Šmelina.cz-Inzerce-katalog firem a bazar

Napsal O webu (») 18. 5. 2010 v kategorii Kritika webů, přečteno: 2084×

smile

http://www.smelina.cz


Popis webu: Šmelina.cz-Inzerce-katalog firem a bazar. Nabídka a poptávka použitého bazarového zboží

Částka za kterou bych udělal podobný web:

Použité technologie:

Jak dlouho jsem jej tvořil:

Jak dlouho se věnuji tvorbě webu:


Autor: www.smelina.cz

Kontaktní e-mail: info@smelina.cz

Hodnocení:     nejlepší   1 2 3 4 5   odpad
Facebook Twitter Topčlánky.cz Linkuj.cz

Komentáře

Zobrazit: standardní | od aktivních | poslední příspěvky | všechno
www.smelina.cz z IP 78.136.172.*** | 28.7.2010 16:12
Tak jsem v lište zvěršil písmo a dal jí jiný odstín .Jinak vám moc děkuji za váš názor .Díky R.P www.smelina.cz smile
| 13.6.2010 21:22
Ještě bych se vyjádřil k Vaší grafice.
Stránka jako inzertní není špatně. Vadí mi barevnost některých reklam (např. tmavě červená) a docela jsem přehlédl vertikální menu pro jeho malou výšku a nenápadnost..určitě bych pouvažoval o nějakém zvýraznění.
Ano, mělo by to zablokovat i zadávání adres, pokud budete používat stejnou proměnnou pro ten include (nejlépe ještě ./ před adresu).

Tedy po ošetření kódem výše na Vámi zvoleném místě použijete:
if (!is_file('./'.$_GET['page'].'.php'))
  {exit;}
include './'.$_GET['page'].'.php';
www.smelina.cz z IP 212.71.151.*** | 19.5.2010 21:54
Zdarvím tento kod jsme přidal na naše stránky,  danný odkaz jsem snad zabezpečil  www.smelina.cz/?page=index . Chtěl jsem se zeptak zabokuje to i příklad www.webschybou.cz/index.php?page=www.mujweb.wz.cz/ exploit.txt .Moc děkuji za Vaší a rady a odpověd. R.P
Neznám zdrojový kód, pokud tam chcete měnit nejméně věcí, zajistěte, aby nešlo do parametru zadat "index" ani dostat se do jiné složky (../), nejlépe povolením znaků, které používáte, tedy písmena a čísla + pomlčka.

$_GET['page'] = preg_replace('`[^a-z0-9\-]+`i','',$_GET['page']);
if ($_GET['page'] == 'index')
    {exit;}
www.smelina.cz z IP 78.136.140.*** | 18.5.2010 17:37
Moc děkuji za vaše upozornění . Prosím o radu jak se to dá zabezpečit Moc díky za Vaší odpověd .R.P
Lákalo mě zkusit psát různé věci do krásně odkrytého paramteru page, remote include je pravděpodobně zakázán, ale přesto lze vytvořit pěknou smyčku:

www.smelina.cz/?page=index


Nový komentář

Téma:
Jméno:
Notif. e-mail *:
Komentář:
  [b] [obr]
Odpovězte prosím číslicemi: Součet čísel sedm a sedm