Создание управляемых сайтов за день

123
pelvis
На сайте с 01.09.2005
Offline
345
#11

Редактор посложнее, работа с файлами на сервере, каталоги достаточно сложной структуры, цены и валюты, управляемые почтовые формы.... ах, да, скорость работы.

Битрикс - конструктор очень хорошего качества. Мы же делаем готовые решения под заказ.

Продаю вывески. Задарма и задорого (https://www.ledsvetzavod.ru/)
[Удален]
#12

Виталий, у нас не полный контроль над сайтом, такую задачу не ставили. Коды закрыты именно с точки зрения безопасности.

Основное отличие этой проги в том, что апдейты идут централизовано, равно как и создание бакапов, что позволяют далеко не все хостинги.

pelvis
На сайте с 01.09.2005
Offline
345
#13

Не написали главное. спасибо Виталию, напомнил.

Для кого предназначен этот программный продукт?

1. Прежде всего для студий дизайна, у которых не очень много времени на возню с программами.

2. Для конечных потребителей, у которых нет времени на занятие мышиной возней в течении месяца, и которым нравится экономить бюджеты.

Другими словами, весь этот комплекс предназначен для предприимчивых людей, которые знают цену времени.

Продукт ориентирован на ценовую категорию клиентов от 1000 до 3000 долларов за сайт.

kit1980
На сайте с 24.07.2006
Offline
62
#14
Noga:
kit1980, там все стоит: mysql_escape_string есть, intval есть. Что то мы ещё упустили?

Нет intval :)

Например,

http://rieltytv.ru/?id=375&act=full и http://rieltytv.ru/?id=376-1&act=full выдают одинаковый результат.

Дальше, сортировка по цене:

http://rieltytv.ru/?whatfor=1&metro=0&numroom=1&sort=price&sortoptions=1&mainact=search&pricestart=3&priceend=300000

Сортировка по цене в обратном порядке ;) , т.е. возможна уязвимость в SORT BY

http://rieltytv.ru/?whatfor=1&metro=0&numroom=1&sort=price*(-1)&sortoptions=1&mainact=search&pricestart=3&priceend=300000

ИМХО закрытые исходники не есть залог безопасности, а даже наоборот :)

Энциклопедия языков программирования (http://progopedia.ru/) kit1980.ru (http://kit1980.ru/)
kit1980
На сайте с 24.07.2006
Offline
62
#15
Almeira:
kit1980, перед размещением поста в этой теме, вы проверяли наличие уязвимости на сайте http://rieltytv.ru/? Похоже, что нет. Так что в голословности вас можно обвинять.

Да, проверял конечно, в разумных пределах ;)

pelvis
На сайте с 01.09.2005
Offline
345
#16

kit1980, 376-1=375? в школе учились ;)

Как насчет запросов посерьезнее? Никто, кроме Вас не будет сортировать в обратку.

http://rieltytv.ru/?whatfor=1&metro=0&numroom=1&sort=price*(-10000000784238782)&sortoptions=1&mainact=search&pricestart=3&priceend=300000 так чтоже ничего не меняется :)

К безопасности БД это отношения не имеет.

Недавно я скачал один коробочный продукт, установил на локалку и задосил одной кнопкой F5, вот это (-), а здесь так не катит.

Здесь все дело в том, что наши блоки генерируются на сервере целиком, а не собираются из разных полуфабрикатов. Так что скоростишка отдачи выше, а подверженность досу ниже.

kit1980
На сайте с 24.07.2006
Offline
62
#17
pelvis:
kit1980, 376-1=375? в школе учились ;)

Смешно ;)

Noga:

kit1980, там все стоит: mysql_escape_string есть, intval есть. Что то мы ещё упустили?

Приведенные мной примеры показывают, что intval не используется. MySQL выполняет прямо все что ему передают.

pelvis
На сайте с 01.09.2005
Offline
345
#18

kit1980, специально для Вас поставили intval

kit1980
На сайте с 24.07.2006
Offline
62
#19
pelvis:
kit1980, специально для Вас поставили intval

Вот спасибо ;) Но лучше специально для клиентов :)

kit1980
На сайте с 24.07.2006
Offline
62
#20

Не везде исправили.

Просморите тщательней, а то погубите на корню светлую идею безопасности через сокрытие исходников ;)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий