Diskuze: Studentský deník
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.

Člen

Zobrazeno 43 zpráv z 43.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Myslíte že je to zbytečné nebo můžeme prorazit?
Tragédie. Málokdy něco rovnou takto zavrhnu, ale k tomuhle se nic jiného napsat nedá. Máte tam zhruba 10 chyb jen co jsem zběžně stránky prolétl, vzhled má být sice v dnešní době jednoduchý, ale bohužel ten váš je až primitivní. Možná by jste po sobě měli stránky alespoň zkontrolovat než je pustíte do oběhu.
Nepublikujte něco, co ještě není zdaleka hotové. Bylo to tak i u Lerainu
- nic tam nebylo, tak se diskuse zavřela a byl zákaz zakládat další takové
posty.
Co očekáváte, že vám zde lidi napíší? Pochybuji o tom, že tu někdo
bude psát, co by zlepšil. Něco udělejte pořádně a pak teprve to dejte
ven.
Ukazování každé mini novinky není dobrým způsobem, jak se světu ukázat.
Udělejte určitý kus práce (třeba i základní funkčnost, kterou tam chcete
mít) a teprve pak to publikujte. Když to budete mít, můžete pak dělat
menší updaty a o těch informovat (ale zas ne, že kvůli každé nové větě
budete zakládat další diskusi).
Neberte tohle jako kritiku, ale jako radu. Takto to vypadá strašně
neprofesionálně.
Zatím jsme zprovoznili úkoly, a to je myslím jedna ze základních věcí... O tom, že doděláme rozvrhy a známky už informovat nebudeme, možná až při dalším větším updatu (dodělání komunitních nástrojů jako např. zprávy, sdílení úkolů a rozvrhů...).
Sorry ale to rozhodně není jako lerain. Ví co chtějí, nemají přehnaná cíle, vytvořený základ. Podívej se sem: http://www.itnetwork.cz/…2ca502c5810d - taky nic neukázali a lidi tleskali ... Tím nechci nic špatného psát o criptovi.
Určitě tam nechcete mít jen úkoly. Udělejte vše, co chcete, aby tam bylo, a pak to sem dejte. Když tam máte jednu úvodní stránku, pár nesmyslných textů a jednu z 50ti věcí, které tam mají být, tak je vám publikace k ničemu, protože vám akorát každý napíše, že tam nic nemáte a taková informace vám je k ničemu. Akorát si uděláte špatné jméno a se špatným jménem je těžší něco dokázat.
Myslíme, že do dvou dnů dokážeme dodělat zbytek. Možná ještě
dnes.
A můj osobní názor na to špatné jméno je, že není možné si ho udělat
do dvou dnů, protože narozdíl od LS nepřidáváme jeden příspěvek denně,
protože nám sdraco zakázal ho přidávat.
To je stejné jako když Lerrain něco vydával jen s tím rozdílem že nemáte ten pocit že by jste v Lerrain byli. Jestli je kalendář u školního systému nejdůležitější fakt nevím, ale spíš bych teda osobně začal někde jinde. Máte vydat použitelný produkt ne nějaký polotovar a udělat kvůli toho tramtadadá! .
A cos čekal?
// To jsem ale nepsal já.
Jak už psal Rostislav... http://www.itnetwork.cz/…2ca502c5810d - nic neměl, jenom
plány, a lidi jásali... v čem jsme my jiní?
--Víš že jsem čekal přesně toto?
Poukazovat na někoho jiného ti nikdy nepomůže, starej se sám o sebe.
Btw. možná proto jakým stylem to napsal on a jakým ty.
Myslím že je jedno jak to napsal on a jak to napsal "Mekli" nebo snad ne? Dodělal ten projekt nebo ne? Odpovím si sám "NE!!".
Kde jsi vzal informaci že ho nedodělal?
Si jako myslíš že se kvalitní projekt, s kterým je to myšleno vážně dá
napsat za týden?
Ano, když něco píšu, moc nehledím na to, jak to ve výsledku vypadá.
Když dám CMD+F a napíšu http://, žádný odkaz to nenajde. Když ve
zdrojáků hodím CMD+F a napíšu img, nic nenalezeno. Takže on nedodržuje
svoje plány. To my plníme
Myslím, že by se mělo zvážit zamknutí vlákna. Takhle z toho opět vzejde akorát tak flame...
Dost! Prosim někoho kompetentniho at to zavře. Dat sem nedokončený projekt a odvolávat se na někoho jiného je až trapné.
Ok, možná by nebylo na škodu projít si zdejší tutoriály. Např. funkce mysql_* jsou zastaralé a neměly by se používat. Vsadím se, že to nemáte ochráněné např. proti SQL injection.
Ano, to vím, budu to přepisovat v nejbližších dnech do mysqli_*. Ne,
proti SQL injection to ochráněné nemáme, dnes jsme půl dne hledali špatný
název inputu, kvůli kterému se nešlo přihlašovat. Ošetřím, díky.
//Jak jsi přišel na to, že v tom máme mysql_*?
Není teď bezpečnost na druhé straně? Toto téma je založené proto aby jste zde psali připomínky k projektu. Ještě mám menší dotaz vedl jsi ty nějaký projekt nebo tak?
A není lepší to psát hned ze začátku dobře, než to napsat blbě a pak to přepisovat?
Jen tak letmo jsem do jména zkusil zadat ' OR 1=1 a skočily tam dva errory
na ř. 32 a 33.
Zřejmě tam máte něco ve smyslu:
$x = mysql_query("SELECT id FROM user WHERE jmeno = ...");
$d = mysql_fetch_array($x);
Ten zadaný string vám udělal chybu v SQL dotazu a fce mysql_query() vrátila FALSE.
Čili jinými slovy chceš říct, že prvně ukážeš projekt, ve kterým nic není a který je nezabezpečený a tu bezpečnost budeš teda řešit kdo ví kdy?
Žádný projekt jsem nevedl, ale rozum mi říká, že něco napsat špatně a pak to přepsat není úplně dobrý nápad.
Ano, je lepší to psát hned ze začátku dobře, jenomže jak jsem psal... Nešlo přihlašování, a po půl dni hledání jsme přišli na to, že to bylo kvůli špatnému názvu inputu... Vůbec jsem nepřemýšlel nad tím, jestli ošetřuju injection a jestli tam dávám mysqli. Jak píšu, opravím, ošetřím.
Tak, podle tvé rady jsem si otevřel místní tutorial na databáze v PHP a co nevidím... "mysql_query".
Je pravda že jsme v kódu měl dneska bordel ale to je už se strany
špatné domluvy a to není podstatné
Samozřejmě je pro mě bezpečnost na prvním, druhém a třetím místě.
jen pro informaci i mysqli je zastaralé, teď (čti v roce 2014) se používá PDO. Ale to bude až v dalším přepisu, že?
sdraco to ještě nestihl přepsat, ví o tom, že to tam nemá být.
Vím o tom, že nejmodernější je PDO, ovšem k tomu jsem se zatím nějak nedostal. Nejsou tu na něj tutorialy, poradíš mi, odkud se učit?
Ta třeba to tam je kvůli tomu, že v době, ky byl tutorial napsanej se to používalo
Jsou tu na něho dokonce i dva samostatné články tady http://www.itnetwork.cz/…sql-databazi
Do debaty mysql vs mysqli vs PDO už nebudu přispívat
Misaz: díky jdu študovat
Takže diskuzi zavírám.
Jak tu prá lidí poukazovalo na jiné. Ačkoliv nic moc neukázali dokázali se celkem dobře prezentovat a ne jako děti se ihned bránit. Když už chcete kritiku, berte ji ať už je jaká je. To že Vás někdo pochválí je fajn a povzbudí to ale co člověka mnohem více by mělo povzbudit je právě i špatná kritika -> motivace to zlepšit.
Každopádně projekt jako takový - pár textů a nic víc. Je rozdíl pokud člověk dá do oběhu Alpha verzi obřího informačního systému nebo verzi programu, který má jednu funkci, grafiku téměř žádnou.
Jste dobrá parta lidí, kteří se vzhledem ke svému věku výborně snaží. Snažte se dál, ale rozmyslete si něco pořádně a nejdříve velmi pracujte a potom dávejte do oběhu.
LOCK
Zobrazeno 43 zpráv z 43.