Evaluare site de divertisment

Ai realizat site-ul ? Acum află şi părerea membrilor comunităţii despre el. Încercaţi doar critica constructivă.

Moderatori: cristi, Moderatori

Avatar utilizator
vladpre92
Average Member
Mesaje: 180
Membru din: Vin Oct 10, 2008 7:51 pm
Localitate: Slatina
Contact:

Evaluare site de divertisment

Mesajde vladpre92 » Sâm Dec 17, 2011 7:05 pm

Salutare!
In ultimul timp am lucrat la un site de divertisment.
Il gasiti la adresa
Site-ul nu a fost adaugat in motoarele de cautare.Mai am de lucru la partea de SEO si nu numai.
Am nevoile de parerile voastre bune sau rele.Ce are,ce nu are,ce ii lipseste,ce ar mai trebui sa adaug,ce ati face voi ca sa il imbunatatiti , etc.

O zi frumoasa in continuare!


http://www.filmeonlinetv.net
Seriale online si filme subtitrate

Avatar utilizator
vectorialpx
Senior Member
Mesaje: 4832
Membru din: Mar Mar 01, 2005 9:48 am
Localitate: Bucuresti
Contact:

Mesajde vectorialpx » Dum Dec 18, 2011 1:04 am


Avatar utilizator
vladpre92
Average Member
Mesaje: 180
Membru din: Vin Oct 10, 2008 7:51 pm
Localitate: Slatina
Contact:

Mesajde vladpre92 » Dum Dec 18, 2011 3:51 pm

http://www.filmeonlinetv.net
Seriale online si filme subtitrate

Avatar utilizator
vectorialpx
Senior Member
Mesaje: 4832
Membru din: Mar Mar 01, 2005 9:48 am
Localitate: Bucuresti
Contact:

Mesajde vectorialpx » Dum Dec 18, 2011 4:14 pm

Nu, ai o problema de scuritate pentru ca ai facut lucrurile gresit.
Faci scandir pentru un $_GET pe care nu-l filtrezi, astfel eu iti pot vedea toata structura de fisiere; incearca asta:

http://www.haiosul.ro/deschidemuzica.php?artist=../../

Daca observi, cand pui cursorul pe "Descarca melodia" o sa vezi ca URL-ul iti zice clar numele fisierului. Fisier interesant:
http://www.haiosul.ro/downloadmuzica.ph ... ist=../../

Din fericire pentru tine, nu ai facut un fopen sau un readfile pentru citirea fisierului si oferirea lui pentru download (nu ai facut force download) si astfel, banuiesc ca fara sa-ti dai seama, te-ai protejat de download-ul fisierelor care contin sursele PHP clare.

Deci, inainte de acel scandir, fa un array cu foldere permise pe care sa le scanezi, cu o conditionare de genul
if(in_array($_GET['artist'], $folderePermise)) { atunci faci scandir }

Avatar utilizator
vladpre92
Average Member
Mesaje: 180
Membru din: Vin Oct 10, 2008 7:51 pm
Localitate: Slatina
Contact:

Mesajde vladpre92 » Dum Dec 18, 2011 6:22 pm

Aaa.Acum am inteles.Mersi mult vectorialpx.
Am urmat sfatul tau si am restrictionat accesul la celelalte foldere si fisiere folosind exemplul tau.Am restrictionat accesul folderelor si din Cpanel .Am observat ca puteai sa te plimbi fara nici o problema prin folderul cu toate fisierele site-ului
:) .Acum nu cred ca acest lucru mai este posibil :)
Mersi mult inca odata :)

Astept si alte pareri referitoare la site:)
http://www.filmeonlinetv.net
Seriale online si filme subtitrate

V8Li
Junior Member
Mesaje: 48
Membru din: Vin Ian 06, 2012 8:19 pm

Mesajde V8Li » Mar Ian 10, 2012 12:22 pm

La design as mai lucra si eu, nu inteleg cu vin butoanele din navigatie cu colturi relativ drepte langa boxurile alea cu colturi ovale... Si as schimba background-ul, daca pui o poza ceva se schimba total site-ul, ala care e acum parca e tapet :)

Avatar utilizator
vladpre92
Average Member
Mesaje: 180
Membru din: Vin Oct 10, 2008 7:51 pm
Localitate: Slatina
Contact:

Mesajde vladpre92 » Mie Ian 11, 2012 7:30 pm

Aham.Am inteles ideea.O sa incerc sa vad ce pot face :) .Mersi baieti
O seara faina in continuare!
http://www.filmeonlinetv.net
Seriale online si filme subtitrate

Avatar utilizator
Nonno
PHPRomania Supporter
Mesaje: 8
Membru din: Joi Iun 21, 2007 2:31 pm
Localitate: Iasi

Mesajde Nonno » Dum Mar 11, 2012 4:23 pm

Ca aspect arata bine desi pe Mozila nu imi place cum arata partea cu Facebook.

Avatar utilizator
Tudy
Senior Member
Mesaje: 506
Membru din: Mie Sep 22, 2004 7:00 pm
Localitate: Cluj-Napoca

Mesajde Tudy » Dum Iun 10, 2012 4:50 pm



Înapoi la “Evaluare site”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 2 vizitatori