MasterCat. Скрипт каталога от разработчиков.

[Удален]
#61
Ostap_Rakov:
Я просто немного удивляюсь манере вести конкурентную борьбу товарища psyloss

Ваши фразы вроде

Ostap_Rakov:
Дело в том, что у нас несколько направлений работы, а не лавочка Васи Пупкина, который решил продавать свой скрипт из за того, что его отказались брать
, несомненно, свидетельствуют о высочайшей Вашей культуре ведения конкурентной борьбы :)

Бизнесмены...

Ярик
На сайте с 26.10.2003
Offline
121
#62
Ostap_Rakov:
Ярик ты устанавил скрипт ? протестировал его ? нашел какую то ошибку ?

Я то? Не... 😂 Мне за этот тест не заплатят. Но если внимательно прочитать весь топик то ошибок набирается изрядное количество.

DocBrown:
Не обижайтесь, но как человек с некоторым опытом разработки и продвижения програмных продуктов на рынок
Звучит неправдоподобно...
DocBrown:
Уверены ли вы что ваш продукт безгрешен и отвечает гарантиям качества? Ведь вы, уважаемый, требуете до 8000 рублей за свой товар?
Постоянно пытетесь 'съехать' — не забывайте в топике обсуждается ваш чудо скрипт...
Ostap_Rakov:
Выпейте валерьянки и ступайте к себе в тему, тем более, что Вас там давно ждут с виллами
Вот вас вставило 😂 А как это увязать с такими мудрыми словами?
Я буду благодарен любой помощи. Как говорит уважаемый psylosss, критику стоит рассматривать как подарок и возможность исключить уязвимости в продукте. Багрепорт - критика в чистом виде. Давайте не будем переходить на критику личностей.
Вот и не будем переходить. ;)
Ostap_Rakov:
Мы одновременно работали и работаем над несколькими продуктами и поверьте на западном рынке все в порядке сейчас и будет в порядке с этим скриптом в том числе.

Ну не надо бросаться словами - уже даже не смешно.... :)

Ostap_Rakov:
Я просто немного удивляюсь манере вести конкурентную борьбу товарища psyloss но думаю с возрастом это пройдет.
Не удивляйтесь... Какой он вам конкурент? У вас замечательный скрипт и бесплатно... А у него денег стоит. 😂
не посылай, да и не послан будешь...
Ярик
На сайте с 26.10.2003
Offline
121
#63
DocBrown:
Товарищи, мне до смешного нравиться, как вы ведете полемику

Аналогично, много раз улыбнулся.

DocBrown:
проверьте ip моих постов и постов менеджера, к вашему удивлению вы обнаружите, что они разные ;)
Не удивлюсь... Разные так разные. :)
Ostap_Rakov
На сайте с 08.06.2006
Offline
11
#64
то? Не... Мне за этот тест не заплатят. Но если внимательно прочитать весь топик то ошибок набирается изрядное количество

Ярик на заборе тоже написанно... но это вовсе не значит, что за забором именно это :)

Дело в том, что у нас несколько направлений работы, а не лавочка Васи Пупкина, который решил продавать свой скрипт из за того, что его отказались брать /ru/forum/47938

Я привык описывать факты, именно поэтому и приложил урл, возможно иногда в ярких красках, но все же ... :)

psyloss же понабрал всего с потолка, даже не поюзав скрипт.

Я именно это имел ввиду под конкурентной борьбой.

бесплатный каталог ссылок (http://www.m-cat.ru)
Ярик
На сайте с 26.10.2003
Offline
121
#65
Ostap_Rakov:
Ярик на заборе тоже написанно... но это вовсе не значит, что за забором именно это

Так и я про тоже... 😂 Вы так красиво про свой скрипт написали — «продукт в разы превосходящий существующие аналоги» — но это вовсе не значит, что он что-то превосходит. ;)

Ostap_Rakov:
Я привык описывать факты, именно поэтому и приложил урл, возможно иногда в ярких красках, но все же

Где они эти факты? Про лавочку 'васи пупкина' вы написали...

А вот это - как-то подтвердить можно? ;) Или верить на слово?

Мы одновременно работали и работаем над несколькими продуктами и поверьте на западном рынке все в порядке сейчас
dkameleon
На сайте с 09.12.2005
Offline
386
#66
DocBrown:
Стоит ли мне рассматривать это как личное оскарбление, или вы другое имели ввиду?

Рассматривайте как Вам заблагорассудится.

DocBrown:
Только один человек в этой теме сообщил о уязвимостях и они ТУТ ЖЕ были исправлены.

Опять говорите неправду :(

Была жалкая попытка устранения ошибки, всего лишь...

Ошибка же, как была, так и осталась:

http://www.m-cat.ru/page.php?id=47&tmpl=....//index.php

Следующая строка:

			if (strstr($_REQUEST['tmpl'],'../')){$_REQUEST['tmpl'] = str_replace('../','',$_REQUEST['tmpl']);}

по сути до заднего места.

Продолжаю:

http://www.m-cat.ru/edit_link.php?edit_link=1&lid=63&title=dkameleon&short_description=unauthorized%20editing&full_description=demonstration%20for%20SE%20demonstration%20for%20SE%20demonstration%20for%20SE%20&email=spam@dkameleon.com&url=dkameleon.com

Результат:

http://www.m-cat.ru/page.php?id=63

Правка ссылок со стороны пользователя без какой либо авторизации.

Любителям Фентермина Ваш движок очень понравится :)))

Дизайн интерьера (http://balabukha.com/)
Ostap_Rakov
На сайте с 08.06.2006
Offline
11
#67

dkameleon еще раз спасибо за указанные дырки, скоро они будут исправленны.

У нас есть еще пара тройка проэктов, не хоти те ли потестить и их ? :D

А вообще я конечно не программер, но думаю если поискать, дыру можно найти в любом продукте, чего стоят только Гейтовские Окна :) И сколько бы мы не матерились на винды, а все равно их юзаем.

Надеюсь мнительные личности не увидят в этом примере сравнения нашего скромного скрипта с виндами ? :)

Так что в нашем деле главное желание работать над ошибками и улучшать прграмму.

dkameleon
На сайте с 09.12.2005
Offline
386
#68
Ostap_Rakov:

У нас есть еще пара тройка проэктов, не хоти те ли потестить и их ?

Как только предложите соответствующую оплату и условия.

ПС. Очень плохо, что имея команду из 2 человек вы не можете даже толком оттестировать свой проект.

DocBrown
На сайте с 09.06.2006
Offline
6
#69

Ошибки подправил, спасибо.

Думаю так будет лучше

if (isset($_REQUEST['tmpl'])){

eregi('^[a-z0-1\.\-\_]+$',$_REQUEST['tmpl'],$match);
if (!empty($match[0])) {$params['template'] = $match[0];}
else {$params['template'] = 'site_page.htm';}
} else {$params['template'] = 'site_page.htm';}
ПС. Очень плохо, что имея команду из 2 человек вы не можете даже толком оттестировать свой проект.

Времени на это как всегда нет. Да и чем бетатест не тест? )

Кстати таким макаром как вы ломанули редактирование можно ломать многие скрипты. Многие конечно используют $_POST вместо $_REQUEST, но это тоже не решение. POST данные легко отправить не из формы. Я так регистрировал домены на www.nic.ru

Да об этом я не подумал, признаю...

P.S. Может быть я и преувеличил, описывая свою работу как в разы превосходящую, но уж точно не отступлю и добьюсь этого. И лучший способ для этого, это открытое тестирование. Ещё раз повторяю, это не готовый продукт, и мы не берем за него деньги, пока.

За активную помошь в тестировании, платная версия с улучшеным, а также дополнительным функционалом, будет предоставляться бесплатно 🚬

Программист проекта m-link. http://linkmanager.m-cat.ru (http://linkmanager.m-cat.ru) - скрипт управления платными ссылками на сайтах.
psylosss
На сайте с 23.12.2005
Offline
126
#70
Думаю так будет лучше

грязный код: дублирование, лишние операторы, убогое форматирование.

Веб-разработка. Сложные проекты. Проектирование. Проект-менеджмент. Стартапы.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий