Prosiłbym o ogolna ocene nt. funkcjonalnosci strony, wyglądu, błędów i sugestii. Strona kierowana bedzie do grona klientow firmy projektowej budujacych swoje domy.
To było (mam nadzieje) jedyne miejsce gdzie bylo po prostu wyswietlane haslo przez $_GET bez weryfikacji gdyz wyszukiwarka nie jest skonczona, dzieki za info - poprawione.
ixox
13.11.2012, 16:31:26
-Kontakt bez walidacji (przeszedł z pustymi danymi) -Podczas logowania przy wpisaniu tylko loginu lub hasła, błąd "Nieprawidłowe przekierowanie" (FF)
b4rt3kk
14.11.2012, 00:50:28
Logowanie: przy pozostawieniu pustych pól następuje pętla przekierowań. Rejestracja: mnie osobiście nie podoba się wyskakujący alert przy błędnym uzupełnieniu pól.
A tak ogólnie to pod względem graficznym stronka wygląda całkiem przyjemnie. Prosta, ale funkcjonalna.
szalek01
14.11.2012, 00:58:51
można testować sql-injection np próbie usunięcia tabel ?
slash^
14.11.2012, 12:48:56
Cytat(szalek01 @ 14.11.2012, 00:58:51 )
można testować sql-injection np próbie usunięcia tabel ?
oczywiscie, bede wdzieczny za wskazanie bledow jezeli sa. testy potrwaja ok. tygodnia i baza bedzie wyczyszczona, jest kopia, lepiej jak bledy wyjda teraz niz po roku dzialania portalu.
Petla przy logowaniu zostala poprawiona - dzieki za info.
Weryfikacja nieistniejacych ID poprawiona - dzieki nie wiem jak moglem to przegapic a druga zmienna, w tym wypadku "dupa" - nie jest w zadnen sposob weryfikowana, jest to tylko nazwa do seo, wiec w niczym nie przeszkadza
Co do trzeciego linku - faktycznie, zapomniałem edycje przepuścic przez filtr html - poprawione (bo chyba o to chodziło?)
ShadowD
14.11.2012, 14:25:46
Strona padła całkowicie? Ktoś się bawił czy server szwankuje?
slash^
14.11.2012, 15:03:14
U mnie działa cały czas, nic nie było modyfikowane, ani zepsute przez ost. poł godziny ..
phpion
15.11.2012, 08:42:25
Cytat(slash^ @ 14.11.2012, 13:49:27 )
a druga zmienna, w tym wypadku "dupa" - nie jest w zadnen sposob weryfikowana, jest to tylko nazwa do seo, wiec w niczym nie przeszkadza
No właśnie przeszkadza - ktoś złośliwy może Cię wypozycjonować pod dziwne frazy (adresy), a do tego dojdzie duplicated content.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.