Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [www] www.bOtla.pl
pwnd
post 27.07.2010, 17:44:39
Post #1





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Witam,
proszę o ocenę strony www.bOtla.pl
od razu dodam, że wiem, że są błędy w walidatorach dlatego proszę o nich nie pisać smile.gif

Pozdrawiam.
Go to the top of the page
+Quote Post
pedro84
post 27.07.2010, 18:08:21
Post #2





Grupa: Nieautoryzowani
Postów: 2 249
Pomógł: 305
Dołączył: 2.10.2006

Ostrzeżenie: (0%)
-----


+ interesujący logotyp
+ ciekawa kolorystyka
- ale niestety wykonanie gorsze
- i jakiejś składnej kompozycji też brak
- typografia
- słaby css
- kod, kod, kod
- wspomniałem o kodzie?
- aaa, no i kod

Tak na szybkiego. 5+/10


--------------------
Google knows the answer...
Go to the top of the page
+Quote Post
Quantum
post 27.07.2010, 18:13:41
Post #3





Grupa: Zarejestrowani
Postów: 450
Pomógł: 84
Dołączył: 27.11.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Kod
http://botla.pl/login.php?target=http://b0tla.pl/login.php


Taki link zwykłemu użytkownikowi może wydawać się w porządku, a w rzeczywistości może posłużyć kradzieży haseł - musisz to naprawić.

Ten post edytował Quantum 27.07.2010, 18:17:41
Go to the top of the page
+Quote Post
pwnd
post 27.07.2010, 18:20:31
Post #4





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Dzieki za ocene i Quantum za podpowiedz, postaramy się to jakoś zmienić z tego co widzę jest to możliwość phishingu, już się wystraszyłem, że jakaś większa dziura biggrin.gif

Pozdrawiam.
Go to the top of the page
+Quote Post
Quantum
post 27.07.2010, 18:39:08
Post #5





Grupa: Zarejestrowani
Postów: 450
Pomógł: 84
Dołączył: 27.11.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Kod
http://botla.pl/user.php?user=%3Ciframe%3E


jakieś tam zabezpieczenia co do XSS są, ale takie coś przechodzi (nie to żebym się czepiał, ale takie kwiatki nie powinny mieć miejsca, wystarczy popracować bardziej nad regexem winksmiley.jpg )
Go to the top of the page
+Quote Post
SHiP
post 27.07.2010, 18:49:34
Post #6





Grupa: Zarejestrowani
Postów: 697
Pomógł: 47
Dołączył: 19.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Cytat
Witaj bOtla!
Rejestracja twojego konta została ukończona pomyślnie.
Teraz musisz potwierdzić rejestrację klikając w link poniżej, aby móc się zalogować na swoje konto.

http://bOtla.pl/aktywacja.php?key=


Czemu link aktywacyjny do mnie nie dotarł? sad.gif

@Quantum: http://botla.pl/user.php?user=%3Cscript%3E rozwala strone. Nie da się jednak użyć nawiasów więc pewnie tylko IE jest podatne... ale i tak nie rozumiem sensu takiego "hamowania" ;] Lepiej zrobić to porządnie

EDIT: Założyłem drugie konto i dostałem w mailu key, zmniejszyłem liczbę o jeden i aktywowało mi poprzednie konto. WFT?

EDIT2: Pozdrawiam tego drugiego co zmienia miasto smile.gif

Ten post edytował SHiP 27.07.2010, 19:12:05


--------------------
Warsztat: Kubuntu, PhpStorm, Opera
Go to the top of the page
+Quote Post
pwnd
post 27.07.2010, 19:48:07
Post #7





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Widzę, że paru uzytkowników wzieło się do działania, jedni teoretycznie nas pouczają inni działają na stronie, ale dobrze, może to nas czegoś nauczy. Co do IE nie supportujemy i nasza strona puki co nie działa w IE.

Cytat(SHiP @ 27.07.2010, 19:49:34 ) *
EDIT2: Pozdrawiam tego drugiego co zmienia miasto smile.gif


Jeśli ten ktoś już się przyznał, że jest z php pl to może rzuci jakąś wskazówką?
Go to the top of the page
+Quote Post
poki289
post 27.07.2010, 21:26:12
Post #8





Grupa: Zarejestrowani
Postów: 26
Pomógł: 2
Dołączył: 1.01.2010

Ostrzeżenie: (0%)
-----


Cytat(pwnd @ 27.07.2010, 20:48:07 ) *
Widzę, że paru uzytkowników wzieło się do działania, jedni teoretycznie nas pouczają inni działają na stronie, ale dobrze, może to nas czegoś nauczy. Co do IE nie supportujemy i nasza strona puki co nie działa w IE.
Dla mnie takie podejście jest wielkim błędem, ponieważ ty jako autor powyzszego tworu nakazujesz mi nie korzystania z IE a co ja w takim przypadku robię? Ide do konkurencji która wspiera wszystkie przeglądarki.


--------------------
PHP-Fusion Polska | Metin2 | Forum Metin2
Go to the top of the page
+Quote Post
SHiP
post 27.07.2010, 22:12:22
Post #9





Grupa: Zarejestrowani
Postów: 697
Pomógł: 47
Dołączył: 19.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Cytat(pwnd @ 27.07.2010, 19:48:07 ) *
Jeśli ten ktoś już się przyznał, że jest z php pl to może rzuci jakąś wskazówką?


Jednym ja byłem, zrobiłem konto
login: bOtla
hasło: qwerty

i zmieniłem miasto na Lublin, ale widzę, że już nie da się zalogować. Nie sprawdzałem ponownie, czy da się założyć konto bOtla, ale kontroluj długość loginu przesyłanego w rejestracji.

A drugi niech się przyzna winksmiley.jpg.


--------------------
Warsztat: Kubuntu, PhpStorm, Opera
Go to the top of the page
+Quote Post
pwnd
post 27.07.2010, 22:19:47
Post #10





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Są 2 sprawy, 1 to taka, że ja jako pierwszy założyłem konto o loginie bOtla tak więc więcej o tym samym nie powinno się dać założyć no i druga sprawa jest taka, że komus stąd udało się zmienić miasto i avatar na koncie bOtla które ja zalozylem dlatego miałem nadzieję o jakieś podpowiedzi jak do tego doszło abym mogl to zabezpieczyć winksmiley.jpg

btw. poki289 wolał bym ujęcie "sugeruję używanie innej przeglądarki" IE nie jest miłe dla skrypterów czemu my mamy być mili dla niego tym bardziej, że używa go coraz mniej osób a to i tak są to osoby nie znające się na komputerach do tego stopnia, że ten serwis by się im nie przydał...

Pozdrawiam.

Ten post edytował pwnd 27.07.2010, 22:59:26
Go to the top of the page
+Quote Post
SHiP
post 27.07.2010, 22:58:13
Post #11





Grupa: Zarejestrowani
Postów: 697
Pomógł: 47
Dołączył: 19.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


A mojego konta bOtla nie ma? Bo mi strona aktywowała konto i mogłem bez problemu wszystko zmieniać... przy okazji zmieniały się dane na stronie głównej.


--------------------
Warsztat: Kubuntu, PhpStorm, Opera
Go to the top of the page
+Quote Post
Pawel_W
post 27.07.2010, 22:58:48
Post #12





Grupa: Zarejestrowani
Postów: 1 675
Pomógł: 286
Dołączył: 15.06.2009
Skąd: Wieliczka

Ostrzeżenie: (0%)
-----


Cytat(pwnd @ 27.07.2010, 23:19:47 ) *
Są 2 sprawy, 1 to taka, że ja jako pierwszy założyłem konto o loginie bOtla tak więc więcej o tym samym nie powinno się dać założyć no i druga sprawa jest taka, że komus stąd udało się zmienić miasto i avatar na koncie bOtla które ja zalozylem dlatego miałem nadzieję o jakieś podpowiedzi jak do tego doszło abym mogl to zabezpieczyć winksmiley.jpg

Pozdrawiam.

Polecam lekturę poniższego tematu
http://forum.php.pl/index.php?s=&showtopic=153450

Na tamtej stronie były podobne dziury i masz wszystko ładnie wytłumaczone smile.gif
Go to the top of the page
+Quote Post
pwnd
post 27.07.2010, 23:12:20
Post #13





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Cytat(SHiP @ 27.07.2010, 23:58:13 ) *
A mojego konta bOtla nie ma? Bo mi strona aktywowała konto i mogłem bez problemu wszystko zmieniać... przy okazji zmieniały się dane na stronie głównej.


twoje konto jest... zablokowalem wszystkie bOtla, swoje dane mogles zmieniac itd. po to to jest smile.gif
Go to the top of the page
+Quote Post
askone
post 28.07.2010, 07:45:58
Post #14





Grupa: Zarejestrowani
Postów: 654
Pomógł: 121
Dołączył: 27.10.2007
Skąd: Poznań, Łódź

Ostrzeżenie: (0%)
-----


Hej

Sprawdzałem stronę pod Chrome i jedyne co mogę powiedzieć to, że się rozjechała winksmiley.jpg Aktualnie nie mogę załączyć zrzutu, ale wystarczy sprawdzić. Na 100% do poprawy css...

Pozdrawiam


--------------------
Kliknij jeśli moja odpowiedź Ci pomogła.
askone.pl
Go to the top of the page
+Quote Post
Kujski
post 28.07.2010, 12:32:20
Post #15





Grupa: Zarejestrowani
Postów: 104
Pomógł: 14
Dołączył: 28.09.2008
Skąd: W.

Ostrzeżenie: (0%)
-----


Cytat
Ten portal nie działa w przeglądarce Internet Explorer sugerujemy korzystanie z innej przeglądarki np. Mozilla Firefox.


To jest chyba lekka dyskryminacja smile.gif


--------------------
Sukces to droga od jednej porażki do drugiej, bez zmniejszonego entuzjazmu.
Go to the top of the page
+Quote Post
pwnd
post 28.07.2010, 15:38:32
Post #16





Grupa: Zarejestrowani
Postów: 16
Pomógł: 0
Dołączył: 21.11.2009

Ostrzeżenie: (10%)
X----


Z biegiem czasu postaramy się naprawić pod chrome i mo może nawet pod IE biggrin.gif
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 18.06.2025 - 23:03