[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Сайт про компьютерную игру
Гость_Володя
Здравствуйте. Прошу оценить мой первый сайт, использующий РНР. http://stalker.far.ru
- ссылку на гостевую книгу спрятал, вдруг есть баги, ссылка http://stalker.far.ru/ru.php?title=forum.tpl
- при замене в адресе ru.php на en.php открывается промт и переводит страницу. Если багов нет, тоже размещю ссылку
- такое впечатление, что не удалив временную папку, новые сообщения в гостевой книге не видны, надо проверить.



Спустя 5 минут, 8 секунд (17.10.2011 - 16:49) Winston написал(а):
Цитата (Гость_Володя @ 17.10.2011 - 16:44)
вдруг есть баги

Уже один есть smile.gif
И еще прежде чем вывести сообщение в гостевую, обработайте его ф-й htmlspecialchars()

Спустя 3 минуты, 20 секунд (17.10.2011 - 16:53) Guest написал(а):
Цитата
Уже один есть

Кстати. В гостевой почему-то вместо формы отправки появился квадратик с надписью "страница не найдена"

Спустя 1 минута, 13 секунд (17.10.2011 - 16:54) alex12060 написал(а):
фигня. Одна большая дырка.

Спустя 51 секунда (17.10.2011 - 16:55) Winston написал(а):
Цитата (Guest @ 17.10.2011 - 16:53)
Кстати. В гостевой почему-то вместо формы отправки появился квадратик с надписью "страница не найдена"

biggrin.gif Это и есть дыра



Спустя 2 минуты, 42 секунды Winston написал(а):
Исходный код посмотри smile.gif



Спустя 9 минут, 10 секунд Winston написал(а):
Капчу бы еще прикрутил от спамеров. Ну это если будет много посетителей у тебя smile.gif

Спустя 17 минут, 27 секунд (17.10.2011 - 17:12) XCross написал(а):
Свернутый текст
Как я обожаю атмосферу этой игры smile.gif

Спустя 5 минут, 16 секунд (17.10.2011 - 17:18) Winston написал(а):
Да еще и защиты от F5 нет smile.gif

Спустя 52 минуты, 27 секунд (17.10.2011 - 18:10) Guest написал(а):
Что это?
Цитата
CURL<BR><BR><HR><B>Anonymous :</b><BR>Posted by CURL<BR><BR><HR><B>Anonymous :</b><BR>Posted by CURL<BR><BR><HR><B>Anonymous :</b><BR>Posted by CURL<BR><BR><HR><B>Anonymous :</b><BR>Posted by CURL<BR><BR><HR><B>Anonymous :</b><BR>Posted by 

Спустя 1 час, 19 минут, 12 секунд (17.10.2011 - 19:29) Guest написал(а):
Скажите, есть ли ещё баги, если нет то я начинаю делать форум в котором будут создаватся разные темы.

Спустя 2 часа, 17 минут, 21 секунда (17.10.2011 - 21:47) imbalance_hero написал(а):
Guest
То был спам, нет защиты от спамеров.

Делай, никто не мешает smile.gif Знания приходят с практикой.

Спустя 3 минуты, 8 секунд (17.10.2011 - 21:50) Winston написал(а):
Уже лучше, есть обработка htmlspecialchars() но вот защиты от F5 нету.
После того как отправишь запрос на добавление сообщения сделай редирект.
header('Location: ' . $_SERVER['PHP_SELF']);

Спустя 3 минуты, 15 секунд (17.10.2011 - 21:53) redreem написал(а):
после оставления сообщения вылазит страница ОК. если нажать f5 - сообщение дублируется.

Спустя 2 часа, 8 минут, 25 секунд (18.10.2011 - 00:01) Guest написал(а):
Winston, а для чего? что если так:
header('Location:ru.php?title=forum.tpl']);

Спустя 4 минуты, 49 секунд (18.10.2011 - 00:06) imbalance_hero написал(а):
http://stalker.far.ru/ru.php?title=ru.php

А вообще, я имею доступ ко всему твоему сайту, любой файл, который мне надо, могу достать через эту уязвимость. Это фейл.

http://stalker.far.ru/mods/index.tpl

Спустя 3 минуты, 22 секунды (18.10.2011 - 00:10) imbalance_hero написал(а):
Никакого программирования, обычный вывод сверстанных страниц:
http://stalker.far.ru/help/artefacts.tpl

Спустя 14 минут, 50 секунд (18.10.2011 - 00:24) imbalance_hero написал(а):
Вообщем, всё плохо. ПХП нет, кроме скрытой формы, которую надо переверстывать.
Страницы представляют собой просто ссылку на обычную статисную .html страницу, даже ссылку на которую тоже криво реализовано.
Дизайна, увы, не увидел.
Ты просил оценить? Моя оценка: 2 бала.

Спустя 12 часов, 4 минуты, 1 секунда (18.10.2011 - 12:28) Guest написал(а):
imbalance_hero, разве без этого фейла нельзя достать любой файл? Прошу объяснить, чем я рискую.

Спустя 3 минуты, 8 секунд (18.10.2011 - 12:32) Guest написал(а):
Моя оценка: 2 бала. 

Это мой самый первый опыт. За комментарии спасибо. Что можете псоветовать для улучшения?

Спустя 1 час, 28 минут, 4 секунды (18.10.2011 - 14:00) imbalance_hero написал(а):
Guest
В идеале ни один человек не должен получать ни одной ошибки с вашего сайта.
В данном виде сайт не очень уязвим, но ты позволяешь через адресную строку открыть любой, интересующий злоумышленника файл, абсолютно любой, а это уже прямая дыра. Если сайт таким и останется навеки, других сайтов не будет, то другой опасности нет, но если ты хотя бы решишь добавить что-то на сайт, эта уязвимость тебе тут же аукнется.

Ну раз первый сайт твой и вправду, то норм, у меня был не лучше smile.gif
Посмотри на нашем форуме раздел "безопасность", там прикреплённые темы есть, вообще, все прикреплённые темы - очень полезны на форуме в каждом разделе.

Спустя 4 часа, 53 минуты, 1 секунда (18.10.2011 - 18:53) Володя Шишкин написал(а):
Теперь я добавил возможность комментировать каждую страницу, почему-то теперь сообщения отображаются и без надобности удаления временной папки. Ближайшие планы:
- добавить возможность создания новых тем.
- чтобы при вводе моего имени и пароля можно бвло использовать html-таги.
- создать коды форума.
Вродебы неплохо получается.

Спустя 1 час, 4 минуты, 3 секунды (18.10.2011 - 19:57) sebastjan написал(а):
Прибей подвал к низу.

А вообщем, о чём сайт?
Пока что вижу только бесплатную рекламму для игры.


Спустя 16 минут, 45 секунд (18.10.2011 - 20:13) Володя Шишкин написал(а):
Цитата
Прибей подвал к низу

Это было сделано сразу.

Цитата
А вообщем, о чём сайт?
Пока что вижу только бесплатную рекламму для игры.

Об игре.

Спустя 18 часов, 27 минут, 32 секунды (19.10.2011 - 14:41) sebastjan написал(а):
Не знаю что там было сделанно сразу, глянь в опере, подвал поджат.
По дизайну плохо.
В шапке картинка игры вставленна как банер блоком,не к селу не к городу.
Трудно оценивать, слепленно кое как.
Для того чтоб было более менее понятно в дизайне сайтов при отсутствии контента,делают рыбу, то есть просто по сути эмитируют контент любым попавшимся текстом, фото.
И ещё.
Делая сайт на тематику визуального жанра, акцент делается на фото,картинках,скринах.
Примеров в инети - привлекательно сделаных сайтов такого жанра --- море.






Спустя 2 часа, 28 минут, 29 секунд (19.10.2011 - 17:09) Володя Шишкин написал(а):
sebastjan, вы говорите о дизайне, а я спрашивал о программной части. Прошу проверить, что нет багов вот в чём:
  • Там же есть скрипт, прибевающий каждой странице подвал, шапку.
  • И была гостевая книга, теперь вместо этого комментирование под каждой страницей.

Спустя 38 минут, 13 секунд (19.10.2011 - 17:48) Winston написал(а):
При попытке комментировать, получаю ошибку.
Свернутый текст
user posted image

Спустя 3 минуты, 8 секунд (19.10.2011 - 17:51) Игорь_Vasinsky написал(а):
видимо после коммента шаблон не подцепился, видимо там снова конструктор страницы с косяком, а удобней с редиректом.

Спустя 44 минуты, 17 секунд (19.10.2011 - 18:35) Володя Шишкин написал(а):
Даже не знаю как-быть

Спустя 3 минуты, 36 секунд (19.10.2011 - 18:39) Winston написал(а):
Что значит как быть?
Там написано permisson danied - недостаточно прав на запись в файл.
Попробуй права на файл выставить.

Спустя 9 минут, 13 секунд (19.10.2011 - 18:48) Володя Шишкин написал(а):
Winston, спасибо. Поставил 666, теперь вроде пишет. Ещё есть недочёты?

Спустя 4 минуты, 57 секунд (19.10.2011 - 18:53) Winston написал(а):
Если зайти на эту страницу и по-обновляться (нажимать F5) то записываются пустые значения в файл.

Спустя 1 час, 13 минут, 38 секунд (19.10.2011 - 20:06) Володя Шишкин написал(а):
Теперь есть вот что:
- при вводе правильного пароля пишется после имени слово "админ" и доступны html-таги.
- при неправильном пароле или при его отсутствии таги не доступны и нет слова "админ".
- при невведённом тексте сообщение не записывается.

Попробуйте тперь от имени админа писать.

Спустя 17 минут, 11 секунд (19.10.2011 - 20:24) imbalance_hero написал(а):
Вопрос не в том, я сделал прикольно, теперь только админ может... ты такое хоть где-то видел? Чтобы была форма, рядом с ней имя и пароль, НО(!!!!) они не нужны вообще, по крайней мере пароль, потому что обычному пользователю он нафиг не нужен.

Это нарушение правил интерфейса адекватного! Абсолютно нарушен, админ должен отдельно авторизироваться, а не светиться на главной, что можно сделать от него!

Спустя 2 часа, 58 минут, 39 секунд (19.10.2011 - 23:22) Володя Шишкин написал(а):
Цитата
ты такое хоть где-то видел?
Где-то видел

Спустя 31 минута, 47 секунд (19.10.2011 - 23:54) Володя Шишкин написал(а):
К тому же это только временный вариант. Я буду переделывать. В дальнейшем всё будет сильно изменено.

Спустя 41 минута, 48 секунд (20.10.2011 - 00:36) Winston написал(а):
Можно было бы еще капчу поставить или еще какую защиту, а то я вам нафлудил там немного ph34r.gif

Спустя 45 минут, 43 секунды (20.10.2011 - 01:22) Гость_Володя написал(а):
Winston, не знаю, вы ли это были, но такие сообщения не спамом завутся, а вандализмом. Признайтесь честно, кто это написал?
Цитата
Алекс 20 October 2011
Почему ты друзьям не рассказал что ты гей? Мы бы поняли...


Придётся делать автоцензор, который запретит многие низкокультурные мемы и переблокирует всех и вся.

Спустя 3 минуты, 23 секунды (20.10.2011 - 01:25) Winston написал(а):
Цитата (Гость_Володя @ 20.10.2011 - 01:22)
не знаю, вы ли это были, но такие сообщения не спамом завутся, а вандализмом

А автора которые это пишут именуются - быдлотой. Нет, это был не я, вряд ли я когда нибудь опущусь до такого.
Там было много сообщений такого содержания
Цитата
Fllllllllllllllllllluuuuuuuuuuuuuuuuuuuuuudddddddddddddeeeeeeeeeeeeeeeerrrrrrrrrr!!! 3;!!!!!!!!!!!!!!

Вот это и был мой флуд.



Спустя 44 секунды Winston написал(а):
Цитата (Гость_Володя @ 20.10.2011 - 01:22)
Придётся делать автоцензор

Пустая затея, ничего не получится.



Спустя 2 минуты, 20 секунд Winston написал(а):
Гость_Володя
Какой там IP был если не секрет. Можно мне в личку скинуть.

Спустя 17 минут, 37 секунд (20.10.2011 - 01:43) Гость_Володя написал(а):
Цитата
Какой там IP был если не секрет. Можно мне в личку скинуть.

Winston, не умею узнавать IP.

Цитата
Пустая затея, ничего не получится.

Почему это? Есть же сайты где это практикуют. Особенно сайты, которые может редатировать каждый. Там есть вандалы меющие привычку писать постоянно в точности одинаковые фразы, например та что ниже достаточно распространена, яндекс подтверждает.
Цитата
Предлагаю вам принять гомосексуализм. Быть гомосексуалом — это модно и стильно! Кроме того, так вы сможете впоследствии стать администратором Википедии




Спустя 8 минут, 27 секунд Гость_Володя написал(а):
На локалхосте дома сделал автцензор запрещающий слово "Чак", дело за малым: запретить мемы, которые в подавляющем большинстве используют вандалы.

Спустя 8 минут, 45 секунд (20.10.2011 - 01:51) Winston написал(а):
Цитата (Гость_Володя @ 20.10.2011 - 01:43)
Почему это?

Ну разве, что самые популярные маты вы можете фильтровать, но никак не все. Одного и того же мата может быть десяток вариантов записи.
Например
жопа, ж0па, }|{0па и т.д.
array_diff может помочь, с самым простым фильтром.
Или вот можете посмотреть.

Спустя 9 минут, 45 секунд (20.10.2011 - 02:01) Гость_Володя написал(а):
Я же сказал что есть очень распространённые фразочки, которые повторяются неизменными, например та что про админа википедии. И такие фразы отфильтровать очень просто, несмотря на то что они опасней мата.



Спустя 15 минут, 7 секунд Гость_Володя написал(а):
Winston, тот скрипт удаляет маты, а вот гинекологическую терминологию не удаляет, но она тоже не нужна. Ибо, матерным словам не верят, а вот если чтото такое скажут научным стилем, то могут и поверить.

Вы видимо не понимаете о чём идёт речь. Я говорю не о ругани, а именно о вандализации страниц, это разные вещи. Можете посмотреть ссылку на поиск в яндексе подобных фраз:
Скрытый текст
http://yandex.ru/yandsearch?text=Предлагаю вам принять гомосексуализм. Быть гомосексуалом — это модно и стильно! Кроме того, так вы сможете впоследствии стать администратором Википедии&lr=15

Спустя 22 минуты, 58 секунд (20.10.2011 - 02:24) Winston написал(а):
Цитата (Гость_Володя @ 20.10.2011 - 02:16)
Вы видимо не понимаете о чём идёт речь

Наверное так и есть smile.gif

Спустя 2 минуты, 1 секунда (20.10.2011 - 02:26) Guest написал(а):
О цензорстве можно говорить много, но здесь форум программистов. Как улучшу код, сообщу.

Спустя 9 часов, 34 минуты, 32 секунды (20.10.2011 - 12:01) imbalance_hero написал(а):
Видел, на сайтах типа школьного формата, разработчики соответствующие smile.gif Все ж со школы этим заниматься начинают, вот новички такие ошибки и допускают. Надо на сессии делать адекватную авторизацию из-вне, например со страницы site.ru/admin , потом писать сообщения со всеми правами.

Лучшая защита от вандализма, это хороший и БОЛЬНОЙ админ smile.gif

Спустя 40 минут, 32 секунды (20.10.2011 - 12:41) Guest написал(а):
Цитата
хороший и БОЛЬНОЙ админ

В смысле зацикленный на модераторстве?

Цитата
Одного и того же мата может быть десяток вариантов записи

Зделать таблицу соответствия, что 0=о, }|{=ж, ><=х, %=и и т.д.
И тогда фраза м0дерат0р не><0рош%й будет корректно обрабатываться.

У меня даже была мысль создать лучший автоцензор, чтобы никакие попытки не увенчаись бы успехом.

Но речь не о том: я же форум создаю, осталось реализовать функцию добавки новой темы и минимальный форум будет.

Спустя 7 минут, 36 секунд (20.10.2011 - 12:49) Guest написал(а):
Имейте ввиду, что часть кода опубикована на теме создаю гостевую книгу.

Спустя 21 секунда (20.10.2011 - 12:49) imbalance_hero написал(а):
Guest
}i{ - а это у нас бабочка? smile.gif

Спустя 17 минут, 7 секунд (20.10.2011 - 13:06) Guest написал(а):
imbalance_hero, если вы имеете ввиду что автоцензор не воспримет }i{ как Ж, то ошибаетесь. Я же не привёл на форуме полный список, лучше делать отдельным файлом, а здесь сделать ссылку.

Спустя 12 минут, 33 секунды (20.10.2011 - 13:19) Guest написал(а):
И ещё: на гугле я включить уже предусмотренный там фильтр от порнографии и всё равно смог найти её по запросу "клубничка 18+", программа должна отличать когда речь идёт о ягодах, а когда о чём либо другом.

Спустя 14 минут, 1 секунда (20.10.2011 - 13:33) imbalance_hero написал(а):
Guest
Поверь мне, твоя затея бесполезна, ты не добьешься в этом результата.

Спустя 14 минут, 30 секунд (20.10.2011 - 13:47) Guest написал(а):
imbalance_hero, вы предлагаете мне перестать делать? И не предпринимать какихлибо попыток? Я не слабак, я сделаю это.

Спустя 13 минут, 4 секунды (20.10.2011 - 14:00) imbalance_hero написал(а):
Именно это и предлагаю, тебе надо знать все сословия общества, все варианты написания слов, иначе за день люди поймут, какие слова блокируются, а какие - нет. И будут использовать именно их. Только активный модератор может заниматься поддержанием мира и порядка на любом сайте.

Спустя 33 минуты, 58 секунд (20.10.2011 - 14:34) Guest написал(а):
imbalance_hero, я думаю что достаточно блокировать:
  • падонковский язык
  • олбанскей езыг
  • луркояз
  • кащенит
  • мат
  • тюремный жаргон
  • акушерскую терминологию
словари на такую тематику есть в интернете.

Спустя 1 минута, 17 секунд (20.10.2011 - 14:36) Guest написал(а):
Цитата
тебе надо знать все сословия общества

Нет, нужно просто хорошо знать интернет-культуру. Я читал об этом сайты и я хорошо это представляю.

Спустя 22 минуты, 58 секунд (20.10.2011 - 14:59) Winston написал(а):
Цитата (imbalance_hero @ 20.10.2011 - 13:33)
Поверь мне, твоя затея бесполезна, ты не добьешься в этом результата

Поддерживают. Но автор видимо этого не может понять smile.gif

Guest
В общем, забудьте все, что мы здесь вам насоветовали, дерзайте, делайте супер-пупер фильтр, как закончите, покажете нам. smile.gif

Спустя 4 минуты, 29 секунд (20.10.2011 - 15:03) imbalance_hero написал(а):
На баше, помню, как раз называли несколько слов, в части слова которых присутствует матерное слово, но если говорить о слове в целом, то оно обычное.

Спустя 5 минут, 1 секунда (20.10.2011 - 15:08) Guest написал(а):
imbalance_hero, слово "употреблять"?
Цитата
Но автор видимо этого не может понять

Если использовать ф-ю реплейса и уделять этому несколько часов может и не добьюсь. Но если заняться всерьёз, то какой-то положительный результат будет. В любом случае это проще чем найти модератора.

Спустя 38 минут, 34 секунды (20.10.2011 - 15:47) imbalance_hero написал(а):
Guest
Это одно из того списка. Там слово какое-то морское, типо лодочки или караблика.

Спустя 3 минуты, 40 секунд (20.10.2011 - 15:50) Guest написал(а):
imbalance_hero, вращаю барабан или назовёте слово?

Спустя 25 минут, 54 секунды (20.10.2011 - 16:16) imbalance_hero написал(а):
Guest
Плати, будет тебе информация.

Спустя 48 минут, 32 секунды (20.10.2011 - 17:05) Guest написал(а):
Цитата
Плати, будет тебе информация.

Плачу.user posted image

Спустя 1 минута, 40 секунд (20.10.2011 - 17:06) Winston написал(а):
laugh.gif laugh.gif laugh.gif

Спустя 2 минуты, 25 секунд (20.10.2011 - 17:09) imbalance_hero написал(а):
Guest
Плачь(!), вот видишь, а ты даже грамматики русского не знаешь, как же ты собираешься мега-алгоритмы писать... smile.gif Вообщем, ты превратился уже в мелкого троля smile.gif

Спустя 8 минут, 1 секунда (20.10.2011 - 17:17) Guest написал(а):
Цитата
Плачь(!), вот видишь, а ты даже грамматики русского не знаешь


Это я нарочно, чтобы вас развеселить. Я же вижу что вы уже устали и переходите с темы программирования на отвлечённые темы.

Спустя 6 минут, 1 секунда (20.10.2011 - 17:23) imbalance_hero написал(а):
На моё заявление, что данный фильтр писать нецелесообразно, и есть некоторые слова, ряд которых я сейчас и не вспомню, твоё заявление: "вращаю барабан или назовёте слово?", так кто из нас начинает офф-топить? smile.gif

Спустя 7 минут, 46 секунд (20.10.2011 - 17:31) Guest написал(а):
imbalance_hero, вы сказали:
Цитата
Это одно из того списка. Там слово какое-то морское, типо лодочки или караблика.


Я попросил назвать это самое слово, и выразился с юмором.

Спустя 59 секунд (20.10.2011 - 17:32) Winston написал(а):
Может хватит ?...

Спустя 2 минуты, 58 секунд (20.10.2011 - 17:35) imbalance_hero написал(а):
Guest
Значит шутку я не оценил. Вообщем, ты не с нами болтай, а пиши алгоритм, чтобы мог похвастаться smile.gif
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.