
http://www.misiekmisiek.info/
Przykładowy użytkownik:
login: misiek
hasło: haslo1
Wszyscy inni użytkownicy mają login taki jak ich wyświetlana nazwa użytkownika oraz hasło: 'haslo1'. WYŁĄCZYŁEM możliwość zmiany hasła z wiadomych powodów.

Zależy mi zwłaszcza na ocenie BEZPIECZEŃSTWA, więc opisze w skrócie o czym pomyślałem:
* Niebezpieczne akcje typu dodanie użytkownika do znajomych lub usunięcie nie powiodą się jesli ręcznie wpisze się dany adres w pasku url przegladarki lub jakimś sposobem zaszyje się kod dodający/usuwający użytkownika ze znajomych na stronie, na którą potem wejdzie druga osoba,
* Jeśli ktoś chce spróbować zmodyfikować wartość ukrytego pola to np. na stronie 'wyslij_wiadomosc' jest ukryte pole o nazwie 'adresat' zawierajace id, ale to się nie uda,
* Jesli ktoś chce wpisać np. kod javascript z 'alert' itp. to może to zrobić na stronie 'opis', ale to nic nie da, bo nie zostanie to wyświetlone,
* Na stronie z rejestracją jest walidacja javascript, wyłączenie javascript nic nie da,
* itd.
Byłbym wdzieczny za wskazanie niebezpieczeństw, o których jeszcze nie pomyślałem.