Pagina de start a forumului Forum PHP Romania - Discutii despre PHP, MySQL, Javascript, AJAX, etc Forum PHP Romania - Discutii despre PHP, MySQL, Javascript, AJAX, etc
Comunitatea PHP Romania
 

Daca nu va place nu dati cu pietre
Vezi mesajul original

 
       Pagina de start a forumului Forum PHP Romania - Discutii despre PHP, MySQL, Javascript, AJAX, etc -> Evaluare site
Subiectul anterior :: Subiectul următor  
Autor Mesaj
alin4lex



Data înscrierii: 01/Iun/2005
Mesaje: 124
Locație: Bucuresti

Trimis: Mie Iun 01, 2005 8:41 am    Titlul subiectului: Daca nu va place nu dati cu pietre  

siteul a fost sters

PHP, MySQL
Sus  
dragon tech



Data înscrierii: 31/Mai/2005
Mesaje: 94
Locație: Cluj-Napoca

Trimis: Mie Iun 01, 2005 9:33 am    Titlul subiectului:  

banuiesc ca profilul demo este al tau.

verifica te rog profilul, s-ar pute sa ai o surpriza. (apropo puteam modifica orice profil, username si parola inclusiv si a durat 5 min.)

unde crezi ca e gaura?
Sus  
alin4lex



Data înscrierii: 01/Iun/2005
Mesaje: 124
Locație: Bucuresti

Trimis: Mie Iun 01, 2005 9:56 am    Titlul subiectului: multumesc  

ok, am vazut dar nu prea pot sa imi dau seama de unde... te rog sa imi dai macar o idee (nu vreau sa imi dai solutia, vreau sa imi dau eu seama)...
:oops:
e cumva de la cooke?
Sus  
dragon tech



Data înscrierii: 31/Mai/2005
Mesaje: 94
Locație: Cluj-Napoca

Trimis: Mie Iun 01, 2005 10:44 am    Titlul subiectului:  

da, intr-adevar e de la cookie.

cred ca cel mai bine e sa te gandesti la o solutie si apoi mai discutam, pentru ca mai sunt mici scapari de securitate dar mai putin grave (nu tin neaparat sa vii tu cu solutia, dar cred cel mai bun mod de a invata e sa incerci sa rezolvi singur o problema si abia cand te-ai blocat sa ceri un sfat)
Sus  
johnutz



Data înscrierii: 20/Iul/2004
Mesaje: 956
Locație: Între scaun și tastatură

Trimis: Mie Iun 01, 2005 11:04 am    Titlul subiectului:  

Io zik ca e de la faptul ca se poate modifica in acelasi timp si username-ul si parola si ca asta se face printr-un singur query.

Sau poate ca trebuia sa il las sa isi dea seama?
Sus  
dragon tech



Data înscrierii: 31/Mai/2005
Mesaje: 94
Locație: Cluj-Napoca

Trimis: Mie Iun 01, 2005 11:22 am    Titlul subiectului:  

johnutz a scris: Io zik ca e de la faptul ca se poate modifica in acelasi timp si username-ul si parola si ca asta se face printr-un singur query.


nu vad cum asta poate fi o gaura de securitate si nu este despre asta vorba aici, cum ziceam principala problema este cookie
Sus  
oriceon



Data înscrierii: 24/Dec/2004
Mesaje: 476
Locație: Constanta

Trimis: Mie Iun 01, 2005 12:13 pm    Titlul subiectului:  

Frumos, felicitari, chiar imi place.
Sus  
johnutz



Data înscrierii: 20/Iul/2004
Mesaje: 956
Locație: Între scaun și tastatură

Trimis: Mie Iun 01, 2005 2:43 pm    Titlul subiectului:  

Deh, graba: http://www.skateportal.3x.ro/ a scris: Inregistrere reusita.
Acum te poti loga cu numele si parola alese de tine.

@dragon tech:
Aha, am vazut si eu acum ca pune user-ul in cookie, dar am putut schimba parola altuia inainte de a observa asta.
Sus  
dragon tech



Data înscrierii: 31/Mai/2005
Mesaje: 94
Locație: Cluj-Napoca

Trimis: Mie Iun 01, 2005 3:05 pm    Titlul subiectului:  

johnutz a scris: dar am putut schimba parola altuia inainte de a observa asta.

cum ai reusit sa schimbi parola?
eu nu am reusit, doar folosind formuarele de pe site (se face verificarea daca username-ul exista!)
Sus  
dragon tech



Data înscrierii: 31/Mai/2005
Mesaje: 94
Locație: Cluj-Napoca

Trimis: Mie Iun 01, 2005 3:24 pm    Titlul subiectului:  

Ok, am gasit.

Sa-i explicam si alin4lex cum stau lucrurile:

plus - cand se inregistreaza un nou utilizator verifci daca mai exista unul cu acelasi username foarte bine!

minus - dupa ce s-a inregistrat si intra in contul lui, daca merge la pagina de setari cont si in loc de username-ul lui introduce username-ul altui utilizator se intampla niste lucruri ciudate, aici trebuie sa mai faci niste verificari si o shimbare in query (ti-am spus ca nu-mi place sa dau mura-n-gura dar daca nu te descurci o sa te ajut bucuros)

minus - a ramas problema cu cookie
Sus  
lostone



Data înscrierii: 03/Feb/2005
Mesaje: 233
Locație: behind a firewall

Trimis: Mie Iun 01, 2005 4:09 pm    Titlul subiectului:  

si strict de "cum arata" - vezi ca pe ffox ai mari probleme cu css-ul:
(un mouseover in pagina cu "dictionar")

Sus  
johnutz



Data înscrierii: 20/Iul/2004
Mesaje: 956
Locație: Între scaun și tastatură

Trimis: Joi Iun 02, 2005 10:28 am    Titlul subiectului:  

@dragon tech: Ai dreptate, asa e, dar nu imi dadusem seama din prima.

Fisierul http://www.skateportal.3x.ro/teme/4lx/css.css incepe cu Cod: <style type="text/css">
<!-- si se termina cu Cod: -->
</style> ceea ce nu e corect.

Problema de la dictionar vine de de la faptul ca pentru a:hover, a:link etc. e setata dimensiunea fontului, iar linkurile de la dictionar sunt inauntrul unui <font=6>.
In mod normal, linkurile ce apar intr-un text nu ar trebui sa aiba alta dimensiune fata de restlu textului, deci ar fi bine sa scoti font-size de la a:xxxxx.
Sus  
alin4lex



Data înscrierii: 01/Iun/2005
Mesaje: 124
Locație: Bucuresti

Trimis: Lun Iun 06, 2005 8:33 am    Titlul subiectului: multumesc  

ok, multumesc tuturor pentru sfaturi. dupa cum am spus sunt incepator si mai multe de invatat...
acum cred ca am rezolvat probelma.. (am facut alta varianta la care mai lucrez inca - in cookie nu mai trimit decat un id criptat - sau m-am mai gandit sa folosesc sesiuni.). la modificarea contului am uitat :oops: sa adaug un verificare.. dar s-a rezolvat si asta acum.... oricum va multumesc pentru sfaturi, comentarii si mai ales pentru partea cu ffox si css...
Sus  
dragon tech



Data înscrierii: 31/Mai/2005
Mesaje: 94
Locație: Cluj-Napoca

Trimis: Lun Iun 06, 2005 8:55 am    Titlul subiectului:  

este recomandat sa folosesti o sesiune pentru a transmite id-ul de la o pagina la alta, incearca sa vezi ce se intampla daca utilizatorul si-a a setat in browser ca nu doreste sa primeasca cookie?
Sus  
PHPRomania Bot
Bot Member


Data înscrierii: 27/Dec/2007
Mesaje: 1
Locaţie: Server Google
Trimis: Mie Dec 26, 2007 7:01 pm   Titlul subiectului: Ad  

Sus  
 
       Pagina de start a forumului Forum PHP Romania - Discutii despre PHP, MySQL, Javascript, AJAX, etc -> Evaluare site
Pagina 1 din 1


Powered by phpBB 2.0.22 © 2001, 2002 phpBB Group
Varianta în limba română: Romanian phpBB online community