Aktív témák
-
Belvaros
tag
Elnézést a kimaradozásért, de a főbb függvények kivételével újraírom a fórumot. Amint tesztre és harcra :) készen állok (pár nap) jelentkezem.
-
Belvaros
tag
válasz
VladimirR #132 üzenetére
Értem. Az az igazság, hogy tegnap már utána is néztem a session-nek az chm-es php helpben és ott azt láttam, hogy most már global-ban érdemes kezelni a session-t, de most nem is ez a lényeg.
Átírtam pár program-modult és ezekre bevettem a session-t. A notebookon- Apache alatt hiba nélkül gyönyörűen megy, ellenben a szerveren már fatal error-ral elszáll. Egyenlőre vizsgálom a hiba okát... :( -
VladimirR
nagyúr
válasz
Belvaros #131 üzenetére
lanon nem a legszbben magyaraztam el ezt most megprobalom bepotolni
tehat ez ugy mukodik, hogy a session arra valo, hogy a bongeszon belul adatokat tarol, amig te ide-oda maszkalsz egy oldalon, amig be nem zarod a bongeszot
elso lepes: hozz letre egy session-t, vagy folytasd az elozot - session_start()
bejelentkezeskor a juzer id-jet, nevet, jogait (utobbi kettot azert, hogy ne kelljen folyton lekerdezni) regisztrald be a session-be - session_register($adat)
mikor apzonositas kell - pl hozzaszolas szerkesztesekor - csak annyit kell megnezned, hogy a $_SESSION['user_id'] egyezik-e a hozzaszolast elkoveto juzer id-jevel - ha igen, akkor szerkesztheti, ha nem, akkor heihatchi akar megint viccelodni ;]
ujzer kilepesekor pedig torlesd a valtozokat a sessionbol - session_unregister($adat) vagy session_unset(), majd session_destroy()
(remelem nem irtam tul sok hulyeseget) -
Belvaros
tag
Vlad a party-n megmutatta a session előnyeit (hála érte :DD), úgyhogy ma elkezdtem átírni és az átalakítás nyomán most koncepciózusabb lett a kód. Egyenlőre még csak topikot tudtok létrehozni, de lehet tesztelni (még nincs benne sok biztonsági elem). :)
Üdv.:
Belvaros -
Belvaros
tag
Látom lesz itt még munkám... :)
Amíg Ti összeszerelitek a gépeiteket, én addig is hegesztek :DDD. Most viszont én is indulok, ott találkozunk, bye :) -
VladimirR
nagyúr
ajanlom figyelmedbe: [L]http://www.rendelnet.hu/miniforum_search.php?topik_id=1[/L]
-
VladimirR
nagyúr
válasz
heihachi #120 üzenetére
en kozben csinaltam egy ilyet [L]http://www.rendelnet.hu/miniforum_search.php?topik_id=18[/L]
meg atirtam az elso hozzaszolast (marmint belvaros elsojet), de nem tudom visszanezni, mert valami barom elteritett ;]
de lassan lepek, mert a holna[pi lan miatt 4-kor kelek :DDD
egyebkent a barki neveben hozzaszolasra celoztam en is, mikor #110-ben irtam, hogy kapott mindenki (meg ket nemletezo tag is) 1-1 hozzaszolast tolem
lefekves elott azert meg kiszedem az atiranyitasodat ;]
[Szerkesztve] -
Belvaros
tag
Mehet a menet, feltöltöttem, működik :)
Reményeim szerint sok dolgot már nem fogtok tudni tenni, már ami az előző verzió ''lehetőségeit'' illeti :DDD. -
Belvaros
tag
Látom alkottatok :DDD.
5 perc múlva fent a következő verzió a hibajavításokkal, lehet próbálkozni :D. Vladimirnek is megcsinálom a login-t.
Még mindig kiváncsi vagyok, hogy a hibákat hogyan produkáljátok, ennélkül nem biztos, hogy gyorsan rájövök az ellenszerére :)
Szólok, ha jöhettek :) -
heihachi
addikt
És tényleg súlyos lett...
Na jó, befelyezem...
:( -
heihachi
addikt
[L]http://www.rendelnet.hu/miniforum_search.php?topik_id=20[/L]
Ajándékba.
:C -
Belvaros
tag
Most L, de este szólok, ha kijavítottam a hibákat.
MOD: ezer köszönet a segítségért, de senki ne kérjen elnézést ha sikerült valami csúnya dolgot csinálnia, ez a jó! :) csak azt mondjátok meg hogy hogyan csináltátok... :)
[Szerkesztve] -
heihachi
addikt
Na kapott még egy kicsit 1984 néven, meg hachika néven, akinek nincs képe mellesleg.
Szerintem elsőre nagyon jó!!!
De sajnos üres topiccímet 3 féle képpen is létre lehet hozni... -
hezso
aktív tag
http://www.rendelnet.hu/miniforum_search.php?topik_id=5000 <--ilyenekre figyelni kell, nezd meg.
Szerk: szerkesztes nekem nemmegy, mindig nenyukapiszka van ha szerkeszteni akarok
[Szerkesztve] -
rigoci
csendes tag
8 [l]ut2k4.hu[/l]
Látom vannak még eszetlen emberek. :DD
Díjazom az igyekezeted, csak még nincs igazán egyben a dolog.
Csak így tovább :C -
ReJim
őstag
#71
Én voltam az az ügyes!:)
az üres nevet azt úgy sikerült hogy szintén egy <?php nyitó tag-et nyomtam be felhasználó névnek és eznem teccet nekijje!!!!!!
eh-he... bocs, ha estleg ezt nem kellet volna..... De ha esetleg valami suhanc téved oda az is mekcsinyálná aztat.....
:DD -
Belvaros
tag
Mindjárt mennem kell, még úgy 10 percig maradok, aztán már csak este leszek.
-
heihachi
addikt
Warning: Supplied argument is not a valid MySQL result resource in /var/httpd/rendelnet.hu/www/miniforum_input_phpproc.php on line 57
Warning: Cannot add header information - headers already sent by (output started at /var/httpd/rendelnet.hu/www/miniforum_input_phpproc.php:57) in /var/httpd/rendelnet.hu/www/miniforum_input_phpproc.php on line 88
egyrészről a fenti, másrészről meg az, hogy sikerült belváros néven hozzászólást írnom, topikot nyitnom, pedig be se léptem... :C -
Belvaros
tag
Na azt hiszem most haza megyek és jól átírom a rendszert, elég kusza már a kód és talán megoldást találok erre a problémára is... bye
-
VladimirR
nagyúr
meg mindig nem tudok regisztralni: a megadott nev mar letezik
es ahhoz kepest, hogy logot kotelezo lenne valasztani, nincs egy lehetoseg sem -
Belvaros
tag
Ahh... most jöttem vissza és megnéztem a kódot. Kiderült, hogy már megcsináltam rá a szűrést, csak nem a szűrt nevet mentettem el :DDD. Próbálkozhatsz :)
-
Belvaros
tag
Na még nem megy, majd ha visszajöttem megcsinálom :)
-
heihachi
addikt
Jó topicot hoztam létre? :C
-
Belvaros
tag
Kurv... még nem jó... :(((
-
Belvaros
tag
Szia! :)
Most törlöm az adatbázist, lehet újra tesztelni. Egyenlőre az ''a'' topiklétrehozós hibát javítottam.
Egyezik a jelszó, csak nem állítottad be, hogy fiú vagy-e vagy lány, ezt is majd javítom :DDD.
Kilépés: persze hogy kell, de én nem olyan régen kezdtem el írni és még sok mindenre nem volt időm. -
heihachi
addikt
#68-ra is pillants rá, mert rettentően idegesítő :(
Ja és hogy pl 987654321 felhasználó van-e nézdd már meg lécci, mert regeltem volna, erre azt mondja, hogy nem egyezik a két jelszó. Pedig egyezett. Ezután már azt mondja, hogy van már ilyen felhasználó, ha újra próbálkozok.
mod:
ja meg kijelentkezés sem ártana, mert állandóan cookit-kell üríteni
[Szerkesztve] -
lehet már modnták előttem de nem átfuthattam rajta. 800*600ra nincs optimalizálva :) itt egyetemi gépeken meg 800*600 van :D
-
Belvaros
tag
hiehachi:
Megvan a hiba oka:
Supercow létrehozott egy ''a'' azonosítójú topikot, amikor ez valójában csak szám lehetne. Valamilyen okból kifolyólag a mysql amikor másik topikba szeretnél beírni, nem tudja összehasonlítani a megadott topikazonosítót és az ''a'' topikazonosítót, ennek köszönhetően hibát dob, de azért még beteszi a hozzászólást oda, ahol az összehasonlítás megszakadt, azaz az ''a''-ba :).
Látom volt aki a hosszú szavakkal operált nem is eredmény nélkül :D, ennek a megoldására is már keresem a választ.
Szeretném megkérdezni, hogy ki volt aki az üres nicknevet készítette és hogyan sikerült neki? :)
Flood védelem még nincs beépítve, de már ezen is töröm a fejem :). -
ReJim
őstag
hy
úgy láccik ha <?php -vel nyitok topicot akkor abban nem, lessz semmi..... -
heihachi
addikt
Heggeszted a rendszert mester? Mert semmihez nem tuok hozzászólni :(
-
heihachi
addikt
Warning: Supplied argument is not a valid MySQL result resource in /var/httpd/rendelnet.hu/www/miniforum_input_phpproc.php on line 48
Warning: Cannot add header information - headers already sent by (output started at /var/httpd/rendelnet.hu/www/miniforum_input_phpproc.php:48) in /var/httpd/rendelnet.hu/www/miniforum_input_phpproc.php on line 79
:D -
Belvaros
tag
Na ez azzz, ez hiányzott nekem!!! :DDD Most aztán jól szét lett szedve a fórum, úgy látszik az ilyen jellegű tesztelések (is) kellenek ahhoz, hogy az ember teljes és kerek munkát tudjon készíteni! :)
Köszönöm, most alapjaiban rengetted meg az eddigi szerény PHP-s programozás-szerkezeti felfogásom és ez JÓ, mert most már tudom milyen hibákat követtem el! :C Azt hiszem most felnyitottad a szemem... már tudom is mit fogok átírni :). -
supercow
őstag
még egy ugyanilyen hiba...
Új hozzászólásnál az URL-ben benne van a topik_id=2
ha ezt átírom topik_id=a -ra és elküldök egy hozzászólást akkor nem ellenőrzöd, hogy az egy létező topik, emiatt meghal az oldal (az elérési utakat kitöröltem):
Warning: Supplied argument is not a valid MySQL result resource in miniforum_input_phpproc.php on line 48
Warning: Cannot add header information - headers already sent by (output started at miniforum_input_phpproc.php:48) in miniforum_input_phpproc.php on line 79 -
supercow
őstag
az URL manuális átírásával elő lehet csalogatni a hibákat, leírok gyorsan hármat.
1. topik_id=2&lepes=30 helyett beírom hogy topik_id=a&lepes=30. Írja ki hogy nincs ilyen topik.
2. ha a lepes=30 átírod lepes=0-ra akkor végtelen ciklusba keveredik és meghal, ha ilyenkor megnézed a forrást ilyeneket látsz:
<option value=''0''selected>1-0</option>
<option value=''0''selected>1-0</option>
<option value=''0''selected>1-0</option>
<option value=''0''selected>1-0</option>
és ebből annyi ezer sort, amíg a php exec limitet el nem éri.
3. irányba rendezés után az url így néz ki: .topik_id=2&order=DESC&start_hsz=0&lepes=30
Ha ebben az order=DESC átírod order=VALAMI-re akkor kidobja a MySQL a taccsot, hogy SQL Syntax halál van.
Röviden: ne bízz a felhasználóban, minden bemenő változót ellenőrizz, mielőtt használod, ezzel sok problémától megkíméled magad.
Nézd meg, hogy:
a start_hsz ne legyen karakter, üres adat vagy <0
az order változód ne lehessen más, mint DESC vagy ASC
a lepes ne legyen karakter, ne legyen üres vagy <0
stb. stb.
Hajrá, amúgy jó a cucc :) -
supercow
őstag
hozzászólás szerkesztése után (-EDITOR- link) a visszatérési oldal üres, nincs topik_id az url-ben átadva.
sőt, el sem menti amit abba a mezőbe beírtam.
[Szerkesztve] -
supercow
őstag
éles, publikus oldalon biztonságosabb kikapcsolni a hibajelzéseket. legegyszerűbb a kódod tetejére betenni hogy
error_reporting(0);
mert ki lehet deríteni az oldalaid elérési útját, pl. ez a minifórumod:
/var/httpd/rendelnet.hu/www/miniforum_search.php -
Belvaros
tag
A felmerült hibák egy része kijavításra került és tesztelhető :)
Most egyenlőre struktúrális átalakításokat végzek, reményeim szerint a végén egyszerűbb és átláthatóbb lesz a kód és az adatkezelésben eszközölt változtatásoknak köszönhetően a rendszer ellenállóbb lesz a manipulációkkal szemben :). -
Belvaros
tag
A saját avatar (logó) linkelésére, illetve feltöltésére már én is gondoltam, valószínűleg meg fog jelenni a programban.
Nálam nem jön be üres oldal, bár a cookie-kezelés be van állítva. Ennek még utánanézek, mert első blikkre nem szól bele a cookie és mégis...
Ezt a smile-beszúrós dolgot már más is említette, de nem tudom hogy lehetne megcsinálni... :(. Ötlet?
A grafika abszolút semmilyen, csak azért lett színes a fórum, hogy legyen valami arca (tudom, nem valami tökéletes, de később skinezési lehetőségeket is szeretnék beépíteni, egyenlőre ennek mentén építettem fel a kódot. Mindenesetre ez csak az utolsó lépések egyike lesz). -
faster
nagyúr
válasz
burgatshow #50 üzenetére
[L]http://www.kreten.hu[/L]
[Szerkesztve] -
Bazsesz
őstag
Már mindenki fórumot ír? :D Ugyanis én is elkezdtem irogatni, de nem úgy hirtelen, csak szép folyamatosan. Eddig meg tudtam írni azt, hogy mutassa a főoldalon, hogy mik voltak a frissítések :D Komoly vagyok, igaz? :D Bár igaz localba megvanak a táblák, meg a fejembe megvan, hogy hogy is lesz a dolog :D
Üdv: Balu -
asturel
őstag
lehetne pl valami sajat avatar menu is.. pl weben is meg lehessen adni meg feltolteni is fellehessen.. ya ha regelek miert ures oldal jonbe? ezen is javithatnal.. meg pl ha rakatintok a smiley-re akkor be is szurhatna.. meg a szinek is nem valami coolak szerintem..
-
Belvaros
tag
Izé... egyenlőre még nem csináltam session-t... addig még nem jutottam :DDD
-
Belvaros
tag
Regnél semmit nem tárolok, csak amikor belépsz, akkor tárolom hogy ki vagy.
-
Belvaros
tag
Most mennem kell, de este még jövök és megcsinálom a hibákat, amiket írtatok (MD5 és POST)!
És köszönöm :) -
hiába választom ki az irányt csökkenőbe, ha kilépek vagy frissítek, elfelejti és megint növekvő sorban lesznek a hsz-ek, nem pedig csökkenő sorban..
-
faster
nagyúr
válasz
VladimirR #32 üzenetére
Hogy küldöd el az md5-öt böngészőből? Csináltál rá egy javascript függvényt? Egyébként még az sem jelent semmit, mert akkor az md5 kódjával ugyanúgy lehet session hijacket csinálni, mint magával a jelszóval. Csak egyetlen megoldás van erre, a https protokoll.
[Szerkesztve] -
Szsolt
tag
Pár smily-t nem lehet beszúrni...
-
VladimirR
nagyúr
men tudom hogy lehet ez, biszont most epp rosszul vagyok, mert meglattam, hogy a regisztracional minden adatot az url-ben adsz at, daadasul a jelszot pl kodolatlanul
a form-nal method-ba inkabb post-ot irj es php-bol ezt majd $_GET[] helyett $_POST[]-tal tudod feldolgozni
es megegy tipp a jelszavakat kodolva kuldozgesd/tarold
tipp2: nezd vegig a jelszavaikat es keress bennuk rendszert -
VladimirR
nagyúr
pedig nem jo, akarmit irok be jelszonak
azonkivul ''raktarozza'' a hibalkat a reg soran - vagyis ha dob egy hibat es en ujra kitoltom, attol a hiba meg ott lesz - pl nem adtalk meg emailt -> megadom -> beirom a jelszot is ujra -> es a hiba a jelszo+email paros, val;amiert megfejelve azzal is, hogy a megadott nick mar letezik (''dddddddd'' volt a nick amit probaltam tobb hosszban is) -
Szsolt
tag
asfd.. Az én volnék..hurrá :D
Először xxx el akartam reggelni magam, de azt írta, hogy fogalalt. Mért?
[Szerkesztve] -
t-shirt
veterán
feladom, nekem szöveggel se megy, biztos nálam van a hiba
a végén már copy - paste modon írtam be hogy biztos ugyanaz legyen -
Belvaros
tag
Regisztráltak listája
1 duracell89
2 Belvaros
3 wodca
4 t|-|om!
5 rafi
6 asdf
Szóval bent vagytok :) -
t-shirt
veterán
nekem továbbra is ezt írja ki
A megadott jelszavak nem azonosak. -
VladimirR
nagyúr
nem tudom jol csinaltam-e, de mikor ''beneztem'' full ures volt az egesz
azert a publikus betatesztet illik megeloznie egy alpha tesztnek is, hogy a nagyobb problemakat kiszurd
mert mivan pl, ha nem vedekezel megfeleloen, s ez csak ugy derul ki, hogy valaki torli a teljes adatbazisod (nem vicc - megoldhato) -
t-shirt
veterán
nem megy a reg, azt írja ki hogy, a két jelszó nem azonos
-
Belvaros
tag
Ááááá :Y ég az arcom :B
A reg az megy, csak a bejelentkezéssel van egy kis gond... pillanat :)
A süti az elkövető, 3 perc és megvan, egy kis türelmet kérek :)
[Szerkesztve] -
burgatshow
veterán
válasz
duracell89 #3 üzenetére
Szintén! :D
-
duracell89
senior tag
WOW aztakurva.... :C
-
Belvaros
tag
Sziasztok!
A szomszédos topikban heihachi fórumán felbuzdulva kb. másfél hónapos PHP-tudásomat latba vetve én is írtam egy fórum motort! :) A menüre kikapcsolódás gyanánt összedobtam egy kis grafikát, mert már káprázott a szemem a sok kódtól :Y.
Csak úgy mint heihachi, én is szeretnék kérni egy kis szívességet: akinek ideje, lehetősége, kedve van hozzá, tesztelje szét a honlapot. Tudom, hogy van benne néhány (?) bug, a kérdés csak az, hogy a használat során rájöttök-e (persze mindenképpen kijavítom).
Az észrevételeket, kérdéseket, visszajelzéseket ide várom és előre is köszönöm mindenki segítségét :).
Az oldal egyenlőre a www.rendelnet.hu -n kapott helyet.
[L]http://www.rendelnet.hu[/L]
Aktív témák
- Spórolós topik
- Építő/felújító topik
- Battlefield 6 - Indul a második nyílt béta hétvége
- Kertészet, mezőgazdaság topik
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Battlefield 6
- Szeged és környéke adok-veszek-beszélgetek
- iPhone topik
- Jól néz ki a világoskék iPhone 17 Air
- Autós topik látogatók beszélgetős, offolós topikja
- További aktív témák...
- Dell Latitude 7320 Detachable Touch 13,3" i5-1140G7 2,6GHz 16GB 256
- KBDFans Tofu 60 Redux, custom, angol feliratozású, PBT kupakos, hot swap, programozható billentyűzet
- Keychron Q0 Plus, kiterjesztett numpad kiosztású, halkított, PBT kupakos makropad billentyűzet
- Samsung Galaxy s24 Dual sim 8/128GB Független
- Keychron Q8 halkított, magyar feliratozású PBT kupakos billentyűzet + második csere belső
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7500F 32/64GB RAM RTX 5060 Ti 8GB GAMER PC termékbeszámítással
- Új és régi konzolok Okosítása/Softmodoloása, és Szoftveres szintű javítása - RÉSZLETEK A LEÍRÁSBAN
- Windows 10 / 11 Pro Retail aktiváló kulcs Azonnal szállítással, számlával, garanciával!
- Xiaomi Redmi 12C 64GB, Kártyafüggetlen, 1 Év Garanciával
- Samsung Galaxy A55 5G / 8RAM 256 GB /Gyárifüggetlen / 12Hó Garancia
Állásajánlatok
Cég: FOTC
Város: Budapest