הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   [ מערכת מאמרים מתקדמת ] ב PHP עם תגובות דירוג וניהול תוכן. (https://hosts.co.il/forums/showthread.php?t=61892)

hi_sorie 13-04-08 23:48

ציטוט:

נכתב במקור על ידי Tomer (פרסם 623751)
בזק בינ"ל, לא בזקנט, אבל ניחא.

הגבתי על המערכת מאמרים,
http://www.sorya.vhost.co.il/index.p...how&Aid=select

לכאן נכנסתי - וקיבלתי עמוד חסימה מגוחך. ההערה הזו היא לטובתך - אל תעשה פאדיחות מול לקוחות שלך. זה עלוב התצוגה הזו של החסימה, בעיקר כי זה סתם לא עושה כלום. זה עושה את כל הפעולות ב PHP לפני הטעינה, אז פשוט תרשום "נחסמת!".

מה גם ש id=select זה לא ניסיון פריצה. אתה חסמת עפ"י מילים מוכרות, אבל להזין id=select ?! אתה מונע מעצמך אפשרות להשתמש ב id מותאם למנועי חיפוש לדוגמא,

id=How+to+select+and+update+numbers+in_math

שהרי זה ייחסם גם-כן.

לא משנה קיצר זה נראה מגוחך אבל רציתי להראות לך שזה עושה את הפעולות הללו...
אפשר לשנות תצוגה אבל זה שזה עושה זה לא סתם כותב... לא עד כדי כך לימר...

Tomer 13-04-08 23:49

ציטוט:

נכתב במקור על ידי hi_sorie (פרסם 623753)
לא משנה קיצר זה נראה מגוחך אבל רציתי להראות לך שזה עושה את הפעולות הללו...
אפשר לשנות תצוגה אבל זה שזה עושה זה לא סתם כותב... לא עד כדי כך לימר...

לא דיברתי לשנייה על מה שזה עושה מאחורי הקלעים. דיברתי על התצוגה המגוחכת.

Dodem 14-04-08 12:39

יופי, עכשיו בגלל התגובה של תומר, (הלינק שהוא צירף) האייפי שלי נשלח לביקורות? |:

DanielS 14-04-08 12:53

אמרתי לך בעבר ואני יגיד לך גם עכשיו. כל הקטע של השליחה למייל של ABUSE ממש לא עושה את זה רציני ועוד יותר שאתה סתם מציף להם את המייל כך שבמידה ופעם תהיה לך תלונה אמיתית גם אז יתייחסו לזה כעוד ספאם.

ואם מישהו נתן למישהו לינק שבור עם SELECT :S על זה לחסום ?

מערכת נחמדה אבל ההגנה כמו שאמרתי לא נראה לי

Daniel 14-04-08 18:27

נו באמת, מה אפשר להגיד, אני אפתח לי אתר באתר אכסון אתרים חינמי, יעשה שכל אלפית שניה ה-IFRAME יתרענן, והכתובת של ה-IFRAME?
http://www.sorya.vhost.co.il/?id=ChickenSelect
למה? כדי לדאוג שספקית האכסון תחסום לך את האתר על שליחת מייל מוגזם, ועל מכתב תלונה מספקית האינטרנט.
זה דוגמא למשהו שמישהו זדוני יכול לעשות.


אל תעשה את זה, בסוף יפילו לך את האתר...


לשלוח מייל כי יש select בכתובת? במערכות שבונים, לא עושים סינון בכתובת, פשוט בונים את זה נכון.


כל הזמנים הם GMT +2. הזמן כעת הוא 05:54.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ