[ Príspevkov: 5 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.04.08
Prihlásený: 08.11.10
Príspevky: 24
Témy: 6 | 6
NapísalOffline : 15.02.2010 12:17 | Môj prvý redakčný systém

Zdravím

pred časom som dokončil (aspoň do fázy alpha) svoj redakčný systém za použitia technológié PHP, MySQL, HTML a CSS.

Viem že to nieje najlepšie či už po stránke kódu alebo funkcií, ale aspoň ma zaujíma či môj plán uberá aspoň trochu správnym smerom.

Pokiaľ bude možné, tak budem rád keď skontrolujete či je web náchylný na sql injection poprípade xss, pretože ja nemám ešte taký skill aby som to sám ošéfoval :D

Link je http://www.test.m4jco.net
Login na príhlásenie sa do administrácie je "test" (aj mail aj heslo)

Ďakujem


Offline

Skúsený užívateľ
Skúsený užívateľ
Môj prvý redakčný systém

Registrovaný: 29.10.07
Prihlásený: 27.10.23
Príspevky: 1395
Témy: 30 | 30
Bydlisko: Bratislava
NapísalOffline : 15.02.2010 13:23 | Môj prvý redakčný systém

Vyzera to dobre. Ja sice nepouzivam prave najvacsie rozlisenie, ale keby vsetci robili stranky ako ty, mohol by som mat vedla seba otvorene hned 3.
/irony off

Je to slabota. Po designovej stranke katastrofa. Vymazavanie clankov a uzivatelov je mozne jednym kliknutim, ziadna otazka pre potvrdenie nenavratnej operacie? Prekliknem sa a som v prdeli? Aj menuje chaoticke, preco administracia nahradza hlavne menu? Preco to nie je len submenu?

A aby som odpovedal na tvoju otazku, ano. System je nachylny na SQL injection. Staci zobrat link pr evymazanie uzivatela (http://www.test.m4jco.net/admin/index.p ... tela&id=19) a upravit ho na (http://www.test.m4jco.net/admin/index.p ... atela&id=1 OR 1 = 1)

Bang, vsetci uzivatelia vymazany. To iste bude asi aj s clankami, ale tie ti uz vymazavat nebudem. Predpokladam ze zalohu mas (ak nie, tak sorry, ale chcel si to otestovat).


_________________
PC: OS: Windows 11 (64bit) CPU: AMD Ryzen 5 3600 GPU: ASUS TUF RTX3060Ti 8GB RAM: 16GB DDR4-3200MHz Kingston Fury MB: ASUS TUF Gaming B550M WIFI SSD: 1000GB PCIe M.2 NVME
Mobil: Xiaomi POCO F2 PRO
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 21.02.07
Prihlásený: 21.02.10
Príspevky: 3984
Témy: 96 | 96
NapísalOffline : 15.02.2010 14:25 | Môj prvý redakčný systém

Na celom tom sa páči tvoj prístup - nehraješ sa na majstra sveta. Pri takýchto CMS vo verzií alpha je design ešte nepodstatný. Skús popracovať na zjednoducšení funkcií, na bezpečnosti a nakoniec sa pusti do (re)dizajnu.

Design:
širší, viac farieb, logo

Stránka:
diaktritika, keď hľadanie vráti 0 výsledkov tak v červenom

Zatiaľ toľko, detailnejšie si ho pozriem vo vyšších verziách.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 01.01.09
Prihlásený: 22.06.11
Príspevky: 87
Témy: 25 | 25
NapísalOffline : 17.02.2010 21:06 | Môj prvý redakčný systém

Mal by som maly napad este :) V administracii kde mas nastavenia a moznost napisat 1 alebo 0. Daj tam inputy checkboxy, ako value daj 1 alebo 0 a nechaj uzivatela zaskrtavat radsej ako pisat :)

//premazane (stenley)


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 18.04.08
Prihlásený: 08.11.10
Príspevky: 24
Témy: 6 | 6
Napísal autor témyOffline : 06.05.2010 22:03 | Môj prvý redakčný systém

Díky chalani za reakcie, niečo som si z toho zobral a chyby som opravil. Zmenil som dokonca aj trochu dizajn a už to nevyzerá ako stroskotaný projekt :D pridal som aj pár vecí ako napríklad galériu, panely pre posledné komentáre, odkazy a podobne.
Pokiaľ by sa našiel niekto ochotný môžte sa aj ďalej pozrieť či sa tam nachádza nejaká sql injection poprípade xss :) Ďakujem Vám všetkým chalani :)


 [ Príspevkov: 5 ] 


Môj prvý redakčný systém



Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy.

redakčný systém

v Backend

10

905

24.03.2008 20:12

Tominator

V tomto fóre nie sú ďalšie neprečítané témy.

Redakčny system

v CMS

14

671

02.05.2013 20:00

Mego

V tomto fóre nie sú ďalšie neprečítané témy.

Redakcny system

v Ostatné

0

883

03.08.2007 18:38

desann

V tomto fóre nie sú ďalšie neprečítané témy.

REDAKčný SYSTEM

v CMS

5

1002

07.11.2007 16:19

KaktusBR

V tomto fóre nie sú ďalšie neprečítané témy.

REDAKCNY SYSTEM

v CMS

6

810

25.07.2007 15:51

JanoF

Táto téma je zamknutá, nemôžete posielať nové príspevky alebo odpovedať na staršie.

redakčný systém?

v CMS

20

812

11.10.2013 16:31

Ďuri

V tomto fóre nie sú ďalšie neprečítané témy.

Redakčný systém

v CMS

2

722

07.07.2007 23:53

JanoF

V tomto fóre nie sú ďalšie neprečítané témy.

redakcny system

v CMS

7

1043

06.05.2009 21:25

Momosk

V tomto fóre nie sú ďalšie neprečítané témy.

redakčny system

v Backend

5

850

26.11.2008 21:36

tomxi

V tomto fóre nie sú ďalšie neprečítané témy.

Redakcny system

v CMS

2

726

06.08.2007 22:14

Deiky

V tomto fóre nie sú ďalšie neprečítané témy.

Redakcny system

v CMS

2

828

13.01.2007 8:01

Toxic

V tomto fóre nie sú ďalšie neprečítané témy.

Redakčný systém

v CMS

5

965

13.06.2007 23:02

majdo

V tomto fóre nie sú ďalšie neprečítané témy.

redakcny system

v CMS

6

899

20.10.2007 10:05

mokus

V tomto fóre nie sú ďalšie neprečítané témy.

hladam redakcny system

v CMS

1

915

18.01.2009 19:44

K0d1

V tomto fóre nie sú ďalšie neprečítané témy.

Redakcny system - hladam

v CMS

16

2324

16.07.2006 12:31

scrap2000

V tomto fóre nie sú ďalšie neprečítané témy.

Ktorý redakčný systém

v CMS

2

792

23.07.2019 9:14

Django



© 2005 - 2026 PCforum, edited by JanoF