ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Проверка на уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #6  
Старый 13.03.2008, 21:39
asm
Новичок
Регистрация: 13.03.2008
Сообщений: 3
Провел на форуме:
32863

Репутация: 1
Отправить сообщение для asm с помощью ICQ
По умолчанию

Цитата:
аватары добавь и диз надо и фентифлюшек всяких, цвета людские сделай
Насчет аватаров не знаю. Может если и сделаю то в любом случае не больше чем 32×32.
Гыыы, хорошо хоть про смайлики еще никто нечего не написал…

Цитата:
фентифлюшек всяких
Да как-то не любитель дешевых пантов. Как уже было написано выше, стремлюсь к эффективной простоте. Есть конечно пара идей которые хочу реализовать. К примеру внутренние удобные закладки, на отслеживаемые темы.

Цитата:
и дай качнуть двиг
Он находится в страшном состоянии не родившегося ребенка. Жутко стесняюсь выкладывать этот мусорный ужас. Как только доведу до ума код и если почувствую, что людям будет интересен такой движок на фоне навороченных инвизионпавербоардов, пхпбб, булетинов и т.д.., — то непременно выложу.

Цитата:
Бредово давать пользователю возможность изменять "Логин"
Почему бредово? Если скажем кому-то надоел его затертый ник и он захочет сменить его на новый, то почему бы не дать этой возможности?

Зато вот что подумал, может стоит запретить в нике использование символов и разрешить только A-Za-z_0-9

Цитата:
htmlspecialchars($message, ENT_QUOTES);
Заменить то можно, но есть ли там реальная опасность от присутствия в сообщениях неэкранированных кавычек? Кстати движок решил писать на Parser а не на PHP.

Цитата:
хранение в кукисах логина и пароля плеинтекстом и наверняка в базе трушно.
Каюсь. Виноват. Согрешил. Все руки не как не дойдут исправить этот касяк, а ведь исправить-то надо обязательно.

Цитата:
Народ во всю переходит на web 2.0, а тут...
На вкус и цвет все фломастеры разные. Кому-то нравится в бульёне из смайликов, подписей и килограмме скриптовых опций вариться, а кто-то все еще ценит удобное чтение содержимого…


На будущее хочется добавить, что по возможности при взломе, не делайте это в тематических форумах, там ребята бывают пишут свои сообщения не имеющие отношения к взлому. Вот сделал специальный форум, предназначенный для взлома и тестинга скриптов http://forum.amikron.com/test/

Последний раз редактировалось asm; 13.03.2008 в 22:16..
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ