ďťż
Podstrony
|
telcocafeSystem newsów mojego arutorstwa:http://www.sylaba.bo...newsy/newsy.php Zapewne ktoś zapyta: "czemu to nie jest w dziale 'Pole do popisu'", otóż chodzi mi o Wasze pomysly, opinie, czego wymagalibyście od porządnego systemu newsów? Chodzi o coś nietypowego co Waszym zdaniem moglo by się znaleść w takim systemiku... wiem, że nie każdego "stać" na zrobienie takiego systemu, ale każdy może dodać swój pomysl co nowego by chcial zobaczyć :) Każdy pomysl na wagę zlota ;) Użytkownik Abdel Adrian edytował ten post 21 czerwiec 2005, 19:16 może najpierw podaj hasło do panelu admina żeby mozna było zobaczyć co już jest :-) może najpierw podaj hasło do panelu admina żeby mozna było zobaczyć co już jest :-) zarządzanie komentarzami(edycja/usuwanie), banowanie IP, sterowanie wyglądem z panelu, ocena newsa :) i jako dodatek top lista newsów. Jak byś taki stworzył chętnie bym był beta testerem :P 1. system podatny na atak XSS - http://www.sylaba.bo.../news.php?id=39 // tzn komantarze :) dalej hm.. może sprawdze, ale zapewne tez :) 2. lubie psuć :) http://www.sylaba.bo...newsy/newsy.php :D MEGA HACKED :D Użytkownik Bełdzio edytował ten post 21 czerwiec 2005, 20:51 Można dodawać komentarze do nieistniejących newsów. Czyli poprostu zaśmiecanie bazy... Sami zobaczcie np. http://www.sylaba.bo...hp?id=999999999 // Aha i zapomniałbym dodać - tych komentarzy nie da się usunąć z poziomu przeglądarki. Użytkownik seak1 edytował ten post 21 czerwiec 2005, 20:47 w ostatecznej wersji daj możliwość zmiany skórek, wyglądu. Jeżeli chodzi o nowe opcje to już rewolucji nie zrobisz a łatwy do dostosowania wygląd się liczy. Mi bardzo wolno chodzi, ale to wina serwera... :lol: Beldzio Chyba musze popracować nad zabezpieczeniem tego skryptu :) hy hy hy :D psuja ze mnie :P powiem tak z tego co znalazłem to wsio jest podatne na HTML injection i JS injection oraz można sobie modyfikować datę z lini zmiennych adresu popraw zabezpieczenia dodaj grafike i bedzie ok Bład XSS wyskakujace okienko: http://www.sylaba.bo...newsy/newsy.php Sam dodalem :P Weź tam przynajmniej wrzuć $tekst_newsa = htmlspecialchars($tekst_newsa); :) popraw zabezpieczenia dodaj grafike i bedzie ok Bład XSS wyskakujace okienko: http://www.sylaba.bo...newsy/newsy.php Sam dodalem :P nie to, żebym sie czepiał ale pierszy alert na stronie jest mój :P Abdel Adrian - oj nie ładnie :) przepuścił byś txt przez jedną funkcje i po kłopocie oj !! :D Szykujcie się bo nie długo jak wypuszczę swój :D Archiwum newsów, z możliwościa przeglądania, szeregowania itp. (wyświetla się pierwsze dajmy na to 10 newsów) a reszta jest w archiwum. Skrót newsów np. pierwsze 400 znaków a potem czytaj dalej... Może jakies obrazki przy newsie Jakieś urozmaicenia graficzne. |
|||
Sitedesign by AltusUmbrae. |