Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [www]upload zdjęć ifotos.pl
Forum PHP.pl > Inne > Oceny
MWL
Witam, stworzyłem mały upload zdjęć, jest bardzo prosty. Ktoś wgrywa plik, informacje na jego temat idą do bazy danych, a sam plik zostaje umieszczony na serwerze. Serwis mam zamiar sprzedać na allegro i zarobić trochę kasy, niewiele ale zawsze. Całą stronę robiłem w 2 dni tongue.gif

Proszę o jego ocenę. ifotos.pl

stronę robiłem z kolegą, który mimo że napisał tylko regulamin chciał się tu znaleźć tongue.gif
phpion
2 dni? Coś powoli ci to szło... Kod HTML ma kilka zgrzytów (br). Wizualnie nic specjalnego ale w tym przypadku to akurat zaleta. Wkurza jedynie ten fade - moim zdaniem kompletnie zbędny. Nie podoba mi się to: http://ifotos.pl/uploaded/ Wiem, że możesz zabezpieczyć katalog poprzez .htaccess ale można bezpośrednio odwołać się do pliku http://ifotos.pl/uploaded/6.jpg. Brakuje mi tu jakiegoś klucza (najprostszego), który powodowałby "autoryzację" do wyświetlenia obrazka. W ten sposób dajesz możliwość przeglądania wszystkim wszystkiego.

PS: wielkiej kasy raczej na tym nie zarobisz winksmiley.jpg
PS2: to ty http://ifotos.pl/uploaded/19.jpg ? smile.gif
PS3: zabezpiecz się przed F5 po uploadzie pliku...
MWL
celem miało być to żeby było to jak najprostszy hosting, bez zbędnych opcji...
co do katalogu to może i masz rację, trzeba by było go zabezpieczyć.

PS1:to ja
phpion
Cytat(MWL @ 3.08.2008, 13:19:45 ) *
co do katalogu to może i masz rację, trzeba by było go zabezpieczyć.

No ale zabezpieczenie z użyciem index.html (http://ifotos.pl/uploaded/index.html) to dość prymitywne zabezpieczenie... Wyeliminuj gafę z F5 bo przy odrobinie determinacji można ci ładnie transferu wykorzystać.
MWL
wiem już to robię
co do index, chcę tam dać ładny kolorowy napis "wstęp zabroniony" tongue.gif

poza tym, nie wiele wiem o .htaccess masz jakieś linki? będę wdzięczny
phpion
Cytat(MWL @ 3.08.2008, 13:23:42 ) *
co do index, chcę tam dać ładny kolorowy napis "wstęp zabroniony" tongue.gif

Co i tak nie zabezpieczy przed bezpośrednim dostępem do plików. Można będzie w adresie ręcznie wstawiać kolejne numery i wyjdzie na to samo.
MWL
.htaccess też tam walnę
to chyba nie przeszkadza?
phpion
Zależy jaki .htaccess. Ja bym wywalił katalog z uploadowanymi plikami poza DOCUMENT_ROOT i zwracał obrazki poprzez skrypt PHP. Wtedy możesz dołączyć jakieś sprawdzanie kodu czy robić inne dziwne rzeczy (np. zliczać ilość wyświetleń pliku). Do tego wystarczy odpowiedni mod_rewrite i zrobisz imitację bezpośredniego odwołania do pliku.
MWL
W boo.pl nie mogę umieszczać plików poza document root (przynajmniej wiem ze nie działa wyjście w górę "../").
ShadowD
Wiesz... smile.gif


Warning: Unable to open source image in /home/accounts_o/oredaktor/public_html/program/classes/asido/class.driver.php on line 582

Warning: Failed to initialize image operations in /home/accounts_o/oredaktor/public_html/program/classes/asido/class.image.php on line 231

Postarał bym się by to sie nie pojawiało bo łatwo to uzyskać...
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.