Kritika webu http://neresys.moxo.cz
http://neresys.moxo.cz
V předchozím kvízu, Online test znalostí HTML a CSS, jsme si ověřili nabyté zkušenosti z kurzu.

Tvůrce

Zobrazeno 25 zpráv z 75.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí HTML a CSS, jsme si ověřili nabyté zkušenosti z kurzu.
zajímavé věci: http://neresys.moxo.cz/galerie.php?…
Jo, dá se přes to dojít i na to, kolik souborů má přibližně v IDE
(NetBeans) otevřených Pro
více informací, jedná se o útok Directory Traversal.
Ááááá... k tomu máme další, né tak závažnou, ale spíše otravnou, kde pomocí názvu galerie se dají vytvářet složky
Jen pro připomenutí když klikneš pravím tlačítkem a dáš uložit obrázek, můžes si stáhnou např soubor php
tak a máte po ptákách
Ne, PHP soubory se vytváří a zůstávají na serveru
No, teď ještě to vytváření složek
myslel jsem spíš kdy to znova pustíš, tentokrát bez té bezpečnostní díry.
Já to upravím na localhostu a pak to zrovna zkopíruju na server.
Ještě říkám, abys opravil tu díru s vytvářením složek pomocí
názvu fotogalerie. Když zadáš jako název ../HelloWorld , tak se ti v
kořenu webu objeví složka HelloWorld. Není to díra, alle kdyby si někdo
napsal skript, který by složky dělal automaticky, tak bys asi nebyl rád.
to ještě jde? javascriptem povoluju pouze alfanumerické znaky už při psaní a pak to ještě ověřuju php:
ctype_alnum($_POST['album'])
Ne to samé. Vytvoř si galerii s názvem ../Hellodasdasd a nahrej do ní obrázky. Potom jdi FTPčkem do kořenu webu, a uvidíš složku Hellodasdasd + ohledně JS -> každý prohlížeč má vývojářské nástroje
Tak jsem vypnul JS a zkusil to - nic se nikde nevytvoří, ale asi tam dám nějako error hlášku, aby to bylo jasný
A už by jsi měl konečně napsat o čem je ten web, když už je snad vše
v pohodě.
http://neresys.moxo.cz/galerie.php?…
album neexistuje ale pritom existuje
To je proto, že jsem povolil jen alfanumerické znaky, takže teď už nic s diaktrikou fungovat nebude
Web je na představení systému Neresys. Dám příklad: někdo ode mě bude
chtít, abych mu udělal web - já mu pošlu odkaz na Neresys - když se mu bude
líbit, udělám mu web na stejném/podobném principu . Ale nevylučuju, že z něj
někdy udělám nějaký web s pořádným obsahem, třeba konkurenční síť
pro ITnetwork
- no dobře,
to zase ne
, ale třeba
nějaký moje portfolio
Tak by jsi měl ukázat možnosti textu. Vyznačení, obrázky, odkazy...
prostě vše. Za kolik by si
ho udělal?
Ahoj, chtěl jsem ti to napsat už včera, ale máš tam ještě CSRF (Cross Site Request Forgery)
Ahoj, já vím, už to tady někdo psal, ale ještě jsem to neopravil (nepřijde mi to jako nějaká veliká chyba, takže jsem dal přednost těm ostatním)
Zobrazeno 25 zpráv z 75.