Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [Skrypt] MSF Script v1.1.2, Mój Skrypt Forum, proszę o oceny.
Ramzaa
post 29.07.2010, 19:11:42
Post #1





Grupa: Zarejestrowani
Postów: 207
Pomógł: 17
Dołączył: 4.08.2009

Ostrzeżenie: (0%)
-----


Witam, od kilku dni piszę własny skrypt forum, w celach edukacyjnych. Aplikacja jest pisana strukturalnie, bo do oop jeszcze nie doszedłem. Póki co są bardzo podstawowe opcje typu rejestracja, czy pisanie postów/zakładanie tematów, itd. Stylu oczywiście nie oceniamy, bo na razie jest samo css.

A teraz bardzo głupie zdanie: jeśli chciałbyś zostać moim darmowym nauczycielem, wal na mejla: ramza91@o2.pl

Link do skryptu: http://www.msfscript.ziom.tk/index.php
A, no i zarejestrujcie się - będzie mi bardzo miło. Przy rejestracji, w polu "email" nie musimy podawać prawdziwego mejla, bo to pole nie jest w ogóle sprawdzane.

Aha, tylko nie hakujcie, bo skrypt jest podatny na różnorodne ataki smile.gif

Aktualizacja - wersja 1.1.3


Ten post edytował Cysiaczek 23.08.2010, 07:15:50
Powód edycji: [Cysiaczek]: [Cysiaczek]: merge
Go to the top of the page
+Quote Post
erix
post 29.07.2010, 19:54:05
Post #2





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




I co mamy oceniać...?


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
Ramzaa
post 29.07.2010, 20:14:09
Post #3





Grupa: Zarejestrowani
Postów: 207
Pomógł: 17
Dołączył: 4.08.2009

Ostrzeżenie: (0%)
-----


Kurde, właśnie nie wiem -.-
Go to the top of the page
+Quote Post
Wicepsik
post 29.07.2010, 20:15:01
Post #4





Grupa: Zarejestrowani
Postów: 1 575
Pomógł: 299
Dołączył: 26.03.2009

Ostrzeżenie: (20%)
X----


Cytat(Ramzaa @ 29.07.2010, 21:14:09 ) *
Kurde, właśnie nie wiem -.-

Jak się dowiesz to napisz tutaj.


--------------------
Go to the top of the page
+Quote Post
NuLL
post 29.07.2010, 23:18:53
Post #5





Grupa: Zarejestrowani
Postów: 2 262
Pomógł: 21
Dołączył: 3.05.2004
Skąd: Sopot, Krakow, W-wa

Ostrzeżenie: (0%)
-----


To jakis prima aprilis ?


--------------------
Javascript, Coffeescript, Node.js, Mongo, CouchDb, chmury, workery & inne bajery - zycie jest zbyt krotkie aby miec nudna prace :)
Go to the top of the page
+Quote Post
Ramzaa
post 30.07.2010, 20:31:11
Post #6





Grupa: Zarejestrowani
Postów: 207
Pomógł: 17
Dołączył: 4.08.2009

Ostrzeżenie: (0%)
-----


Cytat(Wicepsik @ 29.07.2010, 21:15:01 ) *
Jak się dowiesz to napisz tutaj.


Tak więc zapraszam ponownie. Wprowadziłem wiele poprawek i jest co oceniać. Oczywiście, aby mieć pełny dostęp trzeba się zarejestrować. A i dobrze by było gdyby ktoś sprawdził to pod kątem bezpieczeństwa.
Go to the top of the page
+Quote Post
SHiP
post 30.07.2010, 23:18:17
Post #7





Grupa: Zarejestrowani
Postów: 697
Pomógł: 47
Dołączył: 19.12.2003
Skąd: Lublin

Ostrzeżenie: (0%)
-----


Ciężko cokolwiek ocenić ponieważ prawie nic nie działa

1. Zarejestrowałem się jako michał". Filtruj znaki
2. Nigdy ale to nigdy nie wyświetlaj adresu e-mail. Nie po to użytkownicy je podają aby później spam bot je sobie ładnie zebrał ;].

EDIT
http://www.msfscript.ziom.tk/index.php?action=index ? biggrin.gif

Ten post edytował SHiP 30.07.2010, 23:19:41


--------------------
Warsztat: Kubuntu, PhpStorm, Opera
Go to the top of the page
+Quote Post
Ramzaa
post 31.07.2010, 01:01:57
Post #8





Grupa: Zarejestrowani
Postów: 207
Pomógł: 17
Dołączył: 4.08.2009

Ostrzeżenie: (0%)
-----


SHip, dziwna sprawa, ale filtruje wszystko..

  1. $user_login = strip_tags(htmlspecialchars(trim(mysql_real_escape_string($_POST['user_login']))));


Naprawdę dziwna sprawa sad.gif

Co do "prawie nic nie działa" to staram się powoli wszystko wprowadzać. Nie jestem jakimś pro i trochę czasu mi to zajmuje. Dzięki za zgłoszony błąd z tym indexem.

Ten post edytował Ramzaa 31.07.2010, 01:02:16
Go to the top of the page
+Quote Post
Quantum
post 31.07.2010, 03:14:38
Post #9





Grupa: Zarejestrowani
Postów: 450
Pomógł: 84
Dołączył: 27.11.2008
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


nie tyle filtruj co przede wszystkim waliduj przy rejestracji
Go to the top of the page
+Quote Post
Ramzaa
post 31.07.2010, 21:53:27
Post #10





Grupa: Zarejestrowani
Postów: 207
Pomógł: 17
Dołączył: 4.08.2009

Ostrzeżenie: (0%)
-----


Tak więc nowa wersja wydana, a w niej sporo dodane.
Zapraszam do oceniania: http://msfscript.ziom.tk
Go to the top of the page
+Quote Post
Ramzaa
post 22.08.2010, 19:40:15
Post #11





Grupa: Zarejestrowani
Postów: 207
Pomógł: 17
Dołączył: 4.08.2009

Ostrzeżenie: (0%)
-----


Ostatnio prezentowałem Wam wersję 1.1.2 mojego skryptu forum. Niestety wtedy tak naprawdę nie było co oceniać, dlatego teraz prezentuję Wam nową wersję, w której już każdy znajdzie coś do oceny. Upubliczniam to tylko po to, aby dowiedzieć się co o tym sądzicie, jak Wam się podoba, co zmienić, a co usunąć. Możecie także layout oceniać, bo raczej nie będzie inny. Aplikacja napisana jest obiektowo, nie korzysta z żadnego frameworka.

Prosiłbym SHIP'a o sprawdzenie zabezpieczeń. Innych oczywiście także smile.gif

Przy rejestracji w polu email możemy napisać byle co, bo na razie nie robiłem potwierdzenia.

Link do forum: http://otserwis.xaa.pl/msf-script/index.php

Z góry dzięki za wszystkie komentarze smile.gif
Pozdrawiam.

Ten post edytował Ramzaa 22.08.2010, 19:43:22
Go to the top of the page
+Quote Post
darophp
post 22.08.2010, 22:47:34
Post #12





Grupa: Zarejestrowani
Postów: 309
Pomógł: 20
Dołączył: 13.02.2010
Skąd: Kęty

Ostrzeżenie: (0%)
-----


No ok, ale:
Kod
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/otserwis/public_html/msf-script/includes/user.class.php on line 258

Przy złym prawdopodobnie nie istniejącym id w profilu.
- http://otserwis.xaa.pl/msf-script/includes/ - czemu to widać ?

Czemu nie działa połowa menu ?


--------------------
Fotografia, projektowanie stron WWW | web-coding.pl - HTML 5 i CSS 3 - już w krótce ;)
Go to the top of the page
+Quote Post
Ramzaa
post 23.08.2010, 06:08:25
Post #13





Grupa: Zarejestrowani
Postów: 207
Pomógł: 17
Dołączył: 4.08.2009

Ostrzeżenie: (0%)
-----


daro, jak widzisz nie jest to publiczna beta, więc nie wszystko działa. A z tym folderem includes, to po prostu zapomniałem wgrać pliku .htaccess na ftp. Jeśli chodzi o nie istniejące profile, to zaraz się to naprawi winksmiley.jpg
Go to the top of the page
+Quote Post
Ramzaa
post 27.08.2010, 11:41:18
Post #14





Grupa: Zarejestrowani
Postów: 207
Pomógł: 17
Dołączył: 4.08.2009

Ostrzeżenie: (0%)
-----


piotr, nawet jeśli komuś udało się zhakować mój skrypt, nie oznacza to, że od razu możesz go przekreślać i wystawiać beznadziejne opinie, a przy tym nabijać sobie (Bóg wie po co) posty. Jak widzisz, upubliczniłem ten skrypt po to, aby właśnie sprawdzić zabezpieczenia i wysłuchać porad innych odnośnie funkcjonalności aplikacji. Twój beznadziejnie dziecinny post, nie wnosi NIC do tematu i jest zupełnie zbędny, dlatego osoby pilnujące porządku tego forum, powinni coś z tym zrobić.
Go to the top of the page
+Quote Post
piotr94
post 27.08.2010, 15:51:38
Post #15





Grupa: Zarejestrowani
Postów: 331
Pomógł: 30
Dołączył: 11.11.2008
Skąd: Kraków

Ostrzeżenie: (0%)
-----


ok, sorka, post skasowany, ale nadal zostawiam info o ataku xss ;-)


--------------------
http://www.piotr94.net21.pl/ - wykonanie stron i serwisów internetowych
Jeśli moje wypowiedzi były dla Ciebie pomocne, kliknij "Pomógł" i odwdzięcz się ;)
Go to the top of the page
+Quote Post
deniol13
post 27.08.2010, 18:27:25
Post #16





Grupa: Zarejestrowani
Postów: 190
Pomógł: 2
Dołączył: 30.11.2009

Ostrzeżenie: (10%)
X----


masz jakis system szablonow? albo mieszasz php z html ?
Go to the top of the page
+Quote Post
Ramzaa
post 27.08.2010, 18:32:59
Post #17





Grupa: Zarejestrowani
Postów: 207
Pomógł: 17
Dołączył: 4.08.2009

Ostrzeżenie: (0%)
-----


niestety nie mam takiego systemu, a php jest wymieszane z html. Oczywiście w każdej chwili może się to zmienić. Nad tym jeszcze nie myślałem, a chyba najwyższy czas...
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 29.06.2025 - 23:45