Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [www] Serwis ogłoszeń
Forum PHP.pl > Inne > Oceny
admkotek
Witam
Jestem nowy na forum (tzn wczesniej sporo tu bywalem ale tylko jako czytajacy). Moj pierwszy projekt, calkowicie amatorski, wersja robocza ale w 100% dzialajaca (a przynajmniej tak mi sie wydaje).

http://www.wagoto.pl

Na stronie wszystko mojego autorstwa.
Ogłoszenia jedynie testowe.
Grafikiem nie jestem co widac, zreszta grafika zostanie jeszcze calkowicie zmieniona.

Prosze o niezbyt surowe i zachecajace do dalszej pracy oceny i sugestie. Jakby ktos chcial sie zalogowac na przykladowego usera to nick:autocar haslo:autocar.

Z gory dzieki i pozdro
cartman_
mało przejrzysta, za małe czcionki
nospor
Zero zabezpieczen przed SQLInjection.
udalo mi sie zalogować na login, który nie istnieje.

edit:
admkotek to Twoj user? Latwo na niego wejsc. Gdzie jest panel admina? winksmiley.jpg
c3zi
Potwierdzam ;-)

"Jestes zalogowany jako admkotek"
admkotek
O braku jakichkolwiek zabezpieczen przed sql injection wiedzialem wczesniej ale jako ze jestem w trakcie przepisywania glownego silnika na obiektowy (co juz koncze) to w nowej wersji calkowicie przebudowuje autoryzacje uzytkownikow. Wtedy tez beda zabezpieczenia.
Jak zaczynalem to zupelnie o takie rzeczy nie dbalem wstydnis.gif

Jak bede mial nowa wersje to napisze i sprawdzicie czy faktycznie jest bezpieczna.

Panel admina to na razie pare golych skryptow bez zadnego interface'u.

Dzieki za sugestie i uwagi.
rollon
Przydalo by sie w tych ramkach troszke paddingu winksmiley.jpg
lectric
Tak jak Nospor wcześniej napisał, tak ja potwierdzam winksmiley.jpg
Też się zapytam gdzie panel admina snitch.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.