Pereiti prie turinio

iPalanga.lt - Nuomos pasiūlymai Palangoje ir Šventojoje


Rekomenduojami pranešimai

pamaniau todel, kad teko susidurti su panasiu projektu, tad struktura pasirode labai panasi i: http://extensions.jo...eal-estate/6755

 

P.S. ka naudojai jei nepaslaptis?

 

Jo teko ir man šitą komponentą čiupinėti... Gal nesigilinam ant kokio varikliuko visa tai sukasi, galiu pasakyti, kad tai modifikuostas scriptas ir tiek...

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Jei nori aplenkti konkurentus tesk pravaikščioti daug nuomuojamų būstų, kad turėtum didelę duomenu bazę. Kitu atvėju nieko gero nepavyks.

 

Tas fiziškai neįmanoma nes aš pats is Ukmergės ir iki palangos man tolokai :) Jūs manot, kad žmonės su internetu nedraugauja? :)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Tas fiziškai neįmanoma nes aš pats is Ukmergės ir iki palangos man tolokai :) Jūs manot, kad žmonės su internetu nedraugauja? :)

Šventojoje gyvenau (ir vasarą dar gyvenu) 6 metus, ir žinau kiek ten nuotuotojų internetu moka naudotis (10proc maždaug) :)

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Neįsivaizduoju kokias jūs ten svetaines kuriate ir kaip draugaujate su php, jai neužmatėte vienos iš dažniausiai pasitaikančių internetinių svetainių spragų (XSS) ir dar pačioje elementariausioje svetaines vietoje - search laukelis. Jame įrašyti simboliai nėra užkoduojami/paverčiami paprastu tekstu ir tinklapyje atvaizduojami kaip skriptai - galima naudotis kai kuriomis javascript/html funkcijomis. Pvz: užėjus i tą puslapį kuriame paieškos tinklapis turėtų atvaizduoti paieškos rezultatus paprastu(plain) tekstu, yra paleidžiamas javascript/html skriptas tinklapį aplankiusio žmogaus (aukos) naršyklėje. Net naujokas svetainių saugume tikrindamas jūsų tinklapio spragas užtruktų ne daugiau 10 minučių surasti šiai klaidai ir gal būt ja pasinaudoti blogiems tikslams. Šiuo atveju galima atlikti tikrai nemažai: redirectai, cross site defacement (raktažodžių panelė skriptą įrašytą į search laukelį atvaizduoja beveik kiekviename puslapyje, taippat ir pagrindiniame, galimas viso tinklapio redirectas i blogos reputacijos tinklapį), įmanomas net infektuoti aukas javascript malware apsilankius specialiai sudaryta nuoroda. Atrodo tokia maža klaidelė, nedadėta poros simbolių ir žodžių skripte, o pasekmės gali būti baisios, nors tinklapis nėra gigantas ir lankytojų srautas nėra labai didelis. Patarčiau tinklapio kūrėjui 10-20 minučių pasiskaityti apie html funkcija: htmlspecialchars - universalus būdas BEVEIK visiškai apriboti simbolius, kuriuos vartotojai gali įrašyti į nustatytus laukelius. Parašiau šį postą čia, o ne privačiai nes esu įsitikinęs, kad labai daug žmonių vis dar nežino kas yra XSS ir kokios gali būti pasėkmės jai neapribojes simbolių atvaizduosi vartotojų įrašytą informacijos į laukelius, kaip skriptai kuriais įsilaužėlis galės minipuliuoti tinklapio reputacija ir lankytojų neapdairumu redirectindamas iš saugaus tinklapio kurį norite matyti į tinklapio kopija, kuri gali pavogti jūsų privačius duomenis.

 

Pora nuorodų tinklapio savininkui: http://php.net/manual/en/function.htmlspecialchars.php / http://stackoverflow.com/questions/2894466/xss-attack-to-bypass-htmlspecialchars-function-in-value-attribute / google.com

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...