![]() ![]() |
Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 5.04.2010 Ostrzeżenie: (0%)
|
Witam Was,
Proszę o opinię katalogu, którego jestem współtwórczynią katalog stron Co byście pozmieniali / dodali dziękuję za wszystkie opinie izabela
Powód edycji: [erix]:
|
|
|
|
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 16 Pomógł: 0 Dołączył: 28.02.2010 Skąd: Stargard Szczeciński Ostrzeżenie: (0%)
|
Wszystko fajnie, tylko top nav'a bym poprawił (IMG:style_emoticons/default/winksmiley.jpg)
|
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 5.04.2010 Ostrzeżenie: (0%)
|
właśnie jestem w trakcie zmiany górnego bannera bo jest za duży gdy jeszcze wyświetlana jest reklama.
czcionkę w top navi zmniejszę i zrobię jeden rząd zamiast dwóch jakieś jeszcze sugestie? |
|
|
|
Post
#4
|
|
|
Grupa: Zarejestrowani Postów: 1 135 Pomógł: 158 Dołączył: 19.03.2009 Skąd: Toruń Ostrzeżenie: (0%)
|
Witam design przejrzysty nie ma za bardzo co oceniać dodał bym hover do katalogów stron 'Do linków' bo niektórzy mogą mieć problemy z wybraniem właściwej kategorii (IMG:style_emoticons/default/smile.gif)
|
|
|
|
Post
#5
|
|
|
Grupa: Zarejestrowani Postów: 1 178 Pomógł: 51 Dołączył: 7.01.2009 Skąd: Gdańsk Ostrzeżenie: (0%)
|
Zmieniłbym kolor linków.
Nagłówek do poprawy. Tam gdzie jest reklama, napisz na tym szarym tle: reklama. PS: Zrób stopkę... Ten post edytował thomson89 6.04.2010, 11:00:18 |
|
|
|
Post
#6
|
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 5.04.2010 Ostrzeżenie: (0%)
|
przy reklamach dodałam REKLAMA.
co do stopki to chodzi o dodanie: kontakt, reklama, sitemap? dobrze rozumiem? dziękuję i pozdrawiam, |
|
|
|
Post
#7
|
|
|
Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów |
Wszystkie tematy w tym dziale dotyczą ocen.
PW z linkiem i nowym tytułem do któregoś z moderatorów, zostanie otwarte. |
|
|
|
Post
#8
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
1) podatne na atak SQLInjection
2) podatne na atak XSS 3) można dodać podkategorię do nie istniejącej kategorii - ciekawe (IMG:style_emoticons/default/smile.gif) 4) Błędy wyswietlające się na stronie pozwalające poznać strukturę aplikacji |
|
|
|
Post
#9
|
|
|
Grupa: Zarejestrowani Postów: 652 Pomógł: 47 Dołączył: 6.02.2010 Skąd: Radom Ostrzeżenie: (0%)
|
Z ta podatnością na sql injection , to ja sie nawet zgodze chociaż sie na tym nie znam , a zajeło mi to 10sec .Więc zastanów się jakie szkody może wyrządzić zwykły użytkownik.
Ten post edytował gigzorr 14.04.2010, 09:23:05 |
|
|
|
Post
#10
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
Cytat Więc zastanów się jakie szkody może wyrządzić zwykły użytkownik. chyba niezwykły. zwykly to jestes ty czy ja, a niezwykly to hakier (IMG:style_emoticons/default/winksmiley.jpg) "ciekawy" tez jest sposob w pagerze - w linkach do kolejnych stron pagera przenosisz info o ilości stron i całkowicie na tym polegasz przy generowaniu stron w pagerze. dziwna metoda (IMG:style_emoticons/default/smile.gif) 5) mozliwosc listowania katalogów ze skryptami php, ktore na dobrą sprawe nie powinny byc publiczne 6) mozliwosc odpalania tychze skryptów bezposrednio z przegladarki. Wszakze nic nie udalo sie z tym zrobic, nie licząc paru fatal errorow, nie mniej jednak kto wie jak prawdziwy haker moze to wykorzystac.
Powód edycji: [nospor]:
|
|
|
|
Post
#11
|
|
|
Grupa: Administratorzy Postów: 1 552 Pomógł: 211 Dołączył: 7.07.2009 Skąd: NJ |
Z tą numeracją tron to faktycznie jest śmiesznie. Można przejść na 6,7 czy 8.25 stronę...
|
|
|
|
Post
#12
|
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 5.04.2010 Ostrzeżenie: (0%)
|
OK dzięki chłopaki za audyt bezp (IMG:style_emoticons/default/smile.gif)
widzę, że zostało zmienione kodowanie strony, dzisiaj pobawię się w zabezpieczenia, możecie mi przywrócić kodowanie? nie mam dostępu do serwera aktualnie;/ dzięki Iza |
|
|
|
Post
#13
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
Cytat możecie mi przywrócić kodowanie? Smiem twierdzić że nikt z tutaj piszących raczej nie zmieniał ci kodowania.
|
|
|
|
Post
#14
|
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 5.04.2010 Ostrzeżenie: (0%)
|
kurcze bo nie mam polskich znaków przy danych z bazy...
|
|
|
|
Post
#15
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
to widzę. Rano jednak, gdy "hakerzono", polskie znaki były. Może na serwerze coś ci się przestawiło? Tylko ty masz dostęp do kodu strony? Może ktoś ze współpracowników się bawił i coś namieszał?
|
|
|
|
Post
#16
|
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 5.04.2010 Ostrzeżenie: (0%)
|
tylko ja, i nic nie zmieniałam,
|
|
|
|
Post
#17
|
|
|
Grupa: Zarejestrowani Postów: 652 Pomógł: 47 Dołączył: 6.02.2010 Skąd: Radom Ostrzeżenie: (0%)
|
A nie logowałaś się na ftp dzisiaj , i nie zapisałaś przypadkiem zmian w jakimś pliku?Jeśli tak to kodowanie się zmieniło na windows-1250 , i nie będziesz miała polskich znaków.
Musisz zgrać sobie na pulpit gdzies otworzyć np.netbeans i zapisać , potem jeszcze raz , i będzie działało i wgrać na ftp. |
|
|
|
Post
#18
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
Cytat A nie logowałaś się na ftp dzisiaj , i nie zapisałaś przypadkiem zmian w jakimś pliku?Jeśli tak to kodowanie się zmieniło na windows-1250 , i nie będziesz miała polskich znaków. kodowanie tekstu w pliku nie ma nic do kodowaniu tekstu w bazie.
|
|
|
|
Post
#19
|
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 5.04.2010 Ostrzeżenie: (0%)
|
rozumiem, że poprzez atak SQLInjection można zmienić kodowanie na bazie?
na bazie mam aktualnie utf-general-ci |
|
|
|
Post
#20
|
|
|
Grupa: Moderatorzy Postów: 36 561 Pomógł: 6315 Dołączył: 27.12.2004 |
Cytat rozumiem, że poprzez atak SQLInjection można zmienić kodowanie na bazie? raczej nie. Obsluga mysql w php nie pozwala na to.Cytat na bazie mam aktualnie utf-general-ci No to to jest przyczyna problemu. Strone miałaś w iso a ty masz utf. No chyba ze wczesniej mialas iso a teraz nagle masz utf.... nie, jak mowilem sqlinjection w tym przypadku by sie nie sprawdził (tak mi się wydaje)
|
|
|
|
![]() ![]() |
|
Aktualny czas: 10.12.2025 - 11:57 |