![]() |
| | Themen-Optionen |
| | Nach oben #1 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.213
|
Ich würde euch mal bitten ein 'Gästebuch' zu testen. Das ist noch nicht fertig - aber ich möchte abschätzen können, ob die Sicherheitstests meinerseits eingebaut ausreichen. Daher könnt ihr testen, was ihr für wichtig haltet. Ich werde die Beiträge anschließend natürlich löschen, bevor es dann letztlich losgeht... Wer sich überzeugen will, dass die Domain auch mir gehört kann ja bei der DENIC nachschauen Für den Fall, dass ihr eine Sicherheitslücke gefunden habt, dann lasst es mich bitte wissen, was ihr gemacht habt - und wie man sie schliessen kann - ich will das ja anschl. sicher haben! CAPCHA werde ich wohl nicht einbauen. Das ganze soll eine Geburtstagsgratulationsseite werden.... Das Layout ist noch nicht fertig - es geht nur um die Funktionalität!
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
| | |
| | Nach oben #2 |
| Erfahrener Benutzer Registriert seit: 06.12.2004 Ort: Bayern
Beiträge: 185
|
Wenn ein Fehler drinn ist, ist das Alter automatisch auf 1 Ich würde statt <b> lieber <strong> verwenden. Beim den Feldern, wird der Text wohl automatisch gekürzt oder die Spalte begrenzt (40) Man kann aber so ziemlich lange Texte beim Gratulationstext schreiben, würde ich noch mit strlen überprüfen oder evtl. einfach kürzen
__________________ MFG Schifti -- Meine Abschlussdokumentation downloaden und mir ein Feedback senden Psychologische Praxis KJG Schwäbisch Gmünd Geändert von schifti (20.04.2006 um 12:52 Uhr). |
| | |
| | Nach oben #3 | ||||
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.213
| Zitat:
Zitat:
Zitat:
Zitat:
Mal schauen - das werde nicht ICH entscheiden, sondern mein 'Kunde'. Einfach so gekürzt wird da jedenfalls nichts!
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! | ||||
| | |
| | Nach oben #4 | ||||
| Erfahrener Benutzer Registriert seit: 06.12.2004 Ort: Bayern
Beiträge: 185
| Zitat:
Zitat:
Vorschlag: vielleicht dann einfach ein "mehr" Link, und das dann mit Ajax (so zum Aufklappen)
__________________ MFG Schifti -- Meine Abschlussdokumentation downloaden und mir ein Feedback senden Psychologische Praxis KJG Schwäbisch Gmünd | ||||
| | |
| | Nach oben #5 |
| n00b -.- Registriert seit: 10.11.2005
Beiträge: 318
|
Hm, ich konnte ihm keine Fehler entlocken.... Sieht gut aus, nur die Eingabe oben sie ein bisschen gequetscht aus... Und die Überschrift sollte man vll centern? Ansonsten: Wenn die Seite schon blauundweisseinlebenlang.de heißt, sollte sie auch vll in blau und weiß gehalten sein?
__________________ Alle wollen doch nur mein Bestes. Aber sie werden es nicht kriegen! |
| | |
| | Nach oben #6 | |||||
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.213
| Zitat:
Zitat:
Zitat:
Zitat:
Mich würde interessieren, was genau du machst, damit dem so ist! Zitat:
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! | |||||
| | |
| | Nach oben #7 |
| Gast
Beiträge: n/a
|
Sollte relativ sicher sein. htmlentities wird ja verwendet d.h. XSS ist ziemlich ausgeschlossen. escaped wird auch. Ich werde nachher noch ma mit telnet ein paar manipulierte header senden. Die E-Mail Adresse solltest du vielleicht noch validieren. MfG Fat Tony |
|
| | Nach oben #8 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.213
|
joh, das klingt doch schonmal gut - soweit... Bin mal auf deine header-Attacken gespannt! Was die eMail-Adresse angeht... mmmh... da die nur optional ist muss ich mir da mal was einfallen lassen... Würdet ihr da den Moster-preg-match nehmen, der mal auf php.de gepostet wurde? Ich gestehe, ich habe noch nie wirklich auf eMail-Adressen-Validierung wert gelegt...
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
| | |
| | Nach oben #9 | |
| Gast
Beiträge: n/a
|
Verwende http://at.php.net/getmxrr sofern du einen Linux Server hast. Ein regulärer ausdruck ist nie sehr effizient, weil die meisten falschen Angaben durch Tippfehler entstehen zB ed statt de. Regex also nur als "good last Resort". Zitat:
So gegen 24:00 Uhr werd ich Zeit dafür haben. Sieh dir auch die User Kommentare an. MfG Fat Tony | |
|
| | Nach oben #10 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.213
|
Server steht nicht bereit! Ich habe mir mal folgenden Kommentar genommen: http://de2.php.net/manual/de/function.getmxrr.php#64117 Diese Funktion scheint zu funktionieren:
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
| | |
| | Nach oben #12 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.213
|
die email-Adresse selbst ist nicht verpflichtend - das ist auch absicht. Was die anderen Daten angeht - muss ich mir mal überlegen, wieweit ich da noch weitere Validierungsmaßnahmen starten werde - denke aber eher mal nicht.... Mal schauen.
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
| | |
| | Nach oben #13 | |
| Christian Mühlroth Registriert seit: 04.09.2005 Ort: Nürnberg
Beiträge: 561
| Zitat:
__________________ http://www.ChrisDiary.De | |
| | |
| | Nach oben #14 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.213
|
hatten wir das Thema nicht schon, dass es eigentlich auch eine gültige eMail-Adresse sein müßte?
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
| | |
| | Nach oben #15 | |
| Gast
Beiträge: n/a
|
Du scheinst Zeichen zuzulassen, welche Deine Validität in Gefahr bringen (falls Du überhaupt Wert darauf legst...) http://www.validome.org/validate/?ur...inlebenlang.de Zitat:
grüsse flupsi | |
|
| | Nach oben #16 | |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.213
| Zitat:
// edit: Validität nun gewährleistet. Ggf. nun nur noch durch Einträge gefährdet...
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! Geändert von Jann Hendrik (21.04.2006 um 09:11 Uhr). | |
| | |
| | Nach oben #18 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.213
|
schön - dann werde ich den einen und anderen berechtigten Kritikpunkt, der noch besteht nochmal durchlesen. Ich bedanke mich bei euch und erkläre hiermit die Testphase für beendet! Soweit es mir zeitlich möglich ist, werde ich das Layout nun bearbeiten...
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
| | |
| | Nach oben #19 | ||
| Erfahrener Benutzer Registriert seit: 06.12.2004 Ort: Bayern
Beiträge: 185
| Zitat:
__________________ MFG Schifti -- Meine Abschlussdokumentation downloaden und mir ein Feedback senden Psychologische Praxis KJG Schwäbisch Gmünd | ||
| | |
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Gästebuch | Christopher | PEAR, PECL und Frameworks | 2 | 20.06.2006 09:17 |
| [PHP] Gästebuch auf Textdatei basierend | Jann Hendrik | Tutorials | 4 | 11.01.2006 07:50 |
| gästebuch mit backup | denis_hanke | Plauderecke | 2 | 23.11.2005 16:34 |
| Frage zum Gästebuch Tutorial | bambi | PHP-Programmierung | 28 | 03.08.2005 18:10 |
| [PHP] MySQL-db basiertes Gästebuch | Jann Hendrik | Tutorials | 0 | 15.02.2005 12:32 |