Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Snajper aukcyjny
Forum PHP.pl > Inne > Oceny
l30n
Hej.

Właśnie dobiegają końca prace nad serwisem snajperskim Allegro http://ustrzel.pl

Stąd prośba o recenzję serwisu. Przyznam się, że zastanawiam się nad wypuszczeniem projektu w postaci otwartego kodu. Byłoby jakieś zainteresowanie na tego typu projekt?
sagittariuspl
wypuszczenie takiego kodu narobiłoby sporego zamieszania biggrin.gif i kilka sporych serwisów po pewnym czasie mogłaby zniknąć z siecie. powstałaby masa takich serwisów, a twój skrypt byłby cały czas poprawiany, choć pewnie żadko ktoś by cokolwiek dodał do oficjalnej wersji.
kleo
Cytat(sagittariuspl @ 1.06.2007, 18:57:16 ) *
wypuszczenie takiego kodu narobiłoby sporego zamieszania biggrin.gif i kilka sporych serwisów po pewnym czasie mogłaby zniknąć z siecie. powstałaby masa takich serwisów, a twój skrypt byłby cały czas poprawiany, choć pewnie żadko ktoś by cokolwiek dodał do oficjalnej wersji.


dokladnie - na twoim miejscu sam bym go jakos wykorzystal. tak, to go pokemnony zaraz poinstaluja na hostingu za 5 zl, i predzej czy pozniej ktorys z nich utraci dane uzytkonikow, co skonczy sie afera i utrata zaufania do takich serwisow.winksmiley.jpg
l30n
Ponieważ już kilka osób z forum zgłosiło się do mnie z prośbą o udostępnienie (także i odpłatnie) kodu serwisu pozwolę sobie tutaj wyjaśnić kilka spraw:

1. Serwis powstał jako praca inżynierska, stąd o ile mnie pamięć nie myli (będę musiał to jeszcze zrewidować), prawa do serwisu przez pierwsze pół roku od obrony ma uczelnia. Dlatego przez ten okres wstrzymam się z dystrybucją kodu.

2. Snajper zbudowany jest z dwóch modułów - jeden tj. sam serwis internetowy dostępny przez przeglądarkę zbudowany na PHP5 + Mysql, oraz moduł realizujący strzały (PHP5 + Mysql + Perl + cron). Dlatego instalacja jest prawdopodobnie niemożliwa na zwykłych typowych hostingach, pomijając również kwestię manualnej instalacji - to nie jest Joomla, gdzie można sobie wyklikać wszystko.

3. Bezpieczeństwo danych użytkowników jest sprawą priorytetową. Dlatego też wspominałem jedynie o rozważaniu nt. udostępnienia kodu. Tak jak już zauważył kleo stałoby się bardzo źle, gdyby rozpowszechnienie systemu przyczyniło się do wycieku danych Allegrowiczów.
sagittariuspl
no tak. login i hasło miałbyś w bazie. jeżeli zastosujesz jakieś 'hashowanie' hasła dobrym kluczem to nie ma mowy o jakimś wycieku. ale prawda jest, taka jak napisałe @kleo ty udostępnisz kod i powstanie masa takich systemów, jak qlweb. na początku będzie fajnie, a potem tylko płacz.
lepiej uzbierać wokół siebie grupę zainteresowanych projektem i wspólnie go rozwijać
kleo
Cytat(l30n @ 5.06.2007, 07:50:48 ) *
Ponieważ już kilka osób z forum zgłosiło się do mnie z prośbą o udostępnienie (także i odpłatnie) kodu serwisu pozwolę sobie tutaj wyjaśnić kilka spraw:

1. Serwis powstał jako praca inżynierska, stąd o ile mnie pamięć nie myli (będę musiał to jeszcze zrewidować), prawa do serwisu przez pierwsze pół roku od obrony ma uczelnia. Dlatego przez ten okres wstrzymam się z dystrybucją kodu.


To jak zrewidujesz to mozesz dac znac na forum. smile.gif Czy tak samo jest w przypadku pracy mgr? Kiedys pisalem i zrobilem do niej fajna aplikacje i nie wiem nawet czy mam obecnie do niej prawa czy nie :/

Cytat
no tak. login i hasło miałbyś w bazie. jeżeli zastosujesz jakieś 'hashowanie' hasła dobrym kluczem to nie ma mowy o jakimś wycieku.


no nie wiem. hash niewiele da, bo te hasla (tzn te do kont Allegro) musza byc dostepne w kazdej chwili, zeby program sie mogl zalogowac na twoje konto. uzywam snipa i tam tez to jest tak zrobione.

poza tym co piszesz sagittariuspl (o qlwebach), jest jeszcze takie niebezpieczenstwo, ze otwarty kod zaraz zostanie przejrzany przez wszelkiej masci hakerow. jak znajda jakies dziury, to beda mogli w latwy sposob skrasc dane z kazdego serwisu opartego na tym skrypcie.
sagittariuspl
no tak @kleo - dałeś poważny argument. ogólno dostępny kod sprawi, że powstanie masa kopii stworzonych przez użytkowników, którzy nie mają zielonego pojecia o programowaniu czy zabezpieczeniach. 99% nigdy nie zainstaluje żadnej łatki i na miejscu allegro od razu starałbym się wszystkie takie serwisy zamknąć - konta będą hackowane w tysiącach sztuk i stracimy na tym my - użytkownicy
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.