1

(11 replies, posted in JavaScript, jQuery, AJAX)

Naudok JSON(P) informacijos gavimui iš PHP, kad galėtum tvarkingai atsiųsta informacija sudėti kur nori. :)

http://blog.ulf-wendel.de/?p=198 - radau atsakymą čia. :)

Pasirodo, kad reikia kai ką įjungt, kad gražintu INT. :)

Sveiki visi!

šiandien tobulindamas savo TVS nesupratau vieno dalyko. Problema yra labai paprasta - kodėl man iš SQL lentelės skaičių "1444" gražina PHP ne INT, o STRING tipu (SQL lentelės laukelio tipas - INT)?
Tas pats galioja ir su FLOAT (1.564545) skaičiais.

Ačiū už atsakymus :(

md5 wrote:

Pastebiu,
kalti yra ne pluginai, kaltos pačios sistemos, nes suteikia galimybę kurti kreivus įskiepius.
Tarkim
if(isset($_GET['post_type']) && is_numeric($_GET['post_type'])){}
- čia viskas tvarkoj, bet tai tikrinama be sistemos žinios
arba direct SQL
'SELECT | INSERT ... WHERE $_GET['post_type']'
vel sistema suluošinta... kur dingsta {M}VC ?

Karolis,
tie dviračiai.... jeigu pulsi kodinti dviratį nuo nulio - blogai, bet turink šiokį tokį karkasą ant kurio suksis forumas - labai gerai. Ir nepasakokit apie bugus ir kitus niuansus, nes kokie pamatai, tokie ir projektai. !

laukiu kritikos :)

Tu irgi tiesa sakai apie {M}VC. Mano paprastos TVS turėjo automatinį visų GET/POST tikrinimą ir pravalymą su išimtimis (pvz.: slaptažodžiai). O kodėl tokios "didelės" TVS nesugeba įgyvendinti tokių menkų dalykų - čia jau atsakyt negaliu. :)

minde wrote:

Na tai taip, aš šitų juk irgi nereklamavau. Beje, tu ką, naudosi tik gryną instal'ą? (-; Esmė - populiariausi CMS'ai/formai/etc susilaukia labai didelio dėmėsio iš hackerių, spamerių ir pan.

Jeigu žinai, ką darai, tai nieko blogo, bet mano mintis buvo skirta, kaip to tipo žmogui, kuris galbūt nesiorientuoja situacijoje apie saugumą.

Sutinku, kad sulaukia nenorimo dėmesio. Aš tau atsakiau tik dėl to, kad dabar naršau pro visus nemokamus forumus ir ieškau savo žaidimų forumui varikliuko (internete mažai medžiagos kur būtų lyginami kokie nors forumai).
Aišku galima jį pačiam kurti, bet čia tas pats kas dviratį išradinėt. :{

http://www.joomlaexploit.com/
http://www.wordpressexploit.com/

Ir? Dauguma spragų įskiepiuose - tai ką nors keičia? Manau, kad ne.. Kalbame tik apie phpBB forumo variklį, o ne įskiepius. :)

minde wrote:

Visų pirma:

pribrendo reikalas migruoti į naują normalią sistemą, normaliame hostinge. Taigi viskas, vyko puikiai, sudiegėme phpBB3 sistemą, hostingas.in hostingo sistemoje

a) hostingas.in nėra normalus hostingas;
b) phpBB nėra normalus forumas;

Gal galima sužinot kodėl phpBB nėra "normalus" forumas?

8

(1 replies, posted in Visa kita)

Norėjau pranešti žmonėms, kurie domisi PHP-Fusion, kad vyksta straipsnių konkursas. Plačiau čIA.