Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Протестируйте мой сайт hackishcode.com на ошибки плз

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Веб-программинг] >> Протестируйте мой сайт hackishcode.com на ошибки плз
Имя
Сообщение << Старые топики   Новые топики >>
Протестируйте мой сайт hackishcode.com на ошибки плз - 2008-08-22 13:49:57.990000   
horrific

Сообщений: 51
Оценки: 0
Присоединился: 2006-09-26 15:39:43.133333
Если кому-то будет нечего делать и захочеться потестить сайт, просьба потестировать мой новый проект http://www.hackishcode.com/?r=1〈=2 можно и старый http://www.softwareheap.com. Только если найдете ошибку, сообщите пожалуйста мне лично здесь http://www.flenov.info/contact.php (извиняюсь, что мы ло здесь не публикую, но надоели спамеры), но просьба не взламывать. Оч, оч. прошу. Интересуют также любые замечания по улучшению двига и добавлению возможностей.
Post #: 1
RE: Протестируйте мой сайт hackishcode.com на ошибки плз - 2008-08-22 13:55:57.010000   
[CODE]

Сообщений: 637
Оценки: 0
Присоединился: 2008-08-18 04:20:44
http://www.hackishcode.com/?r=1〈=2
Ну, как я понял r = refer, дальше все ясно. Предлагаю тс"у протестить бан by moders…
Post #: 2
RE: Протестируйте мой сайт hackishcode.com на ошибки плз - 2008-08-22 14:05:37.716666   
horrific

Сообщений: 51
Оценки: 0
Присоединился: 2006-09-26 15:39:43.133333
r - это просто параметр. ты не вершь, что это мой личный проект? Посмотри инфо обо мне на моем блоге http://www.flenov.info Еще подтверждение? Зайди на сайт просто по ссылке без параметров http://www.hackishcode.com и наведи на смену языка. r там будет среди параметров. Я указал параметры только для того, чтобы вы попадали сразу на русскую версию сайта. По умолчанию попадаете на английскую.
Post #: 3
RE: Протестируйте мой сайт hackishcode.com на ошибки плз - 2008-08-22 14:08:08.656666   
oRb

Сообщений: 4044
Оценки: 597
Присоединился: 2007-03-28 18:45:06.630000
Это не реферер) релакс

2ТС
У тебя похоже включен magic_quotes_gpc, а ты еще в добавок addslashes применяешь, в результате когда в поиск вбиваешь "поиск" получаешь \\"поиск\\"

Апач настроен на генерацию индексного файла, при его отсутствии.
Post #: 4
RE: Протестируйте мой сайт hackishcode.com на ошибки плз - 2008-08-22 14:10:08.530000   
horrific

Сообщений: 51
Оценки: 0
Присоединился: 2006-09-26 15:39:43.133333
magic_quotes_gpc - включен или нет - не знаю, а вот addslashes применяется ко всем абсолютно параметрам по любому. Я не надеюсь на мэджики. В поиске поправлю, чтобы выводилось нормально
Post #: 5
RE: Протестируйте мой сайт hackishcode.com на ошибки плз - 2008-08-22 14:20:29.036666   
oRb

Сообщений: 4044
Оценки: 597
Присоединился: 2007-03-28 18:45:06.630000
лучше экранировать примерно так:
$var = ini_get(magic_quotes_gpc)?$var:addslashes($var);

ps: Вот что я понять не могу, так это, что здесь делает человек, книги которого, я читал года 3-4 назад…
Post #: 6
RE: Протестируйте мой сайт hackishcode.com на ошибки плз - 2008-08-22 14:28:07.100000   
horrific

Сообщений: 51
Оценки: 0
Присоединился: 2006-09-26 15:39:43.133333
quote:

Вот что я понять не могу, так это, что здесь делает человек, книги которого, я читал года 3-4 назад


За 3-4 года я еще никуда не делся и жив здоров. Ты так говоришь, как будто я со старости должен был умереть :). Я иногда сюда заглядываю и смотрю что обсуждает народ. Вот решил попросить вас посмотреть сайт и погонять, вдруг я где-то что-то упустил. Все иногда ошибаются и зевают.

Post #: 7
RE: Протестируйте мой сайт hackishcode.com на ошибки плз - 2008-08-22 14:39:15.416666   
oRb

Сообщений: 4044
Оценки: 597
Присоединился: 2007-03-28 18:45:06.630000
1. Сайт простой - мало входных данных, поступаемых от пользователя, там сложно ошибится человеку, думающему о безопасности.
2. Я немного про другое. Я думал к нам умные люди не заглядывают :)
Post #: 8
RE: Протестируйте мой сайт hackishcode.com на ошибки плз - 2008-08-22 14:42:07.933333   
horrific

Сообщений: 51
Оценки: 0
Присоединился: 2006-09-26 15:39:43.133333
Спасибо, что назвал меня умным :). Я заглядываю и судя по постам, ты же тоже явно не из глупых, а сидишь здесь. Иначе форум бы умер уже давно, если бы небыло умных/опытных, кто дает хорошие советы начинающим, а давать советы нужно.
Post #: 9
Страниц:  [1]
Все форумы >> [Веб-программинг] >> Протестируйте мой сайт hackishcode.com на ошибки плз







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.