Прошу помочь протестировать

12
sirota77
На сайте с 08.09.2008
Offline
161
#11
Dreammaker:
как мне кажется это не забывчивость, а что-то другое - например, малый опыт.

вам правильно кажется

это далеко не основное моё занятие

я заканчиваю устранение недостатков, надеюсь укажите потом на другие дырки

Dreammaker
На сайте с 20.04.2006
Offline
570
#12
sirota77:
я заканчиваю устранение недостатков, надеюсь укажите потом на другие дырки

У вас также не фильтруются куки, или точнее вывод на страницу из кук переменной mycity идёт без экранирования.

На этом пока всё, лень искать, поищите в сети инфу по распространённым уязвимостям - хотя часто это бред, но в целом общую картину можно понять.

sirota77
На сайте с 08.09.2008
Offline
161
#13
Dreammaker:
У вас также не фильтруются куки, или точнее вывод на страницу из кук переменной mycity идёт без экранирования.

На этом пока всё, лень искать, поищите в сети инфу по распространённым уязвимостям - хотя часто это бред, но в целом общую картину можно понять.

спасибо за подсказки ! буду устранять

хочу рассказать предысторию... тут на форуме кто то спамил насчёт доски проституток 1post.ru

я зашёл глянуть, там якобы на халяву доска объявлений

скачал, глянул код, и даже не стал пробовать ставить, такой говнокод ! что мои недочёты просто х...

но идея доски понравилась, решил переписать на досуге

и вот что получается

буду доделывать в свободное время

Dreammaker
На сайте с 20.04.2006
Offline
570
#14

sirota77, ну пока что у вас тоже самое получается :)

sirota77
На сайте с 08.09.2008
Offline
161
#15
Dreammaker:
sirota77, ну пока что у вас тоже самое получается :)

не согласен, вы просто того кода не видели !

да, у меня есть дырки, но я всё поправлю с помощью знающих людей

а там... как говорится, не в сказке сказать ни пером описать:)

и по моему свинство, раздавать бесплатно, но при этом отправлять на мыло конфиг, при установке и редактировании

J
На сайте с 02.02.2009
Offline
53
#16

безопастности - http://srv15885.ht-test.ru/del.html - надо писать безопасности :)

sirota77
На сайте с 08.09.2008
Offline
161
#17
jumash:
безопастности - http://srv15885.ht-test.ru/del.html - надо писать безопасности :)

а я с детства пишу с ошибками :)

спасибо за проверку орфографии

Dreammaker
На сайте с 20.04.2006
Offline
570
#18
sirota77:
не согласен, вы просто того кода не видели !

а мне не нужно смотреть. :) Это видно по общему состоянию сайта, возможно код и лучше стал, в чём я сомневаюсь, но проблема в том, что вы латаете дыры вместо того, чтобы решить проблему.

Ради интереса выложите какой-нить файл из того, что вы переписали - можно будет сделать заключение - есть ли толк в вашем переписывании.

sirota77
На сайте с 08.09.2008
Offline
161
#19

Dreammaker, насчёт латания дыр согласен, сам уже пришел к выводу, что нужно делать универсальный валидатор для форм

а насчёт кода... ооп там нет, я спользую функции по старинке

sirota77
На сайте с 08.09.2008
Offline
161
#20

многое изменил в принципе, прошу потестить кто не сильно занят

теперь интересует только безопастность !

sirota77 добавил 08.10.2009 в 19:45

Тестирование закончил, всем спасибо !

Dreammakerу отдельная благодарность.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий