הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   אני בסיום בניית מערכת, רציתי שתגידו מה אתם אומרים :) (https://hosts.co.il/forums/showthread.php?t=65049)

Kfir.G 12-07-08 10:21

כמה הערות שמצאתי לנכון לציין:
  1. תבדוק אם באמת מוחזר מידע מהמסד אחרי שעשית שאילתה ואל תניח שיש. (דוגמה מהאתר שלך)
  2. במקרה שהמידע המועבר בGET מומלץ לעשות עמוד שגיאה המסביר מה הבעיה או לפחות שיש בעיה. (דוגמה מהאתר שלך)
  3. אולי תוכל להסביר לי מה הרעיון בדרך שבה הצגת את הסיסמה כי לדעתי היא מטופשת. לא רק שהיא מראה שלא הצפנת את הסיסמה האדמין הרי אמור לערוך את הסיסמה. איפה פה ההיגיון לשים את זה בתוך שדה סיסמה? תסתכל בקוד מקור של העמוד הזה
  4. החיפוש שלך לא עובד (סביר להניח שזה בגלל שטעית בaction שם....)
  5. מה הטעם בפאנל מסוג זה בלי אינטרקציה כלשהי עם שרת המשחק עצמו? אתה צריך להוסיף דברים כמו בדיקת סטטוס השרת וכד'
  6. אין היגיון בזה שעשית עמוד נפרד לכל קלאב. תעשה עמוד אחד עם select ותגמור עניין.. מה יקרה כשיהיו לך 100 קלאבים? יהיה לך תפריט לא קריא?
  7. אתה מעביר כמות גדולה מאוד של פרמטרים שקשורים לשאילתה דרך הGET וחושף הרבה מידע על השאילתות שלך (כמו למשל הקטע שעשית עם sort) אני במקומך הייתי נזהר עם זה קצת יותר.
  8. אם אתה רוצה אפשרות שלקוחות יצרו איתך קשר תוסיף טופס יצירת קשר ואל תשאיר את האימייל שלך חשוף להצפות
מקווה שעזרתי,
כפיר

Davieh 12-07-08 10:54

אחי, תודה על ההערות, שמע זה מערכת שכמו שצייני לא גמורה, ז רק משו ראשוני שבניתי.
החיפוש לא עובד לא כי יש טעות, כי לא סיימתי אותו, אני עושה גם לוגים, שכל פעולה זהמראה לך, ואם אתה אוונר אתה לוחץ על כפתור וזה עושה את ההיפך, כאילו שחזור .. :)

כל הקטע של השגיאות וכו' .. זה אני משאיר תמיד לסוף, כי אז לא צריך כל דבר שנאי מוסיף לשנות את השגיאות.
לגבי השרתי משחק, כבר יש מערכת מוכנת שבניתי, שמקבלת מידע שחקנים וכו' ..
אני העלתי משו ראשונה שאפשר לעבוד איתו, בעיקרון מה שאני בונה, זה מערכת עם גישות, אתה מוסיף שרת ומביא לו מס' גישה לעריכה של אדמינים הוספה וכו' ..
וככה לכל משתמש יש גישות נגיד
1,2,3,4,5,6,22,54,43
מבין ?
אני רק מראה פה משו ראשוני, יש גם דברים שאני לא יראה בפומבי כי זה משו ייחודי לקהילה.
לגבי הSORT, אני גם חשבתי על רעיון טוב יותר :) אבל את זה, אם תראו, אז תראו כשאני יסיים הכל :)

אגב, תודה על ההערות :)

Davieh 12-07-08 13:02

למה אני לא יכול לערוך את התגובה שלי WTF?
כפיר, עוד משו, לגבי הקלאבים, זה לא עמוד לכל קלאב, שים לב ללינק :
PHP קוד:

?Action=Clubs&Club=

יש לי פרמטר בגט, שקוראים לו קלאב, והוא מקבל מספר, ואז הולך לטבלה עפ"י המספר הזה..
זה גם יותר מסובך, כל העניין של המסד, כי לא מספיק להוסיף שרת במערכת, צריך לערוך קובץ בשרת משחק, שהוא הפרטים של המסד והטבלה שממנה הוא יקרה את האדמינים.
אתה יכול לשים כל מספר בקלאב, מספיק שיש לו טבלה לקלאב, ויש שרת שמחובר אליו.

dabi 13-07-08 12:09

לא מצליח להתחבר לפאנל

erezse 13-07-08 13:41

גם אני לא מצליח

Davieh 13-07-08 13:52

שיניתי פרטים, כי כל הזמן מוחקים את המשתמש אוונר =\
Admin
fcsi123

:)

y0n1 17-07-08 16:46

יש לך SQL Injection ב LOGIN של המערכת שלך ....
http://www.hosts.co.il/forums/showthread.php?t=65049

ותתקן דחוף את הקוד :

PHP קוד:

case Login
  
$UserName $_POST['UserName'];
  
$Password $_POST['Password']; 
  if ((
$UserName != "") && ($Password != "")) 
   
SetCookiee($UserName$Password); 

זה בעצם מאפשר לי להתחבר איך שבא לי בלי אימות בכלל של הסיסמא כל עוד התוכן שנו מ NULL


כל הזמנים הם GMT +2. הזמן כעת הוא 18:49.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ