu my mamy być mili dla niego tym bardziej, że używa go coraz mniej osób a to i tak są to osoby nie znające się na komputerach do tego stopnia, że ten serwis by się im nie przydał...

Pozdrawiam.

Ten post edytował pwnd 27.07.2010, 22:59:26
Go to the top of the page
+Quote Post
SHiP
post
Post #11





Grupa: Zarejestrowani
Postów: 697
Pomógł: 47
Dołączył: 19.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


A mojego konta bOtla nie ma? Bo mi strona aktywowała konto i mogłem bez problemu wszystko zmieniać... przy okazji zmieniały się dane na stronie głównej.
Go to the top of the page
+Quote Post
Pawel_W
post
Post #12





Grupa: Zarejestrowani
Postów: 1 675
Pomógł: 286
Dołączył: 15.06.2009
Skąd: Wieliczka

Ostrzeżenie: (0%)
-----


Cytat(pwnd @ 27.07.2010, 23:19:47 ) *
Są 2 sprawy, 1 to taka, że ja jako pierwszy założyłem konto o loginie bOtla tak więc więcej o tym samym nie powinno się dać założyć no i druga sprawa jest taka, że komus stąd udało się zmienić miasto i avatar na koncie bOtla które ja zalozylem dlatego miałem nadzieję o jakieś podpowiedzi jak do tego doszło abym mogl to zabezpieczyć (IMG:style_emoticons/default/winksmiley.jpg)

Pozdrawiam.

Polecam lekturę poniższego tematu
http://forum.php.pl/index.php?s=&showtopic=153450

Na tamtej stronie były podobne dziury i masz wszystko ładnie wytłumaczone (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
pwnd
post
Post #13





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Cytat(SHiP @ 27.07.2010, 23:58:13 ) *
A mojego konta bOtla nie ma? Bo mi strona aktywowała konto i mogłem bez problemu wszystko zmieniać... przy okazji zmieniały się dane na stronie głównej.


twoje konto jest... zablokowalem wszystkie bOtla, swoje dane mogles zmieniac itd. po to to jest (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
askone
post
Post #14





Grupa: Zarejestrowani
Postów: 654
Pomógł: 121
Dołączył: 27.10.2007
Skąd: Poznań, Łódź

Ostrzeżenie: (0%)
-----


Hej

Sprawdzałem stronę pod Chrome i jedyne co mogę powiedzieć to, że się rozjechała (IMG:style_emoticons/default/winksmiley.jpg) Aktualnie nie mogę załączyć zrzutu, ale wystarczy sprawdzić. Na 100% do poprawy css...

Pozdrawiam
Go to the top of the page
+Quote Post
Kujski
post
Post #15





Grupa: Zarejestrowani
Postów: 105
Pomógł: 14
Dołączył: 28.09.2008
Skąd: W.

Ostrzeżenie: (0%)
-----


Cytat
Ten portal nie działa w przeglądarce Internet Explorer sugerujemy korzystanie z innej przeglądarki np. Mozilla Firefox.


To jest chyba lekka dyskryminacja (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
pwnd
post
Post #16





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Z biegiem czasu postaramy się naprawić pod chrome i mo może nawet pod IE (IMG:style_emoticons/default/biggrin.gif)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.12.2025 - 23:38