Kritika webu http://neresys.moxo.cz
http://neresys.moxo.cz
V předchozím kvízu, Online test znalostí HTML a CSS, jsme si ověřili nabyté zkušenosti z kurzu.

Tvůrce

Zobrazeno 50 zpráv z 75.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí HTML a CSS, jsme si ověřili nabyté zkušenosti z kurzu.
"*Název alba pište BEZ HÁČKŮ A ČÁREK!" a aj tak som vytvoril album s
názvom Auťáky
chcelo by to pekné url, alebo aspoň schovať .php
Ve fotogalerii nemáš ošetřenou proměnou vypis, viz obrazek
Můžu se zeptat, proč je moje IP v blacklistu?
karma?
možno ťa blokuje moxo, mňa tak tiež raz blokovali a neviem prečo
Chyb je tam ještě více spíš ten systém přejmenuj na děresys
Mám dojem, že tento systém je napsaný podle článku NERS
To chce pevné nervy sem dát jakýkoliv projekt.
Já bych tu odvahu neměl
Chyby se najdou všude, zbytečně se ze vší té kritiky nenervuj.
Nic není dokonalé. A když je to dokonalé, je to zastaralé
Kritická chyba: Vytvoříte si učet(bez práv) a změníme url na
http://neresys.moxo.cz/uzivatele.php?odstranit=id
id dejte na číslo uživatele kterého chcete odstranit
Web se mi velmi líbí. Všechno je hezké až na ty odkazy. Ty bych ještě
trochu upravil ... fakt hezký
web, ale nikde jsem se nedočetl o čem je? A ve fotogalerii, když klikneš na
auťáky, mi to vypíše chybu. To je asi tak vše ode mě.
A já si jsem si řikal, kam zmizel můj účet
Podle NERS jsem se učil, ale tohle jsem psal sám, podle toho, co jsem se naučil.
Děresys? mohl by jsi být
konkrétnější?
Web ještě není o ničem. Je to redakční systém, který jsem sem dal,
abych zjistil chyby a nedostatky a potom na něm mohl postavit nějaký svůj
web. Fotogalerii teď řeším, protože tam je chyb víc, ale opravím to asi
až zejtra, protože za chvíli odjíždím pryč
Nic není dokonalé. A když je to dokonalé, je to zastaralé :)
to mě pobavilo, ale asi to je pravda.
Já se nenervuju dal jsem to
sem, tak s kritikou musím počítat (ono se to taky tady jmenuje kritika webů
) a jsem rád za každou
objevenou chybu (třeba tu od Josef Kuchař - Pepa489).
Kdybych uměl francouzky, tak bych si s tím asi poradil.
Zažádat o vyšší práva
Vaše žádost byla schválena
Vaše žádost se vyřizuje
První žádost byla schválena, druhá se vyřizuje: )
sry za ty uživatele co jsem tam udělal(testoval jsem to burpsuitem)
Jo a jo a de na to útočit SQL Truncation Attackem viz soom.cz: http://www.soom.cz/…knout-SOOMcz
S tou francouzštinou to byl příklad, stejně dobře to mohla být ruština nebo čínština. Nejde o znalost jazyka, ale připravenost systému na jazykové mutace. To jsem měl na mysli.
Ty jo, mě se to tady zatím nepovedlo rozjet (to NERS) a koukám, že ono se
to dá. Jsem přehlédl, že to je z NERSu. Tak ti přeji hodně štěstí s
prací
Ja si ťa niekde uložím a až budem potrebovať niečo testovať, tak ti
napíšem vidím že sa v
tom hľadaní chýb vyznáš
Jo, a ta momentální nefunkčnost přihlášení je tvá práce, nebo se mi
povedl buffer overflow?
//EDIT: Aha, je tam redirect
Vytvořil jsem album Lodě i s háčkem a funguje to. A trochu chyba - když nenahraješ žádný obrázek, zobrazí se ti:
Bylo nahráno 0 z 1 obrázků.
Všechny chyby, o kterých jste mi napsali a na které jsem ještě přišel
sám jsem už opravil. Takže galerie už funguje normálně, žádosti o práva
taky. Všechny chyby, co našel Pepa jsem taky opravil. A teď bych vás rád
poprosil, abyste web navštívili ještě jednou a podívali se (hlavně
Josef Kuchař - Pepa489, který vždycky něco najde ), jestli jsem tam při
upravování neudělal nějakou další chybu.
Není to sice přímo chyba, ale při registraci se antispam nemění
ja by som chcel vidieť kód php
Stránka je náchylná na clickjacking viz http://www.soom.cz/…ickjacking-1 a http://www.soom.cz/…ster-on-line?…
To Josef Kuchař - Pepa489: už ne
To Matúš Petrofčík: a sakra, to dopadne špatně Jak to chceš poslat?
Aha. Ale mohl by jsi změnit ty odkazy. Mně ty default odkazy (modré s
podtržením) strašně vadí. Teda aspoň mně, udělej si to jak chceš, ale
já bych to udělal nějak, aby to ladilo se vzhledem.
Modré odkazy? Pošli screen. U mě jsou bílé a po najetí s oranžovým pozadím (viz screen)
Stává se to jen mně, nebo když zaregistruju uživatele se jménem, které
má v sobě jen 3000 nepřerušovatelných mezer (Non-breaking space), tak se
systém sekne a nechce mě přihlásit?
Mimochodem je tam CSRF. Všude
Myslí všechny ostatní odkazy (na obrázku např. DELETE)
Další zajímavá chyba, když napíšeš http://neresys.moxo.cz/galerie.php?… tak:
MYslím např. to DELETE co tu padlo. Neladí mi to se vzhledem. Takový
obyčejný
No, není to chyba, spíš by to byla, kdyby tu byla možnost skrytých
galerií a toto by je zobrazilo. Stejného chování docílíš pomocí
prázdné hodnoty
//EDIT: Až teď jsem si všimnul, že je tam k tomu dir listing : http://neresys.moxo.cz/img/
No ano, ale útočník si pak může stáhnout textury webu, to by se mělo ošetřit
No, ty obrázky na pozadí ti stáhnu i lepší cestou
http://neresys.moxo.cz/img/orange.png
Aha, a jak bys to udělal ty? Mě teď zrovna nic moc nenapadá, aby to bylo hezký a zároveň se to tam hodilo.
Já vím, ale tady jde o princip, co kdyby tam bylo něco důležitějšího co nejde stáhnout přímo
To tam píšu. Jinak je to jen hezky graficky ztvárněný dir listing bez
názvů složek s náhledy obrázků
jak to myslíš "stáhnout textury webu" ??? to predsa musí byť povolené aby sa tie textury zobrazili v prehliadači nie? horšie by bolo ak by mohol stiahnuť zoznam súborov ktoré tam sú a následne vyčítať ich obsah
oddělat podtržení a nastavit odkazy oranžově
No, řekl to trochu špatně. Myslel obrázky na pozadí.
Napadlo mě to udělat černé, ale i s podtržením. Můžeš to zkusit.
Bude to hezké s textem. A když na to někdo najede s myší, zesvětlá to.
Takhle bych to udělal já, je to na tobě.
No, možná jsi měl pravdu. Stačila chvilka a mám seznam souborů v rootu webu
Tak odkazy jsem nakonec udělal šedé ithalic, a při najetí oranžové
Zobrazeno 50 zpráv z 75.