Sandh.nl

Status
Niet open voor verdere reacties.

Sander1001

Gebruiker
Lid geworden
19 aug 2004
Berichten
235
Hallo..

Ik heb deze site gemaakt.. eigenlijk alleen om php te leren. Wat vinden jullie ervan? Mooi? Lelijk? Ook staan er een aantal (best een hoop) radiozenders.. Da's dus ook wel handig. Je kunt je ook aanmelden (wat ik erg leuk zou vinden) en ik heb een gastenboek..

www.sandh.nl :cool:
 
Eindelijk een reactie :p Ik vind het leuk dat je het mooi vind :) Weet iemand nog wat om op m'n site te zetten? :confused: :thumb:
 
Leuk zo'n XHTML valid icoontje onderaan je site, maar maak het dan ook ff waar ? :D
*klik*

Overigens, als dit je eerste PHP site is, respect ! Ik ben nog nooit iemand tegengekomen die dit alles maakte terwijl hij / zij nog niet goed PHP beheerste. Ik heb ook geen beveiligingslekken kunnen ontdekken, noch SQL injection, noch HTML injection (zie het gastenboek, het bericht met <noscript>, dat was ik :D).
Een minpuntje is wel, dat wanneer je een foute gebruikersnaam / wachtwoord invult, je voor nog geen seconde te zien krijgt dat je een foute gebruikersnaam en wachtwoord in hebt gevuld :)
Layout is btw ook netjes gedaan :thumb:

Wel een vraag nog: Wat is dat blokje.swf van 15 bij 15 pixels ? :confused:

*gaat nu de poll op beveiligingslekken testen*

Hm, vaag. Geen foutmeldingen gekregen, enkel een redirect toen ik wat HTML velden wegliet bij het POSTen. Maar toen ik gewoon via de site stemde kreeg ik dat resultaat ook ... :rolleyes:
Het is niet mogelijk om resultaten te bekijken ?
 
Laatst bewerkt:
Geplaatst door JPeetje
Leuk zo'n XHTML valid icoontje onderaan je site, maar maak het dan ook ff waar ? :D
*klik*

ja.. dat klopt, ik ben ook al bezig geweest om hem wel valid te maken, en ik weet ook precies waar de fout zit. Als hij die links gaat controlleren ziet hijh &PHPSESSID, maar dat moet & a m p ; PHPSESSID zijn. En daar heb ik ook al een scriptje voor gemaakt die ook werkte.. maar toen ik de nieuwe versie van mijn site erop zette, deed ie dat ineens niet meer.. Dus ik moet dat nog eens controlleren Dit is het scriptje overigens:

PHP:
function repairSessid($psBuffer)
{
  return (str_replace("&PHPSESSID=", "&amp;PHPSESSID=", $psBuffer));
}
ob_start("repairSessid");


Geplaatst door JPeetje
Overigens, als dit je eerste PHP site is, respect ! Ik ben nog nooit iemand tegengekomen die dit alles maakte terwijl hij / zij nog niet goed PHP beheerste. Ik heb ook geen beveiligingslekken kunnen ontdekken, noch SQL injection, noch HTML injection (zie het gastenboek, het bericht met <noscript>, dat was ik :D).

Het is niet echt mijn eerste site.. ik heb al sinds mei steeds zo'n inhoud-loze website gehad, en door steeds een nieuwe, met meer functies, te maken heb ik het al aardig onder de knie. :p Ik zit eigenlijk te wachten op iemand die ik kan helpen met het maken van een website :p dat lijkt me echt leuk.

Geplaatst door JPeetje
Een minpuntje is wel, dat wanneer je een foute gebruikersnaam / wachtwoord invult, je voor nog geen seconde te zien krijgt dat je een foute gebruikersnaam en wachtwoord in hebt gevuld
Layout is btw ook netjes gedaan :thumb:

Wanneer bedoel je? als ik inlog met foute gegevens, dan duurt het 5 seconden voordat ie refresht.. :8-0:

Geplaatst door JPeetje
Wel een vraag nog: Wat is dat blokje.swf van 15 bij 15 pixels ? :confused:

Ik neem dus aan dat je geen flashplayer hebt? :P Dat is een soort rond-draaiend blokje, dat ik heb gemaakt tijdens een poging om flash te leren :o

Geplaatst door JPeetje
*gaat nu de poll op beveiligingslekken testen*

Hm, vaag. Geen foutmeldingen gekregen, enkel een redirect toen ik wat HTML velden wegliet bij het POSTen. Maar toen ik gewoon via de site stemde kreeg ik dat resultaat ook ... :rolleyes:
Het is niet mogelijk om resultaten te bekijken ?

Nee, dat klopt.. in de poll zitten eigenlijk geen foutmeldingen zie ik nu Maar mag ik vragen hoe je de poll precies getest hebt? Het is wel mogelijk om resultaten te zien. Als je 1 keer gestemt hebt, dan zie je ze. Óf je hebt een beveiligings lek gevonden



Ik ga misschien wel zoiets als jij doen, allemaal scriptjes op m'n site zetten. Ik weet nu totaal niks te doen met php. Ik heb al eens een forum gemaakt, en die was bijna klaar.. totdat mijn pc ermee ophield :mad:
 
Laatst bewerkt:
Geplaatst door Sander1001
ja.. dat klopt, ik ben ook al bezig geweest om hem wel valid te maken, en ik weet ook precies waar de fout zit. Als hij die links gaat controlleren ziet hijh &PHPSESSID, maar dat moet & a m p ; PHPSESSID zijn. En daar heb ik ook al een scriptje voor gemaakt die ook werkte.. maar toen ik de nieuwe versie van mijn site erop zette, deed ie dat ineens niet meer.. Dus ik moet dat nog eens controlleren Dit is het scriptje overigens:
PHP:
function repairSessid($psBuffer)
{
  return (str_replace("&PHPSESSID=", "&amp;PHPSESSID=", $psBuffer));
}
ob_start("repairSessid");
Hm, interessant :-)
Ik kan je wel vertellen waar het aan ligt: Waarschijnlijk gebruik je sessies op je website. De cliënt (aka: De bezoeker, de gebruiker) kan op twee manieren duidelijk maken welke sessieID hij heeft: Een sessiecookie of een link. Als de cliënt de cookie niet wenst aan te nemen, dan propt de PHP parser (of de webserver, daar ben ik nog niet helemaal uit) achter elke link &PHPSESSID=....
Ik ken dit probleem, ik heb 't op m'n eigen website ook. Die is volledig XHTML 1.0 strict valid, behalve die PHPSESSID :p

Over je oplossing: Ik ben nooit zo'n fan geweest van ob_start(), maar ik zal 'm eens uittesten :-)
Het is niet echt mijn eerste site.. ik heb al sinds mei steeds zo'n inhoud-loze website gehad, en door steeds een nieuwe, met meer functies, te maken heb ik het al aardig onder de knie. :p Ik zit eigenlijk te wachten op iemand die ik kan helpen met het maken van een website :p dat lijkt me echt leuk.
Ah :p
Wanneer bedoel je? als ik inlog met foute gegevens, dan duurt het 5 seconden voordat ie refresht.. :8-0:
*probeert het nogmaals*

In FF, binnen een seconde word ik doorgelinkt.
In IE, na 5 seconden word ik doorgelinkt.
Oorzaak ook meteen er ff bij gezocht:
Code:
<td class="content">
Deze gebruikersnaam is niet geregistreerd.<META HTTP-EQUIV="Refresh" CONTENT="5; URL=index.php"><META HTTP-EQUIV="Refresh" CONTENT="0; URL=index.php">		</td>
Twee META's :-)
Ik neem dus aan dat je geen flashplayer hebt? :P Dat is een soort rond-draaiend blokje, dat ik heb gemaakt tijdens een poging om flash te leren :o
Wauw ... Leuk ... :rolleyes::D
In IE werkt 't wel, in FF niet, terwijl mijn FF toch echt Flash ondersteunt :-)
Waarschijnlijk een schoonheidsfoutje in de HTML code waardoor FF hem niet accepteert.
Maar mag ik vragen hoe je de poll precies getest hebt?
Ik heb je formulier naar mijn pc gekopieert en bij action de link naar jouw formulierverwerking ingevuld:
Code:
<form name="poll" action="http://www.sandh.nl/index.php?action=vote" method="post">
Vervolgens een paar waarden van die radiobuttons veranderd en gesubmit > Geen melding.
Namen van de radiobuttons veranderd > Geen melding.
Waarde van pollId ('t verstopte veld) veranderd > Geen melding.
Etc.

Maar zelfs toen ik gewoon zoals het hoort mijn stem uitbracht, deed hij niets :-)
Het is wel mogelijk om resultaten te zien. Als je 1 keer gestemt hebt, dan zie je ze. Óf je hebt een beveiligings lek gevonden
Dan zal ik wel een beveiligingslek hebben gevonden, want volgens mij telt hij mijn stem niet eens mee :D
Ik ga misschien wel zoiets als jij doen, allemaal scriptjes op m'n site zetten. Ik weet nu totaal niks te doen met php. Ik heb al eens een forum gemaakt, en die was bijna klaar.. totdat mijn pc ermee ophield :mad:
Ik las 't op je site ja, ***lig :-)
Kzou het niet opnieuw gaan maken, ik heb zelf ook twee keer een forum gemaakt: Je leert er bar weinig van als je kijkt naar hoeveel werk het is.

En nu ga ik slapen ;-)

// Edit: Waarom ik :-) ipv :), je mag maar 10 smilies per post :rolleyes:
 
Mijn website was ook volledig valid xhtml.. inclussief dat stomme PHPSESSID :p Maar nu heb ik een paar wijzigingen gedaan in het script.. en nu doet dat ob_start ding het niet meer. Verder ga ik al die foutjes en dingetjes die jij opnoemt eens verbeteren :) Nu eerst slapen :D Gelukkig nieuwjaar :cool: :thumb:

edit: Je hebt alleen nog 1 ding niet getest :p Het aanmelden ;)
 
Geplaatst door Sander1001
Verder ga ik al die foutjes en dingetjes die jij opnoemt eens verbeteren :) Nu eerst slapen :D
Succes d'rmee ... :D
Gelukkig nieuwjaar :cool: :thumb:
Zelfde :thumb:
edit: Je hebt alleen nog 1 ding niet getest :p Het aanmelden ;)
Net dus ff gedaan :-)
Alles wat ik doe met 't formulier op m'n eigen pc resulteert in een wit scherm waar normaal de inhoud komt.

Wel een bug gevonden: \\\ wordt niet goed verwerkt ;)
Je krijgt dan 'Je bent bij Sandh.nl geregistreerd als \\\\\\' ofzo :-)

Die activatielink mag trouwens wel ietsjes veiliger :D

Verder geen echte bugs kunnen ontdekken, nice work :-)


Oh God, weer teveel smilies.
 
Geplaatst door JPeetje
Succes d'rmee ... :DZelfde :thumb:Net dus ff gedaan :-)
Alles wat ik doe met 't formulier op m'n eigen pc resulteert in een wit scherm waar normaal de inhoud komt.

Wel een bug gevonden: \\\ wordt niet goed verwerkt ;)
Je krijgt dan 'Je bent bij Sandh.nl geregistreerd als \\\\\\' ofzo :-)

Die activatielink mag trouwens wel ietsjes veiliger :D

Verder geen echte bugs kunnen ontdekken, nice work :-)


Oh God, weer teveel smilies.

wat bedoel je met veiliger? Dat userid coderen ofzo?
 
Geplaatst door Sander1001
wat bedoel je met veiliger? Dat userid coderen ofzo?
Ik dacht meer in de trent van een activatiecode, nu kan ik van iedereen z'n account binnen een fractie van een seconde activeren :p
 
Ik heb weer een nieuwe site. De layout is vrijwel hetzelfde, maar toch heb ik hem helemaal opnieuw gemaakt. Ook heb ik een hoop dingen aangepast. Zo kan ik voor elke pagina appart bepalen wanneer hij gezien mag worden, bij ingelogd zijn of niet, of ik kan iedere pagina appart op "buiten gebruik" zetten, en ik kan iedere pagina uit het menu halen enzo. Ook ben ik bezig met een ubb parser, en ik heb de smilie parser verbeterd.. :) Ook heb ik reacties gemaakt, en de radioplayer is iets beter. En ik heb wat statistieken gemaakt, dus dat je kan zien wie de laatste bezoekers zijn..

www.sandh.nl
 
Dubbelpost :p

Ik heb weer een nieuwe site. Ik heb nu zelf een templateparser gemaakt (kijk maar bij projecten). En een aantal php classes. Ook heb ik de layout ietsjes aangepast. Verder heb ik alles praktisch overnieuw gemaakt. :p

Ik ga overigens al weer aan een nieuwe versie beginnen, nadat ik overige projecten (die ik dan weer in mijn nieuwe site wil gebruiken) heb afgemaakt.

www.sandh.nl

edit: Er zitten nogal wat bugs in :rolleyes: maar dat komt omdat ik hem voor php 5 gemaakt heb, en hij werkt nu op php 4.. dus helaas werkt het allemaal niet zoals het hoort:(
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan