1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Как вам идея

Тема в разделе "Оффтопик", создана пользователем GHOST-MEN, 12 ноя 2017.

  1. Автор темы
    GHOST-MEN

    GHOST-MEN Активный участник Пользователь

    Баллы:
    76
    Qq all, прошу всех вас высказать мнение о данном модуле.
    Стоит ли вообще продолжать и использовать данный модуль?
    Данный модуль писал для изучения наложения текста/картинки на изображение и вот что получилось.
    ------
    Суть модуля - выводит практически любую информацию из базы данных на картинку
    ------
    Отдельная просьба, кто разбирается в SQL-инъекциях проверьте пожалуйста на уязвимости
    ------
    DEMO(URL)
    ------
    [​IMG]
     
    Последнее редактирование: 15 ноя 2017
  2. Sidka

    Sidka Старожил Пользователь

    Баллы:
    123
    Имя в Minecraft:
    Sidka
    like.Подкинь доброе дело я его малехо под себя переделаю)
     
  3. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    Для чего это может понадобиться? Для встраивания на сторонние ресурсы? Ну, почему бы просто не сделать такое обычным текстом (нужно лишь стили покрутить)?
     
  4. Автор темы
    GHOST-MEN

    GHOST-MEN Активный участник Пользователь

    Баллы:
    76
    Ну так-то да, но я хотел что-то иное, куда не посмотри на всех проектах МС всё одно и тоже, хотелось какой-то мотивации какой-то новинки, вижу в этом модуле один плюс, картинку можно сохранить к себе на ПК, ну хотя я даже хз плюс это или хз что :D
     
  5. Etro

    Etro Активный участник Пользователь

    Баллы:
    78
    Так а что здесь сложного? Если руки не кривые - делается за пару минут.
    А по SQL-инъекциям: всё, что может вводиться со стороны - фильтруй (даже самые очевидные вещи фильтруй).
     
  6. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Юзай pdo prepare и никакой инъекции не будет. Пруфит. Безопасно и просто.
    И для проверки кода как минимум нужны сурсы, мы же не ванги.
     
  7. Автор темы
    GHOST-MEN

    GHOST-MEN Активный участник Пользователь

    Баллы:
    76
    Ну да)
    Фильтрую и так :D
    Я прошу проверить скрипт на уязвимости со стороны пользователя а не лазить в коде и искать ошибки
     
  8. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    Первая же базовая проверка - инъекция тут как тут. Закрывай давай, пока базу не скачали
     
  9. Автор темы
    GHOST-MEN

    GHOST-MEN Активный участник Пользователь

    Баллы:
    76
    Вроде закрыл, проверь пж
     
  10. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    Вроде всё
     
  11. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Не парься. Там уже шелл залит. Пусть теперь ищет где :D.
     
  12. Автор темы
    GHOST-MEN

    GHOST-MEN Активный участник Пользователь

    Баллы:
    76
    :D Может пруф кинешь?
     
  13. Dymeth

    Dymeth Активный участник Пользователь

    Баллы:
    98
    Имя в Minecraft:
    Dymeth
    С чего вес-то уменьшится?
     
  14. ChypikPixel

    ChypikPixel Активный участник Пользователь

    Баллы:
    76
    Если ты скинешь в паблик, то идея будет збс :D
     
  15. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Чего скидывать то? Не умеете в php image?
     
  16. ChypikPixel

    ChypikPixel Активный участник Пользователь

    Баллы:
    76
    Да, все плохо
     
  17. ChypikPixel

    ChypikPixel Активный участник Пользователь

    Баллы:
    76
    Скажу честно, мне этот мануал вообще не о чем не говорит. Я в пхп не шарю :с
     
  18. alexandrage

    alexandrage Старожил Пользователь

    Баллы:
    173
    Ну все - выбрасывай.
     

Поделиться этой страницей