Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [www] Najlepsza strona
kujawska
post
Post #1





Grupa: Zarejestrowani
Postów: 116
Pomógł: 2
Dołączył: 19.02.2008

Ostrzeżenie: (50%)
XXX--


Najlepsza Strona
Zdopingowany krytycznymi uwagami o WorstSite.pl przedstawiam do oceny stronę propagującą czystość.
Idea i webutility wg. mojej oceny jest trudne do podważenia ale proszę o krytyczne spojrzenie.
Najgorszą stronę przerobiłem na przyjazny i znany wszystkim webmasterom obraz.
Także proszę o nowe spojrzenie.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
ixpack
post
Post #2





Grupa: Zarejestrowani
Postów: 248
Pomógł: 55
Dołączył: 1.06.2010
Skąd: mam to wiedzieć?

Ostrzeżenie: (0%)
-----


Ok... Napiszę Tobie tak: Wyobraź sobie, że Twój serwis jest ważny. Wczoraj zobaczyłeś, że głupi skrypt curl + pętla doda Ci wiele wiele wiele wpisów - mi zajęło to 5 minut na obie strony.
A wyobraź sobie prawdziwego hackera... Pomyśl czy każdy POST jest bezpieczny? Użytkowników traktuj jak POTENCJALNYCH wrogów.
Głupie sprawdzenie sesji przed dodaniem postu do db już by uchroniło Twój serwis. Jakiś hash, cokolwiek! Albo automatyczne dodanie zmiennych, które otrzymasz od w3c bez przesyłania POST'em danych.

Bezpieczeństwo to nie tylko Twoja strona i kod. To również zabezpieczenie serwera... Np. autoban dla botów etc. LOGI - abyś wiedział "skąd"... Mi blog niedawno shackowali - ale nic tam nie było (hasło do wp i stara jego wersja (IMG:style_emoticons/default/wink.gif) ), a co jakbym nie miał backup'u?

Szata graficzna - jest bardzo ważna, bo ludzie właśnie na nią zwracają uwagę! Nie na ilość błędów walidatora! Zbuduj sobie piramidę priorytetu, w niej umieść (nie wg. Ciebie - a wg. klientów) wszystkie czynniki, które wpłynąć mogą na decyzje klienta, który zamierza np. kupić coś on-line. NA PEWNO walidacja będzie nisko nisko.
Nie każdy ma zdolności graficzne - ja nie mam ich w ogóle. Dla takich jak "my" są freelancerzy - designerzy, płatne ikony, template'y etc.

Przepraszam za dodanie wielu rekordów do Twojej bazy - wykorzystałem Twoją stronę do tego. Zrobiłem to ponieważ dla Ciebie bezpieczeństwo nie jest ważne. Ja nie znam się na tym w ogóle... Jak chcesz to wkleję Tobie kod (jeżeli nie wiesz o co mi chodziło wyżej) i zobaczysz jak łatwo jest manipulować Twoją stroną.

Co do samego pomysłu - ja jestem na tak dla valid sites -> dodatkowa sława dla stron, dodatkowy link w internecie zawsze będzie na +. Co do worstsite - jestem na nie. Krytyka to nie tylko wytykanie błędów, ale i konstruktywne rady, które pomogą komuś zmienić dany produkt na "lepsze". Ty kończysz swoje rady na "jesteś analfabetą, invalidą html'owym". Jeszcze jedno BARDZO ważne. Wychodzi HTML5 - poczytaj o nim i zobacz jak ważny jest doctype czy zamykanie <p>.

Mam nadzieję, że nie przysporzyłem Ci nerwów - nie to miałem na myśli, wysłałbym powyższy tekst przez PW, ale myślę że może to się jeszcze komuś przydać.
Go to the top of the page
+Quote Post

Posty w temacie
- kujawska   [www] Najlepsza strona   1.10.2011, 12:25:56
- - nmts   Na obu serwisach stronkach można podmienić inputy ...   1.10.2011, 12:52:06
- - drozdii07   To co kolega wyżej mówił. na WorstSite masz: Cyta...   1.10.2011, 13:00:34
- - qrooel   Żal.   1.10.2011, 15:31:38
- - kujawska   Zabawy z bazą.Czy nie lepiej pokazać swoje dokonan...   1.10.2011, 16:43:54
- - drozdii07   Po pierwsze, o czym ty mówisz, bo nie ogarniam. Po...   1.10.2011, 19:29:19
- - lukasz91   A jaki sens mają tego typu serwisy to ja nie mam p...   1.10.2011, 19:51:21
- - kujawska   INVALIDdom HTMLowym takim co języka nie znają a st...   1.10.2011, 20:20:41
- - Michalko   Sprawdź w słowniku english - polski co znaczy słów...   1.10.2011, 21:35:48
- - wookieb   Dobra koniec. Nie umiesz przyjąć krytyki i rozmawi...   2.10.2011, 10:24:41
- - Cysiaczek   Otwieram po konsultacji z zainteresowanymi. Ostrze...   6.10.2011, 07:38:45
- - ixpack   Ok... Napiszę Tobie tak: Wyobraź sobie, że Twój se...   6.10.2011, 08:55:11
- - phpion   1. Wygląd na chama wzięty z walidatora W3C. 2. Log...   6.10.2011, 09:47:55
- - kamil4u   CytatAle Ty jesteś Webmasterem,więc postaraj się n...   6.10.2011, 12:25:25
- - kujawska   Dziękuję ixpack i kamil4u.Będę poprawiał oczywiści...   6.10.2011, 19:39:11
- - ixpack   kujawska - nie jestem hacker, KAŻDY mógłby to zrob...   7.10.2011, 08:17:53
- - kujawska   Poprawiłem bezpieczeństwo bazy. Dodałem [ostatnio ...   15.10.2011, 13:42:00
- - adbacz   Użytkowniku kujawska - Przed przeczytaniem całego ...   22.10.2011, 16:20:07
- - kujawska   adbacz Wygląd strony worstsite.pl i validsite.pl o...   22.10.2011, 17:40:47
- - Twist   Musisz się nauczyć, że poprawny kod html to niewie...   22.10.2011, 18:15:11
- - kujawska   Twist Poprawny kod HTML to 100% poprawności strony...   22.10.2011, 19:16:25
- - ShadowD   Nie wiem czy ktoś zwrócił uwagę, ale tło na większ...   22.10.2011, 19:44:21
- - kujawska   Dziękuję za uwage. Tło jest gradient 1280/1024 pra...   22.10.2011, 20:28:32
- - Janusz1200   Cytat(kujawska @ 22.10.2011, 20:16:25...   22.10.2011, 21:09:46
- - Twist   kujawska Przedkładanie design,accesibility,usabili...   22.10.2011, 23:32:43
- - kujawska   Twist Ja się na tym nie znam ale przecież edytory ...   23.10.2011, 11:31:29
- - ShadowD   www.screenup.pl/?l=0R95KR2 Więc tak, granica jest ...   23.10.2011, 11:52:46


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 18.10.2025 - 03:00