Kritika webu http://admin.homolik.cz
http://admin.homolik.cz
V předchozím kvízu, Online test znalostí HTML a CSS, jsme si ověřili nabyté zkušenosti z kurzu.

Člen

Zobrazeno 22 zpráv z 22.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí HTML a CSS, jsme si ověřili nabyté zkušenosti z kurzu.
Bude to hlavní barva té administrace, ale vše jde upravit, buď si barvu
změní sám uživatel nebo jde změnit barva pro nové uživatele v
systémovém nastavení
som zvedavý ako to bude fungovať vo finále zverejnil by si štruktúru DB
alebo je to tajne?
edit: tie široké bordery okolo každého inputu a posúvanie linkov naľavo keď cez nich prejdem myšou su hrozne
Tady je: http://admin.homolik.cz/PressPieDb.sql
Jinak díky za kritiku, uvidím co na to ostatní, když tak to opravím
Do tabulky article bych nevkládal jméno uživatele, ale jeho ID.
Přidal jsem nicku unikátní klíč takže to už vyjde na stejno a nemusí
se to převádět
Takže nedovolíš uživatelům změnu jména?
Díky, to jsem si neuvědomil . Popřemýšlím o tom
Obvykle je lepší uživatele identifikovat nějakým jednoznačným
identifikátorem, což jméno většinou není. A jelikož DB podporuje auto
increment, je podle mě nejvhodnější číselné ID
to isté platí o právach užívateľa kedy by si mal zapisovať cudzí kľúč a nie všade názov práv
On v podstatě neexisuje přímo seznam práv. Vše o právech je definováno v tabulce allowed(kromě drobností v tabulce permission).
Na ukládání hesel už nestačí použít pouze SHA-256, doporučuji
použít minimálně bcrypt a samozřejmě ho i osolit..
256bitová SHA-2 při minimální délce hesla přes 8 znaků při použití čísel písmen a symbolů je více než dostatečná. bcrypt je také mnohem náročnější na výkon.
// ale ideální je použít 512bitovou verzi
Bohužel opravdu není, viz PHP manuál (bod 2) - http://php.net/…asswords.php#…
Při zachování délky hesel podle mého opravdu je
Tak ako prvé by som spomenul, že tie elementy čo sú obalené v tej modrej farbe by som pozarovnával, určite by som namiesto <h2> pri inputoch používal label, no a čo som si ešte tak všimol, máš to síce responzívne ale pri mobilnom zobrazení responzivita nieje
Dovolím si nesouhlasit. V tomto případě ti už dostačující délka nepomůže, hesla se crackují hrubou silou a moderní grafiky zvládnou miliony výpočtů za vteřinu. Takže získat takové heslo v SHA-1 či SHA-256 je otázkou pár minut..
Zobrazeno 22 zpráv z 22.