Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> katalog stron, prośba o opinie
izabela
post
Post #1





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 5.04.2010

Ostrzeżenie: (0%)
-----


Witam Was,
Proszę o opinię katalogu, którego jestem współtwórczynią katalog stron
Co byście pozmieniali / dodali

dziękuję za wszystkie opinie
izabela
Powód edycji: [erix]:


--------------------
Katalog stron PR=4
Presell page PR=2
Go to the top of the page
+Quote Post
2 Stron V   1 2 >  
Start new topic
Odpowiedzi (1 - 19)
kur3k
post
Post #2





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 28.02.2010
Skąd: Stargard Szczeciński

Ostrzeżenie: (0%)
-----


Wszystko fajnie, tylko top nav'a bym poprawił winksmiley.jpg


--------------------
Dziecko Neostrady jest jak pętla nieskończona
Go to the top of the page
+Quote Post
izabela
post
Post #3





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 5.04.2010

Ostrzeżenie: (0%)
-----


właśnie jestem w trakcie zmiany górnego bannera bo jest za duży gdy jeszcze wyświetlana jest reklama.
czcionkę w top navi zmniejszę i zrobię jeden rząd zamiast dwóch

jakieś jeszcze sugestie?


--------------------
Katalog stron PR=4
Presell page PR=2
Go to the top of the page
+Quote Post
krzysztof_kf
post
Post #4





Grupa: Zarejestrowani
Postów: 1 135
Pomógł: 158
Dołączył: 19.03.2009
Skąd: Toruń

Ostrzeżenie: (0%)
-----


Witam design przejrzysty nie ma za bardzo co oceniać dodał bym hover do katalogów stron 'Do linków' bo niektórzy mogą mieć problemy z wybraniem właściwej kategorii smile.gif
Go to the top of the page
+Quote Post
thomson89
post
Post #5





Grupa: Zarejestrowani
Postów: 1 178
Pomógł: 51
Dołączył: 7.01.2009
Skąd: Gdańsk

Ostrzeżenie: (0%)
-----


Zmieniłbym kolor linków.

Nagłówek do poprawy.

Tam gdzie jest reklama, napisz na tym szarym tle: reklama.

PS: Zrób stopkę...

Ten post edytował thomson89 6.04.2010, 11:00:18


--------------------
Sklep 70%
Go to the top of the page
+Quote Post
izabela
post
Post #6





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 5.04.2010

Ostrzeżenie: (0%)
-----


przy reklamach dodałam REKLAMA.

co do stopki to chodzi o dodanie:
kontakt, reklama, sitemap?

dobrze rozumiem? dziękuję i pozdrawiam,


--------------------
Katalog stron PR=4
Presell page PR=2
Go to the top of the page
+Quote Post
erix
post
Post #7





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Wszystkie tematy w tym dziale dotyczą ocen.

PW z linkiem i nowym tytułem do któregoś z moderatorów, zostanie otwarte.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
nospor
post
Post #8





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




1) podatne na atak SQLInjection
2) podatne na atak XSS
3) można dodać podkategorię do nie istniejącej kategorii - ciekawe smile.gif

4) Błędy wyswietlające się na stronie pozwalające poznać strukturę aplikacji


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
gigzorr
post
Post #9





Grupa: Zarejestrowani
Postów: 652
Pomógł: 47
Dołączył: 6.02.2010
Skąd: Radom

Ostrzeżenie: (0%)
-----


Z ta podatnością na sql injection , to ja sie nawet zgodze chociaż sie na tym nie znam , a zajeło mi to 10sec .Więc zastanów się jakie szkody może wyrządzić zwykły użytkownik.

Ten post edytował gigzorr 14.04.2010, 09:23:05
Go to the top of the page
+Quote Post
nospor
post
Post #10





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cytat
Więc zastanów się jakie szkody może wyrządzić zwykły użytkownik.
chyba niezwykły. zwykly to jestes ty czy ja, a niezwykly to hakier winksmiley.jpg

"ciekawy" tez jest sposob w pagerze - w linkach do kolejnych stron pagera przenosisz info o ilości stron i całkowicie na tym polegasz przy generowaniu stron w pagerze. dziwna metoda smile.gif

5) mozliwosc listowania katalogów ze skryptami php, ktore na dobrą sprawe nie powinny byc publiczne
6) mozliwosc odpalania tychze skryptów bezposrednio z przegladarki. Wszakze nic nie udalo sie z tym zrobic, nie licząc paru fatal errorow, nie mniej jednak kto wie jak prawdziwy haker moze to wykorzystac.
Powód edycji: [nospor]:


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
Daiquiri
post
Post #11





Grupa: Administratorzy
Postów: 1 552
Pomógł: 211
Dołączył: 7.07.2009
Skąd: NJ




Z tą numeracją tron to faktycznie jest śmiesznie. Można przejść na 6,7 czy 8.25 stronę...
Go to the top of the page
+Quote Post
izabela
post
Post #12





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 5.04.2010

Ostrzeżenie: (0%)
-----


OK dzięki chłopaki za audyt bezp smile.gif
widzę, że zostało zmienione kodowanie strony,

dzisiaj pobawię się w zabezpieczenia,

możecie mi przywrócić kodowanie?
nie mam dostępu do serwera aktualnie;/

dzięki
Iza


--------------------
Katalog stron PR=4
Presell page PR=2
Go to the top of the page
+Quote Post
nospor
post
Post #13





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cytat
możecie mi przywrócić kodowanie?
Smiem twierdzić że nikt z tutaj piszących raczej nie zmieniał ci kodowania.


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
izabela
post
Post #14





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 5.04.2010

Ostrzeżenie: (0%)
-----


kurcze bo nie mam polskich znaków przy danych z bazy...


--------------------
Katalog stron PR=4
Presell page PR=2
Go to the top of the page
+Quote Post
nospor
post
Post #15





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




to widzę. Rano jednak, gdy "hakerzono", polskie znaki były. Może na serwerze coś ci się przestawiło? Tylko ty masz dostęp do kodu strony? Może ktoś ze współpracowników się bawił i coś namieszał?


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
izabela
post
Post #16





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 5.04.2010

Ostrzeżenie: (0%)
-----


tylko ja, i nic nie zmieniałam,


--------------------
Katalog stron PR=4
Presell page PR=2
Go to the top of the page
+Quote Post
gigzorr
post
Post #17





Grupa: Zarejestrowani
Postów: 652
Pomógł: 47
Dołączył: 6.02.2010
Skąd: Radom

Ostrzeżenie: (0%)
-----


A nie logowałaś się na ftp dzisiaj , i nie zapisałaś przypadkiem zmian w jakimś pliku?Jeśli tak to kodowanie się zmieniło na windows-1250 , i nie będziesz miała polskich znaków.
Musisz zgrać sobie na pulpit gdzies otworzyć np.netbeans i zapisać , potem jeszcze raz , i będzie działało i wgrać na ftp.
Go to the top of the page
+Quote Post
nospor
post
Post #18





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cytat
A nie logowałaś się na ftp dzisiaj , i nie zapisałaś przypadkiem zmian w jakimś pliku?Jeśli tak to kodowanie się zmieniło na windows-1250 , i nie będziesz miała polskich znaków.
kodowanie tekstu w pliku nie ma nic do kodowaniu tekstu w bazie.


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post
izabela
post
Post #19





Grupa: Zarejestrowani
Postów: 14
Pomógł: 0
Dołączył: 5.04.2010

Ostrzeżenie: (0%)
-----


rozumiem, że poprzez atak SQLInjection można zmienić kodowanie na bazie?
na bazie mam aktualnie utf-general-ci


--------------------
Katalog stron PR=4
Presell page PR=2
Go to the top of the page
+Quote Post
nospor
post
Post #20





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Cytat
rozumiem, że poprzez atak SQLInjection można zmienić kodowanie na bazie?
raczej nie. Obsluga mysql w php nie pozwala na to.

Cytat
na bazie mam aktualnie utf-general-ci
No to to jest przyczyna problemu. Strone miałaś w iso a ty masz utf. No chyba ze wczesniej mialas iso a teraz nagle masz utf.... nie, jak mowilem sqlinjection w tym przypadku by sie nie sprawdził (tak mi się wydaje)


--------------------

"Myśl, myśl, myśl..." - Kubuś Puchatek || "Manual, manual, manual..." - Kubuś Programista
"Szukaj, szukaj, szukaj..." - Kubuś Odkrywca || "Debuguj, debuguj, debuguj..." - Kubuś Developer

Go to the top of the page
+Quote Post

2 Stron V   1 2 >
Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 07:44