Permalänk
Medlem

Hemside idé, behöver kritik...

Hade lite tid över på praktiken idag så beslutade att jag skulle göra klart huvudfunktionerna på en hemsida som jag började med för ett tag sen. Mest för skoj skull... Men hur som helst nu när huvud funktionerna är klara så undrar jag om någon över huvud taget skulle kunna tänka sig använda en sådan sida. Så jag undrar vad ni tycker? Är det något jag borde fortsätta att utveckla eller lägga ner?

Kortfattat om sidan: Huvudtanken är att man ska ha ett chat/forum liknande system för att snabbt kunna kolla olika trådar och chatta med folk..

http://spacecraft.se/quickchat/index.php

Permalänk
Medlem
Skrivet av Bosnic:

Hade lite tid över på praktiken idag så beslutade att jag skulle göra klart huvudfunktionerna på en hemsida som jag började med för ett tag sen. Mest för skoj skull... Men hur som helst nu när huvud funktionerna är klara så undrar jag om någon över huvud taget skulle kunna tänka sig använda en sådan sida. Så jag undrar vad ni tycker? Är det något jag borde fortsätta att utveckla eller lägga ner?

Kortfattat om sidan: Huvudtanken är att man ska ha ett chat/forum liknande system för att snabbt kunna kolla olika trådar och chatta med folk..

http://spacecraft.se/quickchat/index.php

Först och främst kan du väl börja med att fixa så den visar åäö korrekt.

Är det tänkt att vara som ett litet löst forum eller?
Tänkte att man skapar en "tråd" och sedan kan folk svara i den tråden?

Permalänk
Inaktiv

Ändra gärna så att ÅÄÖ blir korrekt. Kör du med ISO-8859-1 eller UTF-8 ?

Permalänk
Medlem
Skrivet av anon180898:

Ändra gärna så att ÅÄÖ blir korrekt. Kör du med ISO-8859-1 eller UTF-8 ?

Kollar du i koden kör han med utf-8 på sidan, men är säkert så han kör med något annat i databasen.

Permalänk
Medlem

Ska fixa så man kan se svensk text senare. Tanken var att det skulle vara en förenklad forum/chat sida som helst inte ska kräva för mycket utav användaren men samtidigt vara intressant nog för att få besökarna att återkomma..

Edit: ToDo
- Fixa så att svenska bokstäver fungerar
- Sortera alla trådar efter senaste inlägg
- Snygga till designen (tips?)
- Lägga till en visningsräknare för varje tråd

Permalänk
Medlem

Du vill nog sanera input från användare då man för tillfället kan posta HTML-kod, etc. Inte så roligt om någon nyttjar detta och förstör sidan för dig.

Permalänk
Medlem
Skrivet av smuurgas:

Du vill nog sanera input från användare då man för tillfället kan posta HTML-kod, etc. Inte så roligt om någon nyttjar detta och förstör sidan för dig.

Mjo, verkar som den blev lite halvpoppis, får väll bygga vidare och fixa alla eventuella säkerhetshål ^^ Lägger ner sidan tillfälligt tills jag hunnit fixa det

Permalänk
Medlem

"The site is temporary down to solve some security issues" =D

Visa signatur

Citera för svar

Permalänk
Medlem
Skrivet av Bosnic:

Mjo, verkar som den blev lite halvpoppis, får väll bygga vidare och fixa alla eventuella säkerhetshål ^^ Lägger ner sidan tillfälligt tills jag hunnit fixa det

strip_tags();

Permalänk
Medlem
Skrivet av EpicBlobfish:

Jo implementerade en sån lösning nu
Edit: kul o se folk som försöker iaf, fast vore kul o få reda på ifall det finns fler säkerhetshål ^^

Hur som helst, sidan är uppe och rullar igen

Permalänk
Medlem
Skrivet av Bosnic:

Jo implementerade en sån lösning nu
Edit: kul o se folk som försöker iaf, fast vore kul o få reda på ifall det finns fler säkerhetshål ^^

Hur som helst, sidan är uppe och rullar igen

http://spacecraft.se/quickchat/post.php?post=11

Permalänk
Medlem

Jag tror att jag har fixat det mesta nu, det bör inte gå att använda kod i inläggen. Jag har laggt till en visnings räknare för varje tråd och datum/tid för senaste inlägget.

Har någon ett bra tips på vilka färger man bör använda till designen? Vad ser mer atraktivt ut dvs mindre?

Edit: är det någon mer än jag som har buggen i firefox att textrutan inne på inläggs sidorna hamnar lite konstigt på sidan ?

Permalänk
Medlem

Du har lite att validera också, hittade 9 errors.

http://validator.w3.org/check?uri=http%3A%2F%2Fspacecraft.se%...

Visa signatur

~. Citera så jag hittar tillbaka .~

Permalänk
Medlem

Man kan skapa tomma inlägg :]

Visa signatur

CPU: AMD Ryzen 7 7800X3D Kylare: Noctua NH-D14 Modermodem: ASUS TUF Gaming B650M-Plus RAM: Kingston Fury Beast 6000MHz 64GB GPU: PowerColor Radeon RX 6900 XT 16GB Red Devil Ultimate Chassi: Fractal Design Define Mini C PSU: Corsair RM750x SSD: Kingston KC3000 2TB NVMe Skärm: Samsung 49" Odyssey G9 240 Hz Tgb: Keychron Q6 Brown Mus: Logitech MX Master 3S Högtalare: Audio Pro Addon T14 OS: MS Windows 11 Pro ISP: Bahnhof 500/500Mbit Tillbehör: Staropramen & Noblechairs Hero

Permalänk

Använd class="" istället för id="" på element som används flera gånger, t.ex. post, menuitem etc.

Sedan använder du "." istället för "#" i CSS.

https://developer.mozilla.org/en-US/docs/HTML/Global_attribut...
Kolla på id och class här.

Här är en bra artikel om skillnaden.
http://css-tricks.com/the-difference-between-id-and-class/

Permalänk
Medlem

Jag har nu gjort lite ändringar och eventuellt lagt till vissa funktioner för att förhindra skapandet utav tomma trådar.
Funderar på att lägga till ett vote system för att kunna rösta bort onödiga inlägg och/eller trådar (Låter det smart?!?)

Annars så tar jag mer än gärna emot design tipps, då det inte är min starka sida

Permalänk
Medlem

Design är väldigt svårt, men det ser helt ok ut (åtminstone på en iPad, vet inte om du har olika kod för olika enheter?). Jag själv tycker om att arbeta i gråskala och bryta av med starka kontrasterande färger. Tycker även starkt om färgkombinationen i Modern UI (Metro). Kan ta och tänka över det under natten och försöka slänga ihop något imorrn! (Idag)

Visa signatur

Citera för svar!|Fraktfritt hos INET|Min hemsida
Fractal Design Define R3|Corsair AX 850W|Gigabyte Nvidia GeForce GTX 570|Corsair Vengeance 1600MHz 2x4GB|ASRock P67 Extreme4|Intel Core i5 2500K|2x Samsung Spinpoint F3 1TB|Samsung Blu-Ray läsare
Nikon D7000|Nikon 60mm macro|Nikon 18-70|Nikon 55-300|Nikon 10.5 Fisheye

Permalänk
Medlem

Lyckas inte fixa firefox buggen där textrutan inne i trådarna hamnar helt åt höger. Någon som har tipps på hur man löser detta? (Utan att förstöra för de andra browsarna)

Borde nästan ha en varningsruta om att det kan förekomma olämpligt språk på sidan xD

Permalänk
Inaktiv
Skrivet av Bosnic:

Lyckas inte fixa firefox buggen där textrutan inne i trådarna hamnar helt åt höger. Någon som har tipps på hur man löser detta? (Utan att förstöra för de andra browsarna)

Borde nästan ha en varningsruta om att det kan förekomma olämpligt språk på sidan xD

Använd inte tabeller för design ska du se att det löser sig.

Permalänk
Inaktiv

Vad heter tabellen du lagrar alla poster i ?

Permalänk
Medlem
Skrivet av anon214934:

Vad heter tabellen du lagrar alla poster i ?

Kör inte tabeller för design, endast möjligtvis för att placera "former" rätt, annars är det divar och classer som gäller

Permalänk
Inaktiv
Skrivet av Bosnic:

Kör inte tabeller för design, endast möjligtvis för att placera "former" rätt, annars är det divar och classer som gäller

I databasen mupp

Permalänk
Medlem
Skrivet av anon214934:

I databasen mupp

haha sorry^^ En kombination utav slarv och trötthet

Varför undrar du över tabellen? Minskar ju säkerheten på databasen ifall jag ger ut info hur som

Permalänk
Inaktiv
Skrivet av Bosnic:

haha sorry^^ En kombination utav slarv och trötthet

Varför undrar du över tabellen? Minskar ju säkerheten på databasen ifall jag ger ut info hur som

Vill veta vilken databastabell jag ska försöka droppa Du escapear inte dina querys (mysql_real_escape_string). ?post=wat

Permalänk
Medlem
Skrivet av anon214934:

Vill veta vilken databastabell jag ska försöka droppa Du escapear inte dina querys (mysql_real_escape_string). ?post=wat

Om du nu hittat ett ställe där han inte escapar sina querys så kan du ta reda på vad tabellen heter osv, kräver bara lite mer.
Men aldrig att man skulle säga vad databastabellen heter (Åtminstone inte jag), om man nu vet att någon kan utnyttja det.

Permalänk
Medlem

Nya 4chan/b/ ^^

Visa signatur

Citera för svar :)

Intel 3770k / Msi Mpower / 980 TI / 16gb 1600mhz Corsair Vengeance / H100i / Silverstone Strider 1000w Gold / Samsung 830 128gb / Fractal Design Arc

Permalänk
Medlem

Har nu fixat till (mysql_real_escape_string) missen förhoppningsvis så meddelar fler ifall ni hittar något säkerhets hål

Tror även att någon har lyckats komma åt viewsen eller har manipulerat de på något sätt ^^ Svårt att tro att man har haft så många besökare

Föresten. Någon som har någon vettig ide över hur man kan motivera folk att inte skriva tomma, meningslösa inlägg? Tänkte mest sen när sidan väl är klar så vore det inte kul om en massa folk börjar skapa tomma inlägg/trådar.

Skrivet av Najsisen:

Nya 4chan/b/ ^^

Njah, så stort blir det nog inte, och ifall det blir så behöver jag nog mer folk som hjälper till med kodandet

Permalänk
Inaktiv
Skrivet av BuruZ:

Om du nu hittat ett ställe där han inte escapar sina querys så kan du ta reda på vad tabellen heter osv, kräver bara lite mer.
Men aldrig att man skulle säga vad databastabellen heter (Åtminstone inte jag), om man nu vet att någon kan utnyttja det.

Jaså, hur ?

Om vi säger att queryn definierad som:

$query = "SELECT * FROM `posts` WHERE `posts`.`id` = \"".$postid."\"";

och att han sen kör en simpel mysql_fetch_array på det, och printar ut typ $row["title"]; bland lite annat, hur ska du därifrån få tabellnamnen?

Är koden säker i sig så ska man inte behöva oroa sig för att hålla tabellnamn och sådana petitesser hemligt, trots att det kan vara en minimal onödig säkerhetsrisk

Permalänk
Medlem
Skrivet av anon214934:

Jaså, hur ?

Om vi säger att queryn definierad som:

$query = "SELECT * FROM `posts` WHERE `posts`.`id` = \"".$postid."\"";

och att han sen kör en simpel mysql_fetch_array på det, och printar ut typ $row["title"]; bland lite annat, hur ska du därifrån få tabellnamnen?

Är koden säker i sig så ska man inte behöva oroa sig för att hålla tabellnamn och sådana petitesser hemligt, trots att det kan vara en minimal onödig säkerhetsrisk

Nu vet jag inte exakt hur men det ska gå med UNION SELECT tror jag, jag har inte gjort så många mysql-injections själv så men jag vet att det går då jag hade en kompis som fick tag på lite saker från en sida.

Så det ska gå, gäller bara att veta hur man ska utnyttja hålen.

Permalänk
Medlem
Skrivet av Bosnic:

Hade lite tid över på praktiken idag så beslutade att jag skulle göra klart huvudfunktionerna på en hemsida som jag började med för ett tag sen. Mest för skoj skull... Men hur som helst nu när huvud funktionerna är klara så undrar jag om någon över huvud taget skulle kunna tänka sig använda en sådan sida. Så jag undrar vad ni tycker? Är det något jag borde fortsätta att utveckla eller lägga ner?

Kortfattat om sidan: Huvudtanken är att man ska ha ett chat/forum liknande system för att snabbt kunna kolla olika trådar och chatta med folk..

http://spacecraft.se/quickchat/index.php

Om du bjussar på lite kod så finns det säkert folk som kan försöka hitta fler säkerhetshål eller ge tips på förbättringar.
Du behöver ju inte ge koden till alla, men du kan ju ge det till dom som är intresserade.
Jag kollar gärna på koden och ser ifall jag hittar något eller kan ge tips eller liknande.