הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   ביקורת אתרים (https://hosts.co.il/forums/forumdisplay.php?f=18)
-   -   אתר חדש - רציני ופורץ דרך (https://hosts.co.il/forums/showthread.php?t=73788)

orninyo 20-04-09 22:44

כמו שכתוב בעמוד הסקר האחוזים אינם מחושבים ישירות ממספר המצביעים.
ככל שיהיו יותר מצביעים ההפרש בין מספר המצביעים לסטייה בתוצאות הסקר יקטן והאופטימיזציה תהיה יותר איכותית. מדובר באלגורים חכם שכתבתי שאחרי בדיקות רבות הראה תוצאות מרשימות.
באתר יש דגש גדול על אמינות הליך ההצבעה ועל אמיתות התוצאה הסופית עם המציאות או עם העתיד לקראת

Dor-Fuz 20-04-09 23:46

הייתי מוסיף טיפה צבע לאתר,משפר את התכנות,ומקטין את גודל הכתב.
צפוף לטעמי,אך בסה"כ יפה מאוד.

בהצלחה :)

orninyo 21-04-09 00:05

תודה

FuZuL 21-04-09 00:35

ציטוט:

נכתב במקור על ידי orninyo (פרסם 710187)
כמו שכתוב בעמוד הסקר האחוזים אינם מחושבים ישירות ממספר המצביעים.
ככל שיהיו יותר מצביעים ההפרש בין מספר המצביעים לסטייה בתוצאות הסקר יקטן והאופטימיזציה תהיה יותר איכותית. מדובר באלגורים חכם שכתבתי שאחרי בדיקות רבות הראה תוצאות מרשימות.
באתר יש דגש גדול על אמינות הליך ההצבעה ועל אמיתות התוצאה הסופית עם המציאות או עם העתיד לקראת

"אלגוריתם חכם" זה לא,
מה שכן זה פריץ.
xss,sql,lfi,spam,curl

דוגמא לאקספלויט פשוט :
http://www.hadea.co.il/lists.php?list=9&data=
רשימת המשתמשים כרגע 18 איש.
http://www.hadea.co.il/pollpage.php?serial=40
ויש 100 הצבעות, מעניין.

ובהחלט העיצוב מציק לעין ויש שמה אייקונים מפוקסלים.

orninyo 21-04-09 01:07

לא חשבתי שפרסום שרשור באתר הזה יגרור פריצה לאתר שלי
ואם רק רצית להדגים אז יכלת לעשות הדגמה עם הרבה פחות נזק ולציין את הפירצה כדי שאוכל לתקן.
מקווה שנהנת.

FuZuL 21-04-09 01:28

ציטוט:

נכתב במקור על ידי orninyo (פרסם 710208)
לא חשבתי שפרסום שרשור באתר הזה יגרור פריצה לאתר שלי
ואם רק רצית להדגים אז יכלת לעשות הדגמה עם הרבה פחות נזק ולציין את הפירצה כדי שאוכל לתקן.
מקווה שנהנת.

מצאת את הבעיה..
ברצינות, זה ההדגמה עם הכי פחות נזק שיכלתי להציג.

orninyo 21-04-09 01:35

מאיפה הכנסת את הקוד?

FuZuL 21-04-09 01:44

ציטוט:

נכתב במקור על ידי orninyo (פרסם 710211)
לא עשיתי שום דבר, אולי אחת מההגנות פשוט עבדה ומקודם לא
מאיפה הכנסת את הקוד?

לאן ההגיון נעלם?

וזה אקספלויט הצפה בשיטת get, אותו דבר גם פועל על המערכת תגובות ואפשר ליצור פריימים שגונבים מידע, אבל הדגמתי עם פחות נזק.

orninyo 21-04-09 01:45

דבר ראשון תפסיק להדגים.
איך אפשר להגן נגד שיטת GET ?

FuZuL 21-04-09 01:49

ציטוט:

נכתב במקור על ידי orninyo (פרסם 710214)
דבר ראשון תפסיק להדגים.
איך אפשר להגן נגד שיטת GET ?

זה לא אני.
מה שאתה בנית זה מערכת סקרים פרימטיבית, תבדוק את המערכת של וואלה, ותבין מה עשית לא נכון.
תזכורת - הצבעות מרובות זה בין החורים הקטנים שיש באתר.


כל הזמנים הם GMT +2. הזמן כעת הוא 21:08.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ