![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 116 Pomógł: 2 Dołączył: 19.02.2008 Ostrzeżenie: (50%) ![]() ![]() |
Najlepsza Strona
Zdopingowany krytycznymi uwagami o WorstSite.pl przedstawiam do oceny stronę propagującą czystość. Idea i webutility wg. mojej oceny jest trudne do podważenia ale proszę o krytyczne spojrzenie. Najgorszą stronę przerobiłem na przyjazny i znany wszystkim webmasterom obraz. Także proszę o nowe spojrzenie. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 248 Pomógł: 55 Dołączył: 1.06.2010 Skąd: mam to wiedzieć? Ostrzeżenie: (0%) ![]() ![]() |
Ok... Napiszę Tobie tak: Wyobraź sobie, że Twój serwis jest ważny. Wczoraj zobaczyłeś, że głupi skrypt curl + pętla doda Ci wiele wiele wiele wpisów - mi zajęło to 5 minut na obie strony.
A wyobraź sobie prawdziwego hackera... Pomyśl czy każdy POST jest bezpieczny? Użytkowników traktuj jak POTENCJALNYCH wrogów. Głupie sprawdzenie sesji przed dodaniem postu do db już by uchroniło Twój serwis. Jakiś hash, cokolwiek! Albo automatyczne dodanie zmiennych, które otrzymasz od w3c bez przesyłania POST'em danych. Bezpieczeństwo to nie tylko Twoja strona i kod. To również zabezpieczenie serwera... Np. autoban dla botów etc. LOGI - abyś wiedział "skąd"... Mi blog niedawno shackowali - ale nic tam nie było (hasło do wp i stara jego wersja (IMG:style_emoticons/default/wink.gif) ), a co jakbym nie miał backup'u? Szata graficzna - jest bardzo ważna, bo ludzie właśnie na nią zwracają uwagę! Nie na ilość błędów walidatora! Zbuduj sobie piramidę priorytetu, w niej umieść (nie wg. Ciebie - a wg. klientów) wszystkie czynniki, które wpłynąć mogą na decyzje klienta, który zamierza np. kupić coś on-line. NA PEWNO walidacja będzie nisko nisko. Nie każdy ma zdolności graficzne - ja nie mam ich w ogóle. Dla takich jak "my" są freelancerzy - designerzy, płatne ikony, template'y etc. Przepraszam za dodanie wielu rekordów do Twojej bazy - wykorzystałem Twoją stronę do tego. Zrobiłem to ponieważ dla Ciebie bezpieczeństwo nie jest ważne. Ja nie znam się na tym w ogóle... Jak chcesz to wkleję Tobie kod (jeżeli nie wiesz o co mi chodziło wyżej) i zobaczysz jak łatwo jest manipulować Twoją stroną. Co do samego pomysłu - ja jestem na tak dla valid sites -> dodatkowa sława dla stron, dodatkowy link w internecie zawsze będzie na +. Co do worstsite - jestem na nie. Krytyka to nie tylko wytykanie błędów, ale i konstruktywne rady, które pomogą komuś zmienić dany produkt na "lepsze". Ty kończysz swoje rady na "jesteś analfabetą, invalidą html'owym". Jeszcze jedno BARDZO ważne. Wychodzi HTML5 - poczytaj o nim i zobacz jak ważny jest doctype czy zamykanie <p>. Mam nadzieję, że nie przysporzyłem Ci nerwów - nie to miałem na myśli, wysłałbym powyższy tekst przez PW, ale myślę że może to się jeszcze komuś przydać. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 18.10.2025 - 03:00 |