MasterCat. Скрипт каталога от разработчиков.

dkameleon
На сайте с 09.12.2005
Offline
386
#71
DocBrown:
Кстати таким макаром как вы ломанули редактирование можно ломать многие скрипты

Ломанули???? :)))))) Пацтулом!

При чём тут вообще ПОСТ, При чём РЕКВЕСТ?

Разве что смог запостить сюда урл, чтобы все могли попробовать.

Зрите в корень!

Сейчас пойду Пластикат так поламаю :bl

Ещё раз повторяю, это не готовый продукт, и мы не берем за него деньги, пока.

Тож скажу. Пока это халявное тестирование, и я не беру за него деньги, пока. 😂

За активную помошь в тестировании, платная версия с улучшеным, а также дополнительным функционалом, будет предоставляться бесплатно

Страшно блин!

О, сколько нам загадок чудных готовит зашифрованная часть скрипта 🤣

Дизайн интерьера (http://balabukha.com/)
DocBrown
На сайте с 09.06.2006
Offline
6
#72

psylosss с удовольствием посмотрю на ваш вариант, а форматирование дело субъективное.

.. давайте ещё к стилистике речи и манере изъясняться докапываться.

Кстати не могли бы вы похвастаться своим кодом, а то у нас игра в одни ворота получаеться ;) Думаю многим будет интересно полюбоваться работой ткаого мастера! Я бы сказал даже гуру программиста и оформителя кода в придачу 😆

Программист проекта m-link. http://linkmanager.m-cat.ru (http://linkmanager.m-cat.ru) - скрипт управления платными ссылками на сайтах.
DocBrown
На сайте с 09.06.2006
Offline
6
#73
При чём тут вообще ПОСТ, При чём РЕКВЕСТ?

ну скажем так, данные через ПОСТ труднее будет подделать чем GET данные (тут просто в урл вставляй и радуйся).

Извиняюсь, что один пост за другим, но редактирование на этом форуме пропадает после закрытия сессии.

dkameleon
На сайте с 09.12.2005
Offline
386
#74
DocBrown:

ну скажем так, данные через ПОСТ труднее будет подделать чем GET данные (тут просто в урл вставляй и радуйся).

Ичто это меняет, если Вы совершенно не там ищете указанную ошибку?

Повторяю опять: ошибка не в ПОСТ/РЕКВЕСТ. Отсутствует проверка как таковая вообще.

Или путём переделывания РЕКВЕСТ в ПОСТ вы решите проблему с частью "хакеров" понизив их процент до приемлемого? :)))

psylosss
На сайте с 23.12.2005
Offline
126
#75
похвастаться своим кодом

никогда не хвастаюсь своим кодом, а тем более, продуктом. Наверное, вам не дано испытать то, что испытываю я, когда представляю продукт сообществу. Если я что-то показываю, меня бьет мелкой дрожью от волнения, и от того, а не ляпнул ли я фигню где-то? А все ли корректно работает? А что подумает человек, если увидит ошибку в том, что я ему продаю? И если мне указывают на ошибку, я сгораю от стыда, и предпринимаю все усилия, чтобы никто больше не испытал неудобства от ее наличия. А еще я умею слушать и слышать то, что мне говорят.

Веб-разработка. Сложные проекты. Проектирование. Проект-менеджмент. Стартапы.
DocBrown
На сайте с 09.06.2006
Offline
6
#76
Повторяю опять: ошибка не в ПОСТ/РЕКВЕСТ. Отсутствует проверка как таковая вообще.
Или путём переделывания РЕКВЕСТ в ПОСТ вы решите проблему с частью "хакеров" понизив их процент до приемлемого? ))

А с чего вы взяли что я её решил таким образом? Я сказал:

Многие конечно используют $_POST вместо $_REQUEST, но это тоже не решение. POST данные легко отправить не из формы.

Читайте внимательно.

Решил я её просто дополнительной проверкой кода ссылки, уже при внесении изменений.

dkameleon
На сайте с 09.12.2005
Offline
386
#77

DocBrown,

Хочу выразить огромную благодарность за желание потестить каталог, найденный у меня в подписи, но право не стоит :)

Я его не рекламирую, да и это не мой продукт :)

Если хотите потестать мои скрипты на уязвимости - не стесняйтесь, говорите. :)

psylosss
На сайте с 23.12.2005
Offline
126
#78
Если хотите потестать мои скрипты на уязвимости - не стесняйтесь, говорите.

:))) боюсь заглядывать в свои логи :))

Я вот еще что думаю.. Если западный рынок такой непривиредливый, может, стоит туда податься..

DocBrown
На сайте с 09.06.2006
Offline
6
#79

dkameleon

Хочу выразить огромную благодарность за желание потестить каталог, найденный у меня в подписи, но право не стоит

Вы не поверите, но я и не думал. мой IP фиксированный - 85.30.230.121.

Можете проверить.

И не обязательно было убирать подпись 😂

юни
На сайте с 01.11.2005
Offline
932
#80

Автору темы - если Вы планируете работать с Рунетом, то Вам почти наверняка придётся открыть код. Возможно, тогда цена "от 8.000 рублей" (сколько бы она и мне тоже не нравилась ;)) не будет Вас столь сильно удивлять.

Кстати, о ценах - их порядок уже известен?

https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий