Stránka: 10 z 12
| [ Príspevkov: 331 ] | 1 ... 7, 8, 9, 10, 11, 12 |
Autor | Správa |
---|
Registrovaný: 27.07.07 Príspevky: 3948 Témy: 51 | 51 Bydlisko: Bratislava |
lol, tak pekne sa to zvrhlo... aspon ponaucenie pre ostatnych, ze treba uz od zaciatku mysliet v maximalnej miere na bezpecnost aplikacie, ktora sa vytvara...
>Tominator: prerob to radsej od zakladov
_________________ NTB: Acer Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB | RAM: 8GB DDR3 1066 MHz | HDD: 1TB SSD WD BLUE |
|
Registrovaný: 06.03.08 Prihlásený: 01.10.12 Príspevky: 1732 Témy: 15 | 15 Bydlisko: triminka@sp... |
Tominator píše: triminka posledný riadok som fakt nepochopil
ktory? ten o tej administracii? ze ked chces zmaznut nieco z DB a nejde ti phpmyadmin tak ti stacia 3 riadky v php
_________________ Redeem the game of law! Despair the Billy, here are the morals! Come, relentless eraser rain, relentless eraser rain... |
|
Registrovaný: 07.03.06 Prihlásený: 23.01.11 Príspevky: 404 Témy: 2 | 2 Bydlisko: Prešov / Pr... |
Tominator píše: no ja som to začal prerábaťa tých chýb nie je veľa práve ich fixujem ... prišiel som na ne a oddnes nadávam na FF ... Tých chýb nie je veľa? Tak buď si sa rozhodol baviť dnes celé PCF, alebo nechápem, túto vetu snáď ani nemôžeš myslieť vážne bolo ti to povedané mnohokrát... Celá koncepcia, vrátane navrhnutia DB je zlá od základu a tak ju treba prerobiť = začať úplne od začiatku, lebo inak budeš vkuse len niečo zaplátovať...
|
|
Registrovaný: 27.07.07 Príspevky: 3948 Témy: 51 | 51 Bydlisko: Bratislava |
presne tak, treba to prerobit uplne cele, najskor poriadne nad tym porozmyslat, co ako bude fungovat (rozmyslat hlavne do buducnosti) a potom to implmentovat a nie naopak, ako si to pravdepodobne ty spravil... robit taketo chyby si nemozes dovolit, ked chces vypadat aspon trocha seriozne a profesionalne, v opacnom pripade budes vsetkym len na smiech a neobvinuj prosim ta nikoho odtialto, lebo skor ci neskor by na to urcite niekto iny prisiel a mozno ze by si dopadol este horsie, napr. by ti zmazali komplet celu databazu a pod.
my ti chceme len dobre
_________________ NTB: Acer Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB | RAM: 8GB DDR3 1066 MHz | HDD: 1TB SSD WD BLUE |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
ono cela "chyba" bola v tom že som v HTML mal input s menom nic víc ... takže chýb tam veľa nie je ... viem ešte o niekoľkých ale tie budem riešiť keď doriešim túto ...
len pre vašu informáciu: Nenávidím JS ale táto doba je smutná ...
stenley zmazali ste mi komplet celú tabulku a záloha nieje ani z pred pár mesicov takže mám viac než smolu ...
triminka: jasné že som si hneď zbúchal provizórnu a odstránil som tie dlhočízne posty ale tie posty mi teda budú chýbať ...
|
|
Registrovaný: 27.07.07 Príspevky: 3948 Témy: 51 | 51 Bydlisko: Bratislava |
uz na zaciatku som ti hovoril, ked som sem prisiel s upozornenim na bezpecnostne chyby v tvojom chate, ze si to osetri alebo uplne prerob, ale ty nie... a vonkoncom nie len ten input s menom je problem... ako je mozne, ze sa da pripojit do miestnosti, ktora ani neexistuje? alebo ako je mozne, ze sa viacero ludi prihlasi sucasne pod tym istym nickom, to je proste nepripustne... zabudol si na vela podstatnych veci, ale clovek sa uci (aj) z vlastnych chyb, tak dufam, ze "dalsia" verzia bude uz proti takymto "utokom" imunna a ze ju nespustis uz zajtra, ako si planoval povodne
vymazanim db som myslel odstranenie vsetkych tabuliek aj s datami, co v nich mas, nie len vymazanie nejakych "bezvyznamnych" postov z tabulky...
Naposledy upravil stenley dňa 27.06.2008 16:35, celkovo upravené 1
_________________ NTB: Acer Aspire 4820TG 14" | CPU: Intel Core i5 2,53 GHz | VGA: ATI Mobility Radeon HD5650 1GB | RAM: 8GB DDR3 1066 MHz | HDD: 1TB SSD WD BLUE |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
ono tože je viac ľudí naraz prihlásených pod jedným nickom mi nerobí probém a do neexistujúcej miestnosti vojsť nemôžeš ...
prečo ja viem že mám chyby v systéme ... dokonca priznávam že túto dieru som si dlho nevšimol ... ale radu vymazať a začať odznova odmietam ...
|
|
Registrovaný: 30.05.06 Prihlásený: 08.10.14 Príspevky: 1756 Témy: 35 | 35 Bydlisko: BA - WESTSIDE |
Ok, odflákol to, no a čo. Síce tu každý druhý na všetky tie chyby upozornil a Tominator ich ignoroval, ale to nie je dôvod na písanie sprostých príspevkov (mariachi & jebot).
Vyzerá to tak, že architektúra funkcií s 11 parametrami a prílišná prepchatosť JavaScriptom vedie k veľkej chybovosti. Takže, Tominator, možno by bolo najlepšie skúsiť to odznovu. Šablónu už máš, tak sa môžeš sústrediť len na samotný systém.
Možno by bolo fajn pokúsiť sa to spraviť objektovo (aj keď to nie je nevyhnutnosť), každopádne, musíš dať ďaleko väčší dôraz na kontrolu vstupov. To znamená, že najprv si musíš dobre premyslieť návrh, až potom začať písať kód (lebo to dopadne ako teraz, budeš len zaplátať a zaplátať a s každou novou funkciou prídu nové chyby).
Možno by bolo dobré trochu sa inšpirovať MVC architektúrou, teda oddeliť databázovú a zobrazovaciu časť od riadiacej. Dostaneš nejaké dáta (od užívateľa), skontroluješ ich prvý krát, rozhodneš sa, aké dáta ešte z databázy potrebuješ, skontroluješ ich druhý krát, pretransformuješ si ich do vhodnej podoby a skontroluješ ich tretí krát. Potom ich zobrazíš prostredníctvom šablóny. Prvá kontrola by mala brániť HTML tagom a iným nešikovnostiam a tiež ošetriť dáta na SQL injection, ďalšie by mali zabrániť XSS útokom. A naozaj zabudni na toľko JavaScriptu (alebo to aspoň poriadne kontroluj), je to neprístupné a náchylné na rôzne zákernosti.
Možno by tiež nebolo úplne odveci zverejniť zdrojáky, nech ti s tým pomôžeme a zbavíme ten kód zbytočných chýb. Tak sa to možno naučíš najlepšie. Totiž, z marketingového hľadiska ten projekt úspešný byť nemôže. Jedine sa na tom sám môžeš veľa naučiť, ale treba sa k tomu postaviť inak.
_________________
A. S. Tanenbaum píše: The terms LF, MF, and HF refer to low, medium, and high frequency, respectively. Clearly, when the names were assigned, nobody expected to go above 10 MHz, so the higher bands were later named the Very, Ultra, Super, Extremely, and Tremendously High Frequency bands. Beyond that there are no names, but Incredibly, Astonishingly, and Prodigiously high frequency (IHF, AHF, and PHF) would sound nice. |
|
Registrovaný: 09.09.07 Prihlásený: 07.11.16 Príspevky: 3114 Témy: 233 | 233 Bydlisko: Nové Zámky |
preco na nich nadavas? Sa tes, ze ti prisli na chyby !!
mal by si im dakovat ! aj mne by mohli takto kuknut web, co mam v profile, uz som poprosil triminku a par veci mi nasiel, ale neverim, ze su jedine..
inac, pre pobavenie:
http://www.pcforum.sk/ochrana-php-skrip ... tml#320827
_________________ "It took a lot of work, but this latest Linux patch enables support for machines with 4096 CPUs, up from the old limit of 1024." "Do you have support for smooth full-screen flash video yet?" "No, but who uses that?"
- ak dlho neodpisujem do témy, zabudol som na ňu, takže ma upozornite SS, ak chcete moju odpoveď |
|
Registrovaný: 21.02.06 Prihlásený: 08.12.14 Príspevky: 5404 Témy: 30 | 30 Bydlisko: Bratislava |
Tominator píše: ono cela "chyba" bola v tom že som v HTML mal input s menom nic víc ...
Ja som tú tvoju novú verziu chatu neštudoval, ani neviem aké tam boli chyby, ale ak za chybu označíš prítomnosť inputu, tak mám pre teba len jednu radu - vzdaj to, kvalitný a nezraniteľný chat neurobíš nikdy!
To, že je v HTML input ešte nie je chyba, chyba je, ak nie je tento input ošetrený. Je to hranie so slovíčkami, ale kým to aj ty nezačneš takto chápať, tak máš problém.
Môžeš mať stovky vstupov a výstupov, ak sú ošetrené, tak ti nič nehrozí.
_________________ Neradím a nekomunikujem cez SS, ak niečo potrebujete, máte iné možnosti: Ak vám zmizla téma, alebo sa vám niečo nepáči. Ak potrebujete nahlásiť príspevok/človeka, reportujte ho. Ak máte s niečim problém, riešte to v danej téme. |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
no ono problém bol v tom že vo FF si môžeš zmemiť vlastnosti stránky takže celé zabezpečenie šlo dole vodou ale toto bola vážna chyba z mojej strany
p360t nepoužil som tú 11 parametrovú funkciu používam OOP a taktiež mám oddelenú zobrazovaciu a logickú časť ... (že Stanley ) ono toto fórum má celkom pekný pagerank a tak zverejnenie zdrojakov neprichádza do úvahy ... aspoň zatiaľ nie ...
vravím že nemám rád JS preto sa ho snažím mať čo najmenej ...
|
|
Registrovaný: 29.10.07 Prihlásený: 27.10.23 Príspevky: 1395 Témy: 30 | 30 Bydlisko: Bratislava |
chyba nie je ze ti browser ponuka moznosti ako jednoducho upravit odosielanie dat na server, lebo skuseny clovek to zvladne aj tak.
Chyba je ze ty nemas o bezpecnosti ani ponatie a tvoj sposob zabezpecenia spociva v skryvani namiesto osetrovania. To ze pokladas za problem ak ma input meno hovori za vsetko. Cim viac logiky das do javascriptu, tym horsie. Kazdy si to moze prestudovat.
_________________ PC: OS: Windows 11 (64bit) CPU: AMD Ryzen 5 3600 GPU: ASUS TUF RTX3060Ti 8GB RAM: 16GB DDR4-3200MHz Kingston Fury MB: ASUS TUF Gaming B550M WIFI SSD: 1000GB PCIe M.2 NVME Mobil: Xiaomi POCO F2 PRO |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
ja viem nie som hlúpi ...
ja som to však využíval a zabudol som to tam ...
|
|
Registrovaný: 24.01.08 Prihlásený: 13.09.17 Príspevky: 14572 Témy: 66 | 66 Bydlisko: Žilina |
p360t píše: Ok, odflákol to, no a čo. Síce tu každý druhý na všetky tie chyby upozornil a Tominator ich ignoroval, ale to nie je dôvod na písanie sprostých príspevkov (mariachi & jebot).
nenapisal som mu jedinu nadavku od zaciatku (uz nakych 40 stran dozadu ak nie viac) mu ludia z pcfora pisu veci, aby to mal lepsie, aby to mal bezpecnejsie atd. on vsak 99% STALE ignoruje a tvari sa, ze je boss tak sa nehnevaj ze mu napisem, ze na to proste takymto stylom VOBEC nema, nech sa aj posklada a nech mi admini zmazu prispevkov kolko chcu. potvrdi to tu kazdy, kto k programovaniu co i len trosku hocikedy pricuchol. keby sa aspon snazil pochopit co mu piseme, lenze on to cele berie ako utok proti svojej osobe a snazi sa obhajit, ze jeho sposob je ten najlepsi tak budiz
_________________ C#, PHP, ... |
|
Registrovaný: 26.07.06 Prihlásený: 20.03.16 Príspevky: 1378 Témy: 90 | 90 Bydlisko: Slovakia-Ko... |
som zacal citat od 17strany ale uz pri par precitanych postoch som sa rehotal ze mam dost
ci pana Tominator uz si tu nejaky cas a kazdemu radis rozne bludy kazdy ta na ne upozorni a ty stale robys vacsie a vacsie hluposti
ja ked robym kod tak aspon si spiatocne prejdem co sa spravi pri blbych uzivateloch
len aby kazdy na mna nepovedal ze co ten magor co ani prdnut nievie bez navodu alebo nakreslit poriadny dizajn(bejvavalo ), tak sa priznam ze ked som precital jednu knižku a spravil par bludov tak som si myslel ze co postnem na pcf tak budem za supermana
//ps co tak zmenit zaradenie kodovania bo nejak ti skacu pismena
_________________ CPU: Intel E7200 momentalne default + freezer 7 pro | MB: Gigabyte GA-P35-DS3 rev. 2.0 F14 | RAM: A-DATA 4x1GB EE Vitesta | VGA: ATI Radeon HD4850 Sapphire Dual Slot | Monitor: BenQ E2200HD+17CTX | HDD: WD 3200AAKS + Maxtor 6Y080M0 80GB SATAII + 120GB ATA Barracuda | PSU: Corsair VX450W | Windows 7 Ultimate Sk | REPRO: Logitech X-210
+
IPhone 3GS JB 3.1.3 (new BR)
múdry sa postara o seba ale ešte múdrejši sa postara aj o druhých |
|
Registrovaný: 21.02.06 Prihlásený: 08.12.14 Príspevky: 5404 Témy: 30 | 30 Bydlisko: Bratislava |
Tominator píše: ja som to však využíval a zabudol som to tam ...
som dobrá duša, tak ti to vysvetlím polopatisticky:
je jedno, či si to využíval a zabudol input v html kóde - ak je možné, taký input vložiť, máš dve možnosti:
a) poriadne to ošetriť (čo si ty nemal),
alebo
b) taký input vôbec nepoužívať - bez ohľadu na to, či je niečo také v tom výslednom html kóde, alebo nie - proste ak niekto zašle falošný request, v ktorom bude input s názvom "pecene_kolaciky" a s hodnotou "true", tak ak niečo také nebudeš spracúvať, tak ti to môže byť jedno. Pochopil si?
Základ je ošetriť vstupy, je jedno akým spôsobom.
_________________ Neradím a nekomunikujem cez SS, ak niečo potrebujete, máte iné možnosti: Ak vám zmizla téma, alebo sa vám niečo nepáči. Ak potrebujete nahlásiť príspevok/človeka, reportujte ho. Ak máte s niečim problém, riešte to v danej téme. |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
shaggy píše: som dobrá duša, tak ti to vysvetlím polopatisticky: je jedno, či si to využíval a zabudol input v html kóde - ak je možné, taký input vložiť, máš dve možnosti: a) poriadne to ošetriť (čo si ty nemal), alebo b) taký input vôbec nepoužívať - bez ohľadu na to, či je niečo také v tom výslednom html kóde, alebo nie - proste ak niekto zašle falošný request, v ktorom bude input s názvom "pecene_kolaciky" a s hodnotou "true", tak ak niečo také nebudeš spracúvať, tak ti to môže byť jedno. Pochopil si?
Základ je ošetriť vstupy, je jedno akým spôsobom.
Ja viem, shaggy, ja viem ... ja keď sa to nezdá ja vás čítam ... a aj keď sa to nezdá aj ja mám chyby a viem že bezpečnosť zanedbávam a vieb ako si chrániť vstupy - výstupy ... ja aj keď sa to nezdá rozumiem každému jednému z vás a vače námietky sú opodstatnené ... ja viem ... dajme mi chvílu čas nech ďalšie 3 strany neriešime chybu ktorú som už včera opravil (áno stanley aj profil som už spravil) ... ja viem, pochopte ... prvá verzia chatu bol shit ... proste sa vám nečudujem čo je teraz ešte stále nič svetoborné a tá detská chyba mi nič dobrého nepriniesla ... ale viem kde som spravil chybu a tak pokračujem ďalej ...
|
|
Registrovaný: 06.03.08 Prihlásený: 01.10.12 Príspevky: 1732 Témy: 15 | 15 Bydlisko: triminka@sp... |
Nepustas to dnes?
_________________ Redeem the game of law! Despair the Billy, here are the morals! Come, relentless eraser rain, relentless eraser rain... |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
Testujte spustil som to ...
|
|
Registrovaný: 01.10.07 Prihlásený: 03.02.14 Príspevky: 747 Témy: 152 | 152 Bydlisko: Bratislava |
mne nejdu pravidla ani reklama a neviem presne preco to mas vsetko cez javascript, kedze ho ma pomerne dost ludi vypnuty.
|
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
no reklama a pravidla ešte nie su ale dik za postreh už som to vymazal ...
|
|
Registrovaný: 26.07.06 Prihlásený: 20.03.16 Príspevky: 1378 Témy: 90 | 90 Bydlisko: Slovakia-Ko... |
ake su prihlasovacie bludy?
naj sa zasmejem
inac tvoja rec na spustenie novej verzie nic nemeni nazor niektorych ludi tu, to si dufam uvedomujes.
Typujem ze treba hodnotit iba funkcnost
_________________ CPU: Intel E7200 momentalne default + freezer 7 pro | MB: Gigabyte GA-P35-DS3 rev. 2.0 F14 | RAM: A-DATA 4x1GB EE Vitesta | VGA: ATI Radeon HD4850 Sapphire Dual Slot | Monitor: BenQ E2200HD+17CTX | HDD: WD 3200AAKS + Maxtor 6Y080M0 80GB SATAII + 120GB ATA Barracuda | PSU: Corsair VX450W | Windows 7 Ultimate Sk | REPRO: Logitech X-210
+
IPhone 3GS JB 3.1.3 (new BR)
múdry sa postara o seba ale ešte múdrejši sa postara aj o druhých |
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
testujte aj bezpečnosť testujte všetko už mi to nevadí ...
|
|
Registrovaný: 26.07.06 Prihlásený: 20.03.16 Príspevky: 1378 Témy: 90 | 90 Bydlisko: Slovakia-Ko... |
kmsa píše: ake su prihlasovacie bludy?
taze ake?
_________________ CPU: Intel E7200 momentalne default + freezer 7 pro | MB: Gigabyte GA-P35-DS3 rev. 2.0 F14 | RAM: A-DATA 4x1GB EE Vitesta | VGA: ATI Radeon HD4850 Sapphire Dual Slot | Monitor: BenQ E2200HD+17CTX | HDD: WD 3200AAKS + Maxtor 6Y080M0 80GB SATAII + 120GB ATA Barracuda | PSU: Corsair VX450W | Windows 7 Ultimate Sk | REPRO: Logitech X-210
+
IPhone 3GS JB 3.1.3 (new BR)
múdry sa postara o seba ale ešte múdrejši sa postara aj o druhých |
|
Registrovaný: 26.12.06 Prihlásený: 16.11.19 Príspevky: 3971 Témy: 181 | 181 Bydlisko: Nitra / Bra... |
nick: guest
pass: guest
je to písane o nejaké dve strany dopredu
_________________ Sorry za prelkepy |
|
Registrovaný: 21.02.06 Prihlásený: 08.12.14 Príspevky: 5404 Témy: 30 | 30 Bydlisko: Bratislava |
Okienko s profilom - prečo mám horizontálny aj vertikálny posuvník? Keď už si taký javascripťák, tak dovoľ návštevníkom zväčšovať to okno.
Tie chybové hlášky - nemyslíš, že je trošku debilné im predávať text cez GET? Pchať všetko do príkazového riadku (ešte aj s diakritikou), tak sa to nerobí...
A posledná vec, čo ma zarazila - KDE JE TLAČÍTKO ODHLÁSIŤ?
_________________ Neradím a nekomunikujem cez SS, ak niečo potrebujete, máte iné možnosti: Ak vám zmizla téma, alebo sa vám niečo nepáči. Ak potrebujete nahlásiť príspevok/človeka, reportujte ho. Ak máte s niečim problém, riešte to v danej téme. |
|
Registrovaný: 25.02.07 Prihlásený: 16.02.16 Príspevky: 876 Témy: 144 | 144 |
tiez by mozno nebolo odveci zmenit format datumu pre uzivatelov z 2008-06-29 na 29.6.2008
|
|
Registrovaný: 30.05.06 Prihlásený: 08.10.14 Príspevky: 1756 Témy: 35 | 35 Bydlisko: BA - WESTSIDE |
Jeden taký nenápadný odkaz (mám také tušenie, že sa s tým dá aj viac pohrať).
Edit: Tento odkaz je asi lepší, lebo BFU nemá na výber.
_________________
A. S. Tanenbaum píše: The terms LF, MF, and HF refer to low, medium, and high frequency, respectively. Clearly, when the names were assigned, nobody expected to go above 10 MHz, so the higher bands were later named the Very, Ultra, Super, Extremely, and Tremendously High Frequency bands. Beyond that there are no names, but Incredibly, Astonishingly, and Prodigiously high frequency (IHF, AHF, and PHF) would sound nice. |
|
Registrovaný: 24.09.06 Prihlásený: 15.07.23 Príspevky: 1427 Témy: 37 | 37 Bydlisko: Bratislava |
to vyberanie miestnosti je uplne rozbite, niekedy mi da na vyber 11 miestnosti, inokedy ~24. tiez mi obcas ked chcem vstupit do nejakej inej miestnosti ako "☻☺☻☺☻☺☻☺☻☺☻☺☻ VSETCI SEM ! ☻☺☻☺☻☺☻☺☻☺☻☺☻" vypisuje ze nastal problem so serverom..
|
|
Registrovaný: 21.02.07 Prihlásený: 21.02.10 Príspevky: 3984 Témy: 96 | 96 |
p360t píše: Jeden taký nenápadný odkaz (mám také tušenie, že sa s tým dá aj viac pohrať). Edit: Tento odkaz je asi lepší, lebo BFU nemá na výber.
to mám riešiť? ako neviem aký je váš názor ale napíš si bludy pokochaj sa po chvíli ťa to aj tak prestane baviť ...
|
|
Stránka: 10 z 12
| [ Príspevkov: 331 ] | 1 ... 7, 8, 9, 10, 11, 12 |
|