Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Skrypt bloga [PHP+HTML+CSS]
Forum PHP.pl > Inne > Oceny
Turson
Skończyłem pisanie własnego skryptu blogu. Ocenie podlega przede wszystkim PHP. Na layout poświęciłem rzecz jasna mniej czasu.

Konto admina - admin/admin
Specjalnie zablokowałem możliwość zmiany hasła, by nie dało się zmienić konta admina.

http://www.turson.pl/php/bms/


Główne założenia:
- możliwosc rejestracji/zalogowania
- panel uzytkownika - zmiana hasla/maila
- dodawanie komentarzy (admin moze usuwac)
- panel admina: dodawanie działow, wpisów, edytowanie, usuwanie; zarzadzanie kontami uzytkownikow
- bbcode we wpisach


Proszę w ogóle nie zwracać uwagi na podstronę 'ustawienia' w panelu admina, słuzyło to mi jako ułatwienie.
lwc
Tak na pierwszy rzut oka kuleje walidacja formularzy. Zarejestrowałem się poprawnie wpisując wszędzie spację. To samo jeśli chodzi o formularz dodania komentarza. Dodatkowo jest tam również podatność na XSS co widać we wpisie o numerze 3. Pozdrawiam, lwc.
Pawel_W
Cytat
Zalogowany jako ' OR 1='1

to tyle w temacie wink.gif

EDIT:
najlepsze, że teraz mam dostęp do wszystkich założonych kont czarodziej.gif
Rid
Cytat
Dodatkowo jest tam również podatność na XSS


Troszeczkę poprawie:
XSS-Cross-site scripting-sposób ataku na serwis WWW polegający na osadzeniu w treści atakowanej strony kodu (zazwyczaj JavaScript)

Post3 daje przykład ataku na bazę danych czyli jest tzw."SQL Injection".
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.