1. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

DDD

Тема в разделе "Оффтопик", создана пользователем slava00, 15 апр 2013.

  1. Автор темы
    slava00

    slava00 Старожил Пользователь

    Баллы:
    123
    DDDD
     
    Последнее редактирование: 23 дек 2014
  2. Jers

    Jers Старожил Пользователь

    Баллы:
    153
    Смотря как сделаешь.
     
  3. AZoN

    AZoN Старожил Пользователь

    Баллы:
    123
    Как условия делать собираешься? В шаблонизаторе
     
  4. Vampikkkk

    Vampikkkk Старожил Пользователь

    Баллы:
    173
    Skype:
    Vampikkkk
    Не опрос, а спрос, тоесть будут ли его покупать.
     
  5. Vampikkkk

    Vampikkkk Старожил Пользователь

    Баллы:
    173
    Skype:
    Vampikkkk
    Объективный ответ с подкрепленный фактами вынуждает с вами согласится.
     
  6. Dereku

    Dereku Старожил Пользователь

    Баллы:
    173
    Skype:
    derek_unavailable
    Имя в Minecraft:
    _Dereku
    @slava00, раз тебе заняться нечем, поправь эту cms, и выкладывай.
     
  7. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Спроса не будет и вот почему:
    Большинство серверов майнкрафта держат школьники и у них нет денег заплатить за cms,
    + Это Россия чувак, никто не будет платить, просто забей.
    Кому надо что-то уникальное - сделают сами, или закажут.
     
    Пароль123456789 нравится это.
  8. AvengeRkaa

    AvengeRkaa Старожил

    Баллы:
    123
    Имя в Minecraft:
    AvengeRkaa
    + цена доступная
    школьник купит и сольет в сеть.
     
    Сникерсни нравится это.
  9. Shevchik

    Shevchik Старожил Пользователь

    Баллы:
    173
    Имя в Minecraft:
    _Shevchik_
    Ты думаешь привязку долго снимать?
    ТОлько никому это не надо (ну я на спор могу снять)
     
  10. Serrrgio

    Serrrgio Старожил Пользователь

    Баллы:
    173
    Skype:
    nonecsa
    Имя в Minecraft:
    None
    @slava00, о SQL инъекциях ничего не слышал?
    позволю себе некоторые мыли в слух...
    1. не доверять всему что приходит со стороны пользователя (гет, пост запросы, куки)
    2. любая переменная должна быть заранее инициализирована
    3. приводить переменную, данные которой получены в п. 1. к необходимому типу (например если предполагается использовать данные как число, после получения данных делать intval($post_id))
    4. проверять входные данные на валидность (допустимые символы и длина для строк, интервалы значений для чисел, например id не может быть меньше 1)
    5. отдавать данные в браузер через htmlspecialchars, во избежании CSS
    6. данные данные полученные в п.1 если они не прошли через п.2 и п.3 в SQL запрос вставлять только через addslashes()
    7. инклуды как внешние так и локальные, это старая уязвимость, но о ней нужно помнить.
    8. обрабатывать ошибки и исключительные ситуации самому, не отдавать эту информацию в браузер.

    это так вкратце...
     
  11. AvengeRkaa

    AvengeRkaa Старожил

    Баллы:
    123
    Имя в Minecraft:
    AvengeRkaa
    Быстро ты слился, никто не будет покупать ничего по твоим словам.
    Лучше уж подождать)
     
    REZAYS нравится это.
  12. Serrrgio

    Serrrgio Старожил Пользователь

    Баллы:
    173
    Skype:
    nonecsa
    Имя в Minecraft:
    None
    лучше не искать дыры в готовых скриптах, а сразу писать безопасный код.
     
  13. andrey456

    andrey456 Старожил Пользователь

    Баллы:
    123
    @slava00, Мой тебе совет используй PDO
     
    ВремяПриключений нравится это.
  14. Serrrgio

    Serrrgio Старожил Пользователь

    Баллы:
    173
    Skype:
    nonecsa
    Имя в Minecraft:
    None
    @slava00,
    исправлено не верно.
    htmlspecialchars используется при выводе информации в браузер пользователя.
    mysql_real_escape_string использовать в начале не рекомендую, т.к. ты получишь не то, что вводил пользователь, например, проверка пароля, у тебя стоит ограничение на длину пароля 6 символов, пользователь вводит такой пароль qwe'12 после функции mysql_real_escape_string получится qwe\'12, т.е. фактически длина строки получится 7 символов и пароль не пройдет проверку на длину.

    применять эту функцию необходимо непосредственно перед вставкой в sql запрос.

    а вообще по уму нужно проверять из скрипта настройки php magic_quotes_gpc, если она стоит в on, по данные полученные пост и гет запросом уже будут заслешированны.
     
  15. ImAlive

    ImAlive Старожил Пользователь

    Баллы:
    123
    Skype:
    makcvsdog
    ТС, скажу точно, спрос будет если реализация будет уникальной и удобной покупателю.
    Большинство администраторов серверов выбирают CMS по 2 пунктам:
    1) Дизайн.
    2) Удобство.
    Естественно я говорю про людей не старше 16 лет, а остальным т.е. 17+ нужен уже хороший и уникальный функционал.
     
    Likeobot нравится это.
  16. ImAlive

    ImAlive Старожил Пользователь

    Баллы:
    123
    Skype:
    makcvsdog
    Ты путаешь, так делает addslashes().
     
  17. Serrrgio

    Serrrgio Старожил Пользователь

    Баллы:
    173
    Skype:
    nonecsa
    Имя в Minecraft:
    None
    @ImAlive, а что делает mysql_real_escape_string() ?

    mysql_real_escape_string("qwe'12") == addslashes( "qwe'12" )

    функционал у этих функций схожий, мне больше нравится addslashes
    mysql_real_escape_string обычно используется для передачи двоичных данных.
     
  18. ImAlive

    ImAlive Старожил Пользователь

    Баллы:
    123
    Skype:
    makcvsdog
    В addslashes есть достаточно большая дырка, а заключается она в 0xbf5c27
     
  19. Eptuy

    Eptuy Старожил

    Баллы:
    143
    Имя в Minecraft:
    Eptuy
    Спрос будет, тем более если сделать ещё и англ. версию и продавать за бугор
     
  20. AvengeRkaa

    AvengeRkaa Старожил

    Баллы:
    123
    Имя в Minecraft:
    AvengeRkaa
    Точно так же говорят нелегалы у меня в подвале.
    Не суть.
    Суть в том что, не советую тебе работать над этим одному. Как минимум 3-4 опытных человека
     

Поделиться этой страницей