Пишу скрипты для портфолио

123 4
[Удален]
#11
Juffin:
проверка на безопасность

Причём тут данные в базе, скрипт отправляет не фильтрованные GET параметры в SQL-запрос, это практически бэкдор...

[Удален]
#12

почему не фильтрованый??? идет фильтрация на теги и спец символы!

[Удален]
#13

Где ?

Я слепой ?

<?php
// Строки 38-49
$ffr=$_GET['idd'];
$poz=$_GET['poz'];
$zop=$_GET['zop'];

if ($_GET['idd']!=='a')
{
$query = "SELECT * FROM blog_posts WHERE cat_id = '$ffr' LIMIT $poz, $zop";
}
else
{
$query = "SELECT * FROM blog_posts LIMIT $poz, $zop";
}

$result = mysql_query($query);
?>

Уж очень много недочётов, очень

(думаю 99% скрипта надо внести в мануал и подписать "вот так делать нельзя")

[Удален]
#14

я немного ошибся... скинул не ту версию скрипта... уже отписался в личку...

zzzzz
На сайте с 12.12.2006
Offline
204
#15

В отличии от тестера, который отписался выше, я работой Juffin доволен, хотя моё задание было не простым, работа была выполнена, все пожелания были учтены, непонятки (с моей стороны) разъеснены, вобщем работа принята, результатом более чем доволен.🚬

/////
H
На сайте с 18.08.2006
Offline
82
#16

Работаю с ТС давно, отзывы всегда положительные. Код удобный, быстрый, насчет безопасности - не знаю (пока не ломали, но вроде все гуд🚬). Проекты были разные, начиная от простых скриптов, и заканчивая СMS и системой интернет-банкинга (для одного из киевских банков). Понравилось ответственное отношение к работе. В общем, рекомендую."

в таком вот аксепте...
[Удален]
#17

Hallas, не, я тоже рекомендую (врагам особенно)

Из плюсов только то что он вообще взялся за это дело, другие исполнители с этого форума вовсе испугались что-то делать (видимо знают как я терпеть не могу низкокачественный товар)

[Удален]
#18

просто наверное знают ваш характер и вечное недовольство всем. кстати как вы можешь судить о методите написание скриптов если на такую элементарщину сделали заказ? :))) вообщем дело каждого. 3 позитивные и один негавный отзыв. Убедительная просьма к ув. Зингельшухер, не постить больше в этой теме. Вы высказали свое мнение, вас не устроила моя работа. зачем дальше развитать дискую?

[Удален]
#19
Juffin:
не постить больше в этой теме

Так не постить или ответить на вопрос ?

Juffin:
как вы можешь судить о методике написание скриптов если на такую элементарщину сделали заказ?

Если даже в такой элементарщине у вас по 4 ошибки на строчку (образно говоря) то что вы сделаете в серьёзном скрипте, я даже боюсь представить...

PS для тех кто не хочет читать что я пишу, но хочет комметировать, под структурой кода я не имею в виду что надо писать мегабайтовые классы, я имею в виду просто что код должен быть строго структурирован изначально, а не дорабатываться напильником после написания

[Удален]
#20
Зингельшухер:
Так не постить или ответить на вопрос ?

не постить. а перед тем как оценивать, научитесь кодить сами. Предлагаю закончить флудить.

По теме. могу взять еще два небольших заказа.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий