Jump to content
php.lv forumi

briedis

Moderatori
  • Posts

    4,669
  • Joined

  • Last visited

Everything posted by briedis

  1. ...un kad vēl sāksi izmantot vairākas fīčas, vispār nevarēsi saprast, kā varēja kādreiz kodēt notepadā :) Galvenais palasi helpu, tur daudz labi ieteikumi kā uzlabot produktivitāti.
  2. Skaties iepriekšējās rindiņas, kaut kas ir aizvērts, pat ja tas nav atvērts.
  3. Kurš lieto dreamviewer kodēšanai? O.o Pamēģini PhpStorm (30 dienu triālis, bet pēc 30 dienām izdzēšos vienu sistēmas mapi to var atkal lietot 30 dienas and so on...), vai Eclipe, vai NetBeans...
  4. Uzmetu aci, vēl viens ieteikums. $thumb = PhpThumbFactory::create("$lapas_path/uploads/lietotaajs/real/" . $filename . "$ext"); Vajadzētu pārbaudīt, vai netiek izmests errors, ja nu gadījumā šis nav attēls (bet ir attēla paplašinājums). Tādējādi nevarētu tikt ielādēta bilde, kas nav bilde. Protams, ja ir kļūda izveidot attēla objektu, IELĀDĒTO FAILU VAJADZĒTU IZDZĒST, nevis atstāt lietotāja mapē. Pa manam, šeit kodā nav nekādas lielas ievainojamības neskaitot to, ka var ielādēt jebkādu failu ar attēlu paplašinājumu.
  5. Principā ar faila paplašinājumu nevajadzētu pietikt kaut ko salauzt, jo tu nevari izpildīt failus uz servera, kam nav izpildāms paplašinājums. Vai paplašinājumu pārbaude notika pēc black-list vai white-list principā? Varbūt tu varētu parādīt kādu koda gabalu, lai varam pačekot, vai ir kāda acīmredzama kļūda...?
  6. Vai admin panelim ir tipiska adrese kā admin.php, admin/ utt? Vai notiek pareiza izsargāšanās no sql injekcijām? Vai netaisī kaut kur šitādu joku - include 'failu/' . $_GET[.. Vai kārtīgi pārbaudi failus, kas tiek augšuplādēti?
  7. Vēl jau var būt, ka ir vienkārši noplūdusi FTP parole, vai kādai lapai uz servera (wordpress, etc.) nebija nomainītas defaultās paroles, vai ir kāda cita populāra ievainojamība, kas ļava ļaunadrim pieslēgties un caur kādu admin paneli ielādēt kādu failu. Veidu ir padaudz, vajadzētu sākt ar to, ka tiek noskaidrots, kas tieši tiek uz tā servera glabāts, un kam varētu būt tā ievainojamība...
  8. Strādās, tikai vienā mēnesī varēs būt tikai 1 ieraksts, iepriekšējais tiks vienkarši pārrakstīts.
  9. Papēti savu while ciklu. Kāda jēga ir no $dati mainīgā, ja tur katrā cikla iterācija šo masīvu pārraksti (nevis papildini)
  10. Atrodi source vietu, kur notiek vārda validācijas un iespraud tur savu pārbaudi.
  11. Hmm, pamācībās arī tika dots līdzi batch fails, kur tika prasīts tikai, lai ievada tur vajadzīgos datus.
  12. Mjā, piekritīšu. Līdzi tika dota dokumentācija un paraugs ar visām komandām priekš openssl, veicot visu kā teikts, nevajadzētu būt problēmām. (Pirms kāda laika arī ģenerēju, viss bija ok)
  13. briedis

    Pazudusi funkcija

    Kas bija tā bibliotēka, kas tika pievienota?
  14. Nesapratu, ko tieši tas skripts izdara? Pievieno ierakstu DB? Kas ir tas, kuram ir vajadzīgs, lai tie ieraksti būtu atjaunoti?
  15. izstāsti, ko dara tas tavs skripts.
  16. Noskaidroji kur ID mainīgais rodas JS'ā?
  17. Paskaties source, cik tev tur sanāk tādi ar ID tādu pašu. Kāpēc nevari izmantot klasi?
  18. Un kas šie tādi ciklā ir sabāzti? <li id='record'><p id='title_link'>
  19. Saglabā lietotājam pēdējās aktivitātes laiku. Drukājot pārbaudi, vai nav pagājis noteikts laiks kopš pēdējās aktivititātes un pieņem, ka lietotājs ir izlogojies/ielogojies.
  20. $a[date("d",$row['time'])][] = array("links",'id');
  21. Joprojām neesi sapratis, ka ID ir jābūt unikāla, tas nevar būt vairākiem elementiem vienlaicīgi? ..un tavā jquery funkcijā. Kur rodas id mainīgais?
  22. Uztaisi cron job'u vai, ja win mašīna, task schedulerim pievieno darbu.. Tomēr, padomā vai tiešām ir vajadzīgs tas regulārais darbs. Vai viņu nevar izpildīt tad, kad lietotājs atkārtoti ienāk lapā?
  23. Parādi to galējo kodu, lai varam kaut ko ieteikt, citādi pirmais koda fragments ir galīgi garām.
  24. Vai tad to vēl kāds spēlē? Ak jā, pareizi, tie kas vēl lieto tvnet e-pastu...
  25. Eh, nu tak uzraksti šeit, kas tev vajadzīgs un pievieno arī tos paraugus.
×
×
  • Create New...