Tool SITO WEB STABILE BY GHERUSIO - FREE (PHP+HTML) MIGLIOR SITO IN CIRCOLAZIONE

Stato
Discussione chiusa ad ulteriori risposte.
Il sito non funziona a dovere, non ho trovato la funzione per attivare il captcha alla registrazione, quando clicco su una pagina del menù si carica una pagina vuota, bisogna aggiornare la pagina per farla caricare.
 
Il sito non funziona a dovere, non ho trovato la funzione per attivare il captcha alla registrazione, quando clicco su una pagina del menù si carica una pagina vuota, bisogna aggiornare la pagina per farla caricare.
Strano a me sinceramente non da questo problema
 
sinceramente sto sito non ha nessun controllo su cosa è in entrata al database quindi molto vulnerabile a sql e vari....
 
Ultima modifica:
[OT]
sinceramente sto sito non ha nessun controllo su cosa è in entrata al database quindi molto vulnerabile a sql e vari....
PDO
[/OT]

Il sito a prima vista non sembra avere vulnerabilità e quindi ritengo consigliarlo a chi non è molto datato in ambito e vuole scaricare un sito base per il suo server.

Nonostante lo consiglio avrei preferito che fosse scritto ad oggetti anziché procedurale e che si facesse uso di un template engine, molto molto utile in questo tipo di siti, basati fortemente sulla grafica. E' comunque un passo avanti e sicuramente molto più sicuro rispetto alle shit-release che si trovano sul web. Aimè, si poteva scrivere molto meglio.. anche senza usare basi straniere.
 
[OT]

PDO
[/OT]

Il sito a prima vista non sembra avere vulnerabilità e quindi ritengo consigliarlo a chi non è molto datato in ambito e vuole scaricare un sito base per il suo server.

Nonostante lo consiglio avrei preferito che fosse scritto ad oggetti anziché procedurale e che si facesse uso di un template engine, molto molto utile in questo tipo di siti, basati fortemente sulla grafica. E' comunque un passo avanti e sicuramente molto più sicuro rispetto alle shit-release che si trovano sul web. Aimè, si poteva scrivere molto meglio.. anche senza usare basi straniere.
posso assicurare i contrario non ha un minimo di controllo quindi facilmente bucabile quindi sconsiglio vivamente.
 
posso assicurare i contrario non ha un minimo di controllo quindi facilmente bucabile quindi sconsiglio vivamente.
Ogni persona al mondo è in grado di parlare, persino un bambino di due anni, ma la differenza tra il dire ed il fare è abissale. Rispetto comunque il tuo giudizio, ma dire "facilmente" quando il sito in questione utilizza PDO e le dichiarazioni precompilate (prepared statement) che appunto fanno da "sistema di sicurezza" evitando di modificare/ricavare dati del proprio database. Utilizzandole al 98% sei sicuro dalle SQL injection. Non mi sono soffermato sulle XSS ma in un sito del genere attraverso queste si ha accesso a ben poco. In ogni caso sei libero di pensarla come vuoi, auguro che il tuo sito non abbia le stesse falle. Saluti.
 
  • Mi piace
Reazioni: .Paranoia
Ecco grazie @Skhiroth hai colto in pieno il motivo per il quale ho postato il sito.
Probabilmente non sarà perfetto ma è sicuramente di gran lunga migliore ai siti postati in giro, anche il mio web master di fiducia mi ha assicurato che il sito essendo anche in PDO non presenta nessun tipo di buco.
Non sopporto la gente che parla, parla, parla e da consigli pure al vento, se non siete esperti nel campo è inutile commentare negativamente per non so quale motivo.
Invito tutti voi di testarlo è un bel sito.
Saluti.
 
Ho provato questo sito e sono stato bucato nel giro di 24h.
Perdonami se te lo chiedo ma come ti hanno bucato?
Sembrerebbe un pò strano perchè lo stesso sito lo usava Gherusio nel suo server Metin2NovA e non ha mai avuto problemi;
poi sembra strano se non erro paradox usa ancora questo sito.
 
Il sito a prima vista sembra solido, ma vorrei studiarlo più a fondo... Ottimo comunque per aver condiviso ;) Tuttavia come codice mi sembra un casino di copia e incolla vari... Non avendo uno stile ben definito e riconoscibile...
 
"Bug? Falle? CTRL+C?
Press the X in the upper right"


Innanzitutto grazie al mio amico @Isolator® per aver condiviso la mia release sotto mia richiesta dato che di tempo ne ho poco e niente, grazie anche per aver citato la mia citazione nei vostri confronti.
Adesso ve lo ripeto io, vediamo se capite:
il template base è stato da me ricercato sul web e ho chiesto l'aiuto del mio webmaster di fiducia (che mi starà bestemmiando appresso per aver pubblicato il suo lavoro >.<), una persona esperta nel campo che gentilmente mi ha ricodificato il sito togliendo tutti i buchi contenenti nel vecchio codice e migliorandolo di molto in PDO.
E' vero, forse non sarà perfetto, ma vi sfido a trovarne di migliori, soprattutto gratis di questi tempi...
Bhè fossi in voi non farei altro che ringraziare, non solo ho voluto rendere pubblico qualcosa di utile dovrei sentirmi anche voi che frignate... CRESCETE!
P.s. Come ha detto il mio ex collaboratore il sito è esattamente quello che usavo per il mio server e vi assicuro che non è stato mai bucato da nessuno.

Detto questo, arrivederci.
 
  • Mi piace
Reazioni: .Caramella.
Chiedo ad un MOD di editare la discussione dato che l'autore sembra essere morto :D
Il sito è ottimo e posso assicurarvelo, basta fare UNA piccola modifica.
Enjoy ;)
 
Stato
Discussione chiusa ad ulteriori risposte.