הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 05-11-05, 13:28   # 1
meshuga
הנהלת הפורום לשעבר
 
meshuga's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 7,601

meshuga לא מחובר  

ציטוט:
נכתב במקור על ידי hi_sorie
HTML = JS נכון ? אם אתה מאפשר HTML אתה מאפשר JS ...

עד פה ?

יפה ...

עכשיו עורך רגיל של האתר יכול לעשות דף רגיל וב JS לשים קוד של פתיחת חלון חדש , שמעביר בשיטת GET את פרטי ה COOKIES מהדומיין הזה של כל מי שלוחץ על העמוד ...

ככה כל עורך פשוט יכול להעביר את פרטי ה COOKIES של כל אורחי האתר ובניהם את פרטי האדמין .
אבל למה שבעל אתר יעשה את זה?......או שותף של בעל אתר....
ועדיין,אם אתה רוצה להתווכח על אבטחה,ואם אתה כזה קטנוני אפשר לעשות שאיש עם גישה באיזור X לא יהיה יכול לכתוב עם HTML...או יותר טוב...להוציא סקריפטים עם עם PREG או פונקציה שנראה לי יש כבר..
  Reply With Quote
ישן 05-11-05, 13:33   # 2
hi_sorie
חבר וותיק
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: רחובות
גיל: 38
הודעות: 1,339

hi_sorie לא מחובר  

ציטוט:
נכתב במקור על ידי meshuga
אבל למה שבעל אתר יעשה את זה?......או שותף של בעל אתר....
ועדיין,אם אתה רוצה להתווכח על אבטחה,ואם אתה כזה קטנוני אפשר לעשות שאיש עם גישה באיזור X לא יהיה יכול לכתוב עם HTML...או יותר טוב...להוציא סקריפטים עם עם PREG או פונקציה שנראה לי יש כבר..

זה בדיוק מה שאמרתי , אבל אנשים אמרו שצריך לתת לכולם HTML כי מי ירצה לפגוע לעצמו באתר ?

אז כן , עורכים למשל ....

הכי טוב , את האותיות של ה <script> לחסום ...
הכי בטוח הכי יעיל...
  Reply With Quote
ישן 05-11-05, 13:35   # 3
meshuga
הנהלת הפורום לשעבר
 
meshuga's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
גיל: 35
הודעות: 7,601

meshuga לא מחובר  

ציטוט:
נכתב במקור על ידי hi_sorie
זה בדיוק מה שאמרתי , אבל אנשים אמרו שצריך לתת לכולם HTML כי מי ירצה לפגוע לעצמו באתר ?

אז כן , עורכים למשל ....

הכי טוב , את האותיות של ה <script> לחסום ...
הכי בטוח הכי יעיל...
אבל זה לא מדוייק...אתה יכול לעשות אזורים עם HTML ואזורים שבלי במקום לחסום להכל,כתבות ודברים כאלה זה בד"כ מבנה בסיסי אז לא צריך HTML....מצד שני...דפים "סטטים" כן צריכים את הכל וזה אפשר לעשות גישה רק לבעל האתר...
  Reply With Quote
ישן 05-11-05, 22:34   # 4
Ikki
חסום
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: Israel
הודעות: 608

Ikki לא מחובר  

בסה"כ מערכת בסדר.

יש לי כמה הערות:
1. לא נוחה לשימוש בכלל.
2. הקטע של ה ID מראה אי מקצועיות גמורה. ID מוזן ע"פ ה SQL, אזי לא צריך שום דבר שקשור ל ID בטופס/קבלת הטופס, למלא אותו?, זה סתם מכער, אם אין לך מה להוסיף תעצב את הטופס בצורה יפה לעין, ותוסיף כותרת.
2. גם בעריכה, יש שיוני ID וזה לא עובד?, מה? מה אתה רוצה? שקל?.
3. טקסט נוסף?, טוב כנראה שטעיתי, רוצה חצי שקל?!(מה הקטע??).
4. שינוי תפריט, לא מתאים. זה החלק שהעיצוב אחראי עליו.

בקיצור מה עשית פה?, יצרת קוד אחד וכל פעם שיכפלת אותו.
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 03:15.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ