[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Фото портал
Страницы: 1, 2
AlexanderShad
Доброго времени суток друзья.

В 2010 году наваял фото портал. http://sakhalinfoto.com/

Потом дорабатывал, потом проект умер )

Проект полностью самописный, есть конечно куски кода взятые из сети, а также некоторые фичи, такие как пиробокс итд ).
По мимо самого движка работы с фотографиями, полностью самодельный форум, модераторская и др вещи...

Ну это я к чему.. не так давно посетила мысль, учитывая что проект мертв, выложить исходные кода, т.е. чтоб всяк желающий мог скачать, развернуть где надо,ну или просто поковыряться, ну или что-то доделать...
Но тут сработали тормаза, а если быть точней вопрос...

А будет ли это кому-то надо... интересно? =)

p.s.
Да..забыл сказать, под IE может криво работать
Guest
интереснр
inpost
Guest
А для чего тебе кривой сайт? ИЕ плохо, мобильные устройства плохо, код взят из интернета не думая, значит дырявый. Такие вещи обречены на провал, да любой программист за 1-3k зеленых сделал бы тебе подобную конфетку, у которого будет будущее.

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
Guest
inpost, я сам программист, у меня нет времени чтобы написать такой скрипт, мне нужен готовое решение, я буду поправит там коды, закрыть дыры, и изменить дизайн чтобы ИЕ и мобильное устройство отображало нормально
inpost
Guest
Ты заврался wink.gif
Хотя с другой стороны, расскажи, как ты подправишь данный дизайн так, чтобы он стал нормально отображаться кроме как "полностью переверстаю". Расскажешь?
А ещё расскажи второй пункт, какие именно дыры и как ты их будешь закрывать? Я встречался с подобными типажами людей, они создают темы на фрилансе: "у меня есть готовый сайт, надо его немножко доделать за 10-100$" laugh.gif

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
Guest
это все мое дело, я не должен никому что то доказать.
FatCat
Раздел "готовые решения" подразумевает возможность зайти в тему и воспользоваться готовым решением, а не обсуждение "не поделиться ли мне" со ссылкой на ресурс.
Вы либо крестик снимите, либо трусы наденьте.

_____________
Бесплатному сыру в дырки не заглядывают...
AlexanderShad
Цитата (inpost @ 8.03.2015 - 02:08)
Guest
А для чего тебе кривой сайт? ИЕ плохо, мобильные устройства плохо, код взят из интернета не думая, значит дырявый. Такие вещи обречены на провал, да любой программист за 1-3k зеленых сделал бы тебе подобную конфетку, у которого будет будущее.

Что вы имеете ввиду под код взят из интернета не думая?
Не сильно громко сказали? НЕ?...
Я не отрицаю, что некоторые вещи взяты из интернета, некоторые javascript и css, с дизайном я не селен особо... но все написано самастоятельно.. форум полностью самаписный.. логика построения и алгоритм работы тоже проработан и сделан самастоятельно...
так что советую думать прежде чем говорить.
AlexanderShad
Цитата (FatCat @ 9.03.2015 - 10:22)
Раздел "готовые решения" подразумевает возможность зайти в тему и воспользоваться готовым решением, а не обсуждение "не поделиться ли мне" со ссылкой на ресурс.
Вы либо крестик снимите, либо трусы наденьте.

прошу прощения если что нарушил. Можете закрыть тему.
inpost
AlexanderShad
На белом фоне надпись:
"Ошибка обработки запроса. Просьба написать на webmaster@sakhalinfoto.com"
Не кажется ли тебе, что на уважаемых сайтах подобного нет? Это случаем не
mysql_query("запрос") or die("Ошибка обработки запроса. Просьба написать на webmaster@sakhalinfoto.com"); ?

А ещё скрипт регистрирует не тот аккаунт, который я хотел зарегистрировать. То есть я пишу один логин, а мне сохраняет с другим логином ;)

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
FatCat
Цитата (AlexanderShad @ 9.03.2015 - 15:43)
Можете закрыть тему

Лучше перенести во флейм. Если всё же решитесь выложить код в открытый доступ - всегда можно создать новую тему в "готовых решениях".

_____________
Бесплатному сыру в дырки не заглядывают...
AlexanderShad
Цитата (inpost @ 9.03.2015 - 15:30)
AlexanderShad
На белом фоне надпись:
"Ошибка обработки запроса. Просьба написать на webmaster@sakhalinfoto.com"
Не кажется ли тебе, что на уважаемых сайтах подобного нет? Это случаем не
mysql_query("запрос") or die("Ошибка обработки запроса. Просьба написать на webmaster@sakhalinfoto.com"); ?

Да, используется именно эта конструкция.
Это сделано специально. Как один из методов защиты к примеру от инъекций.
В любом случае мне найти ошибку будет проще, зная порядок действий и воспроизведя ошибку.
А то что Вы говорите, что уважаемые сайты не используют эту конструкцию - это их право )
AllesKlar
Защита от инъекций делается путем заслешивания строки запроса или (предпочтительнее) использованием плейсхолдеров.

_____________
[продано копирайтерам]
inpost
AlexanderShad
Если сработал die, значит инъекция существует. Она произошла, и только после завершения работы инъекции ты остановил весь скрипт laugh.gif laugh.gif laugh.gif
Это как если бы любой банк сначала выводил все деньги на счёт хакера, а только потом появлялась надпись "Ошибка обработки запроса". То есть взлом был осуществлён ДО этой надписи.

Цитата
Не сильно громко сказали? НЕ?...

Теперь я 100% уверен, что нет. Потому что проработав хотя бы 1 год программистом такие уязвимости не допускают люди. wink.gif

Я бы советовал не бегать по форумам и раздавать кривые скрипты, а как раз наоборот, почитать учебник и научиться хорошо программировать. wink.gif

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
AlexanderShad
Цитата (inpost @ 15.03.2015 - 04:22)
AlexanderShad
Если сработал die, значит инъекция существует. Она произошла, и только после завершения работы инъекции ты остановил весь скрипт  laugh.gif  laugh.gif  laugh.gif
Это как если бы любой банк сначала выводил все деньги на счёт хакера, а только потом появлялась надпись "Ошибка обработки запроса". То есть взлом был осуществлён ДО этой надписи.

Цитата
Не сильно громко сказали? НЕ?...

Теперь я 100% уверен, что нет. Потому что проработав хотя бы 1 год программистом такие уязвимости не допускают люди. wink.gif

Я бы советовал не бегать по форумам и раздавать кривые скрипты, а как раз наоборот, почитать учебник и научиться хорошо программировать. wink.gif

Друг мой, вы глубоко заблуждаетесь )
спорить я с вами не собираюсь ) Не за чем... оправдываться тоже не буду. )
Без обид )

P.S. Это мое дело, как писать и что писать ) И если я использую, данную конструкцию, значит мне так удобно. )
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.