Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Обсуждение Ваших сайтов (https://forum.antichat.xyz/forumdisplay.php?f=38)
-   -   Зацените мой Рейтинг Сайтов (https://forum.antichat.xyz/showthread.php?t=43387)

Leon1010 30.06.2007 00:31

Зацените мой Рейтинг Сайтов
 
Сделал свой Рейтинг Сайтов. В данный момент уже вполне работоспособен и пригоден для регистрации сайтов, осталось только дорисовать счетчики и подредактировать основной шаблон + устранить некоторые траблы в разделе личной статистики пользователей.

Хотелось бы послушать ваши мнения по поводу дизайна, оформления, чего нужно добавить в рейтинг или убрать из него.

ßackTrack 30.06.2007 10:37

Дизайн: Студия «Dexter» - cool =) Почему не сам делал ? ... А так мне понравился ...

vadim399 30.06.2007 14:25

Приколный дизз

Enk0r 30.06.2007 15:02

жесть) убери этот счётчик тИЦ
или поставь хотя бы что бы показывало тИц своего сайта, а не top.dp.ru/ =)))

Leon1010 30.06.2007 16:08

Цитата:

Сообщение от Enk0r
жесть) убери этот счётчик тИЦ
или поставь хотя бы что бы показывало тИц своего сайта, а не top.dp.ru/ =)))

Ну мне же надо чемто заинтересовать юзеров ;) пока пусть эта денюжка повесит, когда у сайта будет свой тиц нормальный то уже реальный буду отображать.

PEPSICOLA 30.06.2007 16:23

Respect! ;) Мне понравилось! Я присоеденился! :)
Leon1010 + и спасибо ;)
В данном состоянии оценка 8 из 10! (помоему регистрация глючит в опере немного... Version
9.10)

долой top's mail/rambler etc!!

PEPSICOLA 30.06.2007 16:41

Нашёл ошибку...

При выборе "скрыть статистику" - убирается линк на статистику с ID, в категории рейтингов. Например если статистика запрещена, а ID неизвестен - заходим на сайт, view source, копируем ID и вставляем в
_http://yandeg.ru/stat.php?id=[id]

Вот например:
http://yandeg.ru/stat.php?id=51 ; пользователь с ID:51 - скрывает статистику, но её видно.
http://yandeg.ru/stat.php?id=23 ; аналогично с ID:23 и т.д.

Leon1010 30.06.2007 19:09

Цитата:

Сообщение от PEPSICOLA
Нашёл ошибку...

При выборе "скрыть статистику" - убирается линк на статистику с ID, в категории рейтингов. Например если статистика запрещена, а ID неизвестен - заходим на сайт, view source, копируем ID и вставляем в
_http://yandeg.ru/stat.php?id=[id]

Вот например:
http://yandeg.ru/stat.php?id=51 ; пользователь с ID:51 - скрывает статистику, но её видно.
http://yandeg.ru/stat.php?id=23 ; аналогично с ID:23 и т.д.

Частично профиксил, сейчас сделаю так чтобы выводило на форму авторизации если стата недоступна.

Leon1010 04.08.2007 04:34

Исправил баг со статистикой + перепотрошил все скрипты сбора статистики и постарался добиться максимального быстродействия + залотал несколько дыр в скриптах. В общем можно сказать что код "вылизал"

_-Ramos-_ 04.08.2007 18:22

а вот и КСС ))
http://yandeg.ru/top.php?cat=%22%3E%3Cscript%3Ealert()%3C/script%3E

Leon1010 08.08.2007 01:46

Цитата:

Сообщение от RAUL07
а вот и КСС ))
http://yandeg.ru/top.php?cat=%22%3E%3Cscript%3Ealert()%3C/script%3E

Спасибо, профиксил.

Darkweider 09.08.2007 11:37

Движок чей-то взял или свой? На что-то похоже... А так неплохо!

Rast1k 09.08.2007 22:02

НУ впринципе сайт прикольный)))Но слишком много различных элементов, связанных с графикой.

Интересно придуман каркас. Вид таблицы делает четкостью

Неплохо обеспечено функциональное предназначение страницы. Есть некоторые спорные моменты в реализации навигации.

Zliden 17.08.2007 15:50

сайт зачотный:)
есть похожие движки в паблике или продаются мож где?
подкинье названия плиз

+toxa+ 17.08.2007 16:18

Код:

http://yandeg.ru/stat.php?id=99+union+select+1,2,3,4,55,6,convert(version()+using+cp1251),8,9,10,11,12,13,14,15,16,17,18,19/*
Код:

http://yandeg.ru/stat.php?id=1 and substring(version(),1,1)=4/*
version() = 4.1.15-log
user() = leon_top@localhost
database() = leon_top

http://yandeg.ru/cod.php
Цитата:

Введите Ваш ID:
</textarea><script>alert(document.cookie)</script>
Код:

http://yandeg.ru/count/cnt.php?id=1 and substring(version(),1,1)=4

Leon1010 22.08.2007 16:20

Цитата:

Сообщение от +toxa+
http://yandeg.ru/cod.php
Код:

Введите Ваш ID:
</textarea><script>alert(document.cookie)</script>


Спасибо, профиксил.


Цитата:

Сообщение от +toxa+
Код:

http://yandeg.ru/stat.php?id=99+union+select+1,2,3,4,55,6,convert(version()+using+cp1251),8,9,10,11,12,13,14,15,16,17,18,19/*
http://yandeg.ru/stat.php?id=1 and substring(version(),1,1)=4/*
http://yandeg.ru/count/cnt.php?id=1 and substring(version(),1,1)=4


Эмм... несовсем к сожалению понятно что из себя представляют эти строчки. ведь там ничего лишнего не отображается (никаких параметров мискли и т.п.)


Цитата:

Сообщение от Darkweider
Движок чей-то взял или свой? На что-то похоже... А так неплохо!

На top.mail.ru немного похоже ;)


Цитата:

Сообщение от Zliden
есть похожие движки в паблике или продаются мож где?
подкинье названия плиз

В паблике есть движки рейтингов но все кто со статистикой обычно гнутся уже после 50 зареганых сайтов по причине дебильно составленного кода и структуры мискли. Поэтому если взять такой движок. то придется вносить существенные изменения во всю структуру такого скрипта (что я и сделал).
К таким относится: SilverTop, SmartTop, Tsite и т.п.
Поэтому я советую купить уже готовый и хорошо отлаженый скрипт, но подобных я еще не встречал ;)

Elvis000 22.08.2007 16:33

Простенько, но со вкусом. :)

Рейтинг топ 10 как-то пусто смотрится.

+toxa+ 22.08.2007 17:20

Цитата:

Эмм... несовсем к сожалению понятно что из себя представляют эти строчки. ведь там ничего лишнего не отображается (никаких параметров мискли и т.п.)
если запрос верный, то страница отображается как надо, если неверный, то не отображается/отображается с ошибкой
http://injection.rulezz.ru/mysql_char_brute.html

а по поводу первого...
Код:

http://yandeg.ru/stat.php?id=99+union+select+1,2,3,4,55,6,convert(concat(0x3C68313E,version(),0x3C2F68313E)+using+cp1251),8,9,10,11,12,13,14,15,16,17,18,19/*
без пробела

.Slim 23.08.2007 03:18

дизинг прикольный в сторону яда ты отжёг))
ЯндеГ боянь =)

Leon1010 31.08.2007 22:03

2+toxa+. Спасибо, вроде все профиксил.

Начал создание новой фишки в статистике пользователей "Анализ продвижения сайта". Вот пример - http://yandeg.ru/stat.php?id=110&sort=4

nbd 02.09.2007 05:39

Вот нашел раскрытие пути
http://yandeg.ru/stat.php?id=110&sort=4'

Ну и просто западло :)
http://yandeg.ru/stat.php?id=110&sort=../../stat

Leon1010 16.09.2007 00:22

Цитата:

Сообщение от nbd
Вот нашел раскрытие пути
http://yandeg.ru/stat.php?id=110&sort=4'

Ну и просто западло :)
http://yandeg.ru/stat.php?id=110&sort=../../stat

Спасибо, профиксил.

Ponchik 16.09.2007 09:21

Лично я ничего кроме стандартных безопасных вещей не нащёл :)
Например узнавание версии РНР (4) http://yandeg.ru/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
и листинга иконок http://yandeg.ru/icons/
Но это всё байан :)

Leon1010 01.11.2007 23:00

Цитата:

Сообщение от Ponchik
Лично я ничего кроме стандартных безопасных вещей не нащёл :)
Например узнавание версии РНР (4) http://yandeg.ru/?=PHPB8B5F2A0-3C92-11d3-A3A9-4C7B08C10000
и листинга иконок http://yandeg.ru/icons/
Но это всё байан :)

Блин, даже и не занаю как эту хню профиксить, мучилсо мучилсо, так и не нашел решения.
В принципе эта фигню наверно фиксить то и не обязательно ибо опасности не представляет %)

Leon1010 24.01.2008 14:34

Задействовал mode_rewrite, добавил пару новых функций.

Leon1010 11.04.2008 19:13

Сегодня я получил странные сообщения, отправленные через форму обратной связи:

Цитата:

Сообщение от \'like sex (\'haha@blabla.ru).
че аще <script >alert(\"jaja\"); </script>

Сообщение от \'like sex (fsdf@dsf.ru).
dsfdf sdfsdf

Сообщение от \');drop table users;-- (fsdf@fsdf.ru).
dsfsdf sdf sdf
Даже не вооруженным взглядом видно, что какойто умник пытался запороть весь рейтинг.
И мне уже становится не по себе от вопроса, а полностью ли я защищен от таких умников???

Ru}{eeZ 26.04.2008 02:14

блин, да этоже один из самых популярных рейтингов рунета! *открыл рот*

hoty 08.06.2008 23:14

отличный сайт.
понравилось, сотрудничаем с компнией domainx, она наверное Ваша)) и типа "эта компания дает скидку, регистрируйтесь"))))))))))))

Leon1010 18.06.2008 00:57

Нет, компания на самом деле не моя, знакомого. Но он любезно согласился предоставлять скидку каждому участнику.

К стате, не так давно дописал модуль комментариев к сайтам участников.
Теперь к каждому сайту (если хозяин разрешит) любой посетитель может оставлять свои комментарии. А администратор комментируемого сайта может их удалять по собственному желанию.

a1eX28 18.06.2008 01:15

Респект, когда то искал что-то подобное!) Приятно удивлен!)

Leon1010 30.08.2008 01:19

Обновлен дизайн рейтинга и добавлен поиск.
Заценивайте.
Особенно интересуют различные баги и дырки в поиске. Большая просьба отписать если чтото найдете.


Время: 12:43