Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Веб-дизайн
Что касается web-а... WebMaster-а Воронежа - объединяйтесь!

Ответ
 
Опции темы
Старый 26.09.2012, 16:04   #1   
Форумец
 
Сообщений: 106
Регистрация: 09.07.2005
Возраст: 40

lionvdv вне форума Не в сети
Бюро находок. Внешнее тестирование.

Уважаемые коллеги, рады Вам представить "Бюро находок" www.burovrn.ru – это проект нацеленный на возрождение старых добрых традиций «столов находок» с использованием современных интернет-технологий.

Проект запущен, требуется внешнее тестирование и дальнейшая отладка.

Свои предложения и замечания пишите здесь или отправляйте на [email protected].

Будем признательны за любые комментарии по теме.

P.S. Пользуйтесь порталом и расскажите друзьям. Тогда безвозвратных потерь станет меньше.
  Ответить с цитированием
Старый 26.09.2012, 20:05   #2   
noindex
 
Аватар для noggano77777
 
Сообщений: 1,218
Регистрация: 20.12.2009
Возраст: 39

noggano77777 вне форума Не в сети
Дизайн очень понравился. Скрипт какой используете, если не секрет ?
  Ответить с цитированием
Старый 26.09.2012, 20:25   #3   
Форумец
 
Сообщений: 292
Регистрация: 21.01.2011

sape вне форума Не в сети
Цитата:
Сообщение от noggano77777 Посмотреть сообщение
Дизайн очень понравился. Скрипт какой используете, если не секрет ?

http://code.google.com/p/icms-php/
  Ответить с цитированием
Старый 26.09.2012, 21:29   #4   
Форумец
 
Сообщений: 292
Регистрация: 21.01.2011

sape вне форума Не в сети
Нажмите на изображение для увеличения
Название: img.jpg
Просмотров: 12
Размер:	115.8 Кб
ID:	1979487
Firefox 15.0 (15.0)
Debian GNU/Linux 6.0
--
PS: шрифтов что по умолчанию в системе - мало
PPS: а так да, вроде красивый сайт.
PPPS: по безопасности немного "facepalm". Опять встраиваемые штуковины которые предназначены для работы с файловой системой (это опасно) - надо за ними следить всегда. И если уж это относится к админке, то оно должно работать только из админки.
  Ответить с цитированием
Старый 26.09.2012, 22:04   #5   
highly mean
 
Сообщений: 1,128
Регистрация: 26.05.2011
Возраст: 35

silly вне форума Не в сети
Цитата:
Сообщение от sape Посмотреть сообщение
Почему ты так считаешь?
  Ответить с цитированием
Старый 26.09.2012, 22:06   #6   
Форумец
 
Сообщений: 292
Регистрация: 21.01.2011

sape вне форума Не в сети
Цитата:
Сообщение от silly Посмотреть сообщение
Почему ты так считаешь?
Поверил на слово http://www.intrid.ru/portfolio.php?category=99
  Ответить с цитированием
Старый 26.09.2012, 22:10   #7   
highly mean
 
Сообщений: 1,128
Регистрация: 26.05.2011
Возраст: 35

silly вне форума Не в сети
Ага. Понятно.
  Ответить с цитированием
Старый 27.09.2012, 14:57   #8   
Наночлен
 
Аватар для DRON-ANARCHY
 
Сообщений: 30,595
Регистрация: 06.09.2006
Возраст: 36

DRON-ANARCHY вне форума Не в сети
Пихал в переменные всякую гадость - редиректит на несуществующий сайт buburovrn.ru
Интересно, баг или фича?
  Ответить с цитированием
Старый 27.09.2012, 15:24   #9   
Форумец
 
Сообщений: 106
Регистрация: 09.07.2005
Возраст: 40

lionvdv вне форума Не в сети
На сайте установлен наш стандартный движок, который защитит от флуда SQL-инъекций и прочей распространённой гадости. Но над особенной защитой. против искушённых хакеров мы не заморачивались.
Сайт то полностью некоммерческий, даже рекламу на нём продавать не планируем.
P.S. Спасибо за отзывы и комменты.
  Ответить с цитированием
Старый 27.09.2012, 21:35   #10   
highly mean
 
Сообщений: 1,128
Регистрация: 26.05.2011
Возраст: 35

silly вне форума Не в сети
Цитата:
Сообщение от DRON-ANARCHY Посмотреть сообщение
Пихал в переменные всякую гадость - редиректит на несуществующий сайт buburovrn.ru
Интересно, баг или фича?
Ну вот так прокатывает:
burovrn.ru/ad/ads/index?type=find&searchword='onclick='alert(1)'

А вот с пробелом получаем редирект. Странное какое-то поведение.

Цитата:
Сообщение от lionvdv Посмотреть сообщение
Но над особенной защитой. против искушённых хакеров мы не заморачивались.
Особенная защита это как?

P.S. А, нет, здесь какой-то «продвинутый» фильтр. DRON-ANARCHY, это на firefox только наблюдалось?

Последний раз редактировалось silly; 27.09.2012 в 21:56.
  Ответить с цитированием
Старый 27.09.2012, 22:06   #11   
highly mean
 
Сообщений: 1,128
Регистрация: 26.05.2011
Возраст: 35

silly вне форума Не в сети
Цитата:
Сообщение от silly Посмотреть сообщение
P.S. А, нет, здесь какой-то «продвинутый» фильтр. DRON-ANARCHY, это на firefox только наблюдалось?
Ok. Судя по всему, никакой фильтрации нехороших слов и редиректа на целевом сайте нет (запросы туда даже не уходят). Думаю, расширение noscript косячит или сам firefox.
  Ответить с цитированием
Старый 28.09.2012, 10:28   #12   
Наночлен
 
Аватар для DRON-ANARCHY
 
Сообщений: 30,595
Регистрация: 06.09.2006
Возраст: 36

DRON-ANARCHY вне форума Не в сети
Да, я уже тоже заметил, что дело в браузере (FF). На примере другого сайта.
Добавляет первые две буквы к имени домена.
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind