Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Прошу протестировать сайт на безопасность
 
 автор: FiX   (12.05.2006 в 13:47)   письмо автору
 
 

Прошу протестировать сайт знакомств: http://www.lover.jino-net.ru на безопасность.
Можно ли доверять такому "безобразию" :))
В частности, меня волнует вопрос безопасности анкет (пользовательской панели управления).
Жду критики...
P.S. Вообще, можете покричать на меня и на счет дизайна...

   
 
 автор: Loki   (12.05.2006 в 13:55)   письмо автору
 
   для: FiX   (12.05.2006 в 13:47)
 

http://www.lover.jino-net.ru/error.php?error=
вообще в таких случаях выкладывают фрагменты кода. Просто ради интереса никто такую работу делать не будет.

   
 
 автор: FiX   (12.05.2006 в 18:39)   письмо автору
 
   для: Loki   (12.05.2006 в 13:55)
 

В смысле? Не понял... Если не трудно, подробнее пожалуйста :))

   
 
 автор: mtxd   (12.05.2006 в 14:07)   письмо автору
 
   для: FiX   (12.05.2006 в 13:47)
 

Не понятен смысл передачи переменных возраста и пола.
user.php?id=14&ages=20&uscat=she
Если только для формирования изображение, когда нет фотографии, то, имхо, не совсем правильный путь.

   
 
 автор: FiX   (12.05.2006 в 18:37)   письмо автору
 
   для: mtxd   (12.05.2006 в 14:07)
 

Это чтобы точно выбрать данного юзера. Вдруг что? Да и может быть в форме заглушки... А что, такое неприлично? :))) SHE - это для определения цветовой схемы анкеты. (she - розовый, he - синеватый).

   
 
 автор: Yakor   (12.05.2006 в 14:31)   письмо автору
 
   для: FiX   (12.05.2006 в 13:47)
 

Дизайн - нормуль :)

   
 
 автор: FiX   (12.05.2006 в 18:42)   письмо автору
 
   для: Yakor   (12.05.2006 в 14:31)
 

А может, кто-нить не поленится и взглянет безопасность панели управления? Просто очень надо быть уверенным в безопаности (хотя бы чуть-чуть) :))

   
 
 автор: cheops   (13.05.2006 в 11:38)   письмо автору
 
   для: FiX   (12.05.2006 в 18:42)
 

Где она находится?

   
 
 автор: FiX   (13.05.2006 в 15:25)   письмо автору
 
   для: cheops   (13.05.2006 в 11:38)
 

Зарегистрироваться надо...

   
 
 автор: skor   (13.05.2006 в 19:38)   письмо автору
 
   для: FiX   (13.05.2006 в 15:25)
 

вот косячки


/ablove.php?page=http://www.google.fr/webhp%3f<balisexss>%22%27&nm=1
----------------------------------------------------
SQL Error :


/search.php?act=search&mail=http://www.google.fr/webhp%3f<balisexss>%22%27&friend=default&virt=default&roman=default&love=default&ot=18&do=default&onlyour=default&widthfoto=default

/search.php?act=search&mail=default&friend=http://www.google.fr/webhp%3f<balisexss>%22%27&virt=default&roman=default&love=default&ot=18&do=default&onlyour=default&widthfoto=default

/search.php?act=search&mail=default&friend=default&virt=http://www.google.fr/webhp%3f<balisexss>%22%27&roman=default&love=default&ot=18&do=default&onlyour=default&widthfoto=default


/click.php?banid=http://www.google.fr/webhp%3f<balisexss>%22%27&link=bps

   
 
 автор: FiX   (14.05.2006 в 19:42)   письмо автору
 
   для: skor   (13.05.2006 в 19:38)
 

Огромное спасибо! Сейчас исправлю...

   
 
 автор: 27   (13.05.2006 в 21:43)   письмо автору
 
   для: FiX   (13.05.2006 в 15:25)
 

Здесь внизу страницы:
http://www.lover.jino-net.ru/ablove.php?post=1144248658&file=6
http://www.lover.jino-net.ru/ablove.php?post=1144421299&file=3

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования