Portal > Foren > PHP > PHP-Programmierung > 'Gästebuch'-Check
Antwort
 
Themen-Optionen
Alt 20.04.2006, 10:47 Nach oben    #1
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard 'Gästebuch'-Check

Ich würde euch mal bitten ein 'Gästebuch' zu testen. Das ist noch nicht fertig - aber ich möchte abschätzen können, ob die Sicherheitstests meinerseits eingebaut ausreichen.

Daher könnt ihr testen, was ihr für wichtig haltet.

Ich werde die Beiträge anschließend natürlich löschen, bevor es dann letztlich losgeht...


Wer sich überzeugen will, dass die Domain auch mir gehört kann ja bei der DENIC nachschauen .


Für den Fall, dass ihr eine Sicherheitslücke gefunden habt, dann lasst es mich bitte wissen, was ihr gemacht habt - und wie man sie schliessen kann - ich will das ja anschl. sicher haben!


CAPCHA werde ich wohl nicht einbauen.



http://blauundweisseinlebenlang.de/



Das ganze soll eine Geburtstagsgratulationsseite werden....

Das Layout ist noch nicht fertig - es geht nur um die Funktionalität!
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 12:43 Nach oben    #2
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 185
Standard

Wenn ein Fehler drinn ist, ist das Alter automatisch auf 1
Ich würde statt <b> lieber <strong> verwenden.

Beim den Feldern, wird der Text wohl automatisch gekürzt oder die Spalte begrenzt (40)
Man kann aber so ziemlich lange Texte beim Gratulationstext schreiben, würde ich noch mit strlen überprüfen oder evtl. einfach kürzen
Angehängte Grafiken
Dateityp: jpg gb_testing.jpg (89,0 KB, 21x aufgerufen)

Geändert von schifti (20.04.2006 um 12:52 Uhr).
schifti ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 13:01 Nach oben    #3
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard

Zitat:
Zitat von schifti
Wenn ein Fehler drinn ist, ist das Alter automatisch auf 1
Das konnte ich nicht nachvollziehen - ich habe einen Fehler in dem Bereich korrigiert - ist das bei dir immer noch?

Zitat:
Zitat von schifti
Ich würde statt <b> lieber <strong> verwenden.
erledigt.

Zitat:
Zitat von schifti
Beim den Feldern, wird der Text wohl automatisch gekürzt oder die Spalte begrenzt (40)
das ist Datenbank-bedingt.

Zitat:
Zitat von schifti
Man kann aber so ziemlich lange Texte beim Gratulationstext schreiben, würde ich noch mit strlen überprüfen oder evtl. einfach kürzen
weiß ich noch nicht....
Mal schauen - das werde nicht ICH entscheiden, sondern mein 'Kunde'.
Einfach so gekürzt wird da jedenfalls nichts!
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 13:07 Nach oben    #4
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 185
Standard

Zitat:
Zitat von Jann Hendrik
Zitat:
Zitat von schifti
Wenn ein Fehler drinn ist, ist das Alter automatisch auf 1
Das konnte ich nicht nachvollziehen - ich habe einen Fehler in dem Bereich korrigiert - ist das bei dir immer noch?
Jetzt stehts auf 0

Zitat:
Zitat von Jann Hendrik
Zitat:
Zitat von schifti
Man kann aber so ziemlich lange Texte beim Gratulationstext schreiben, würde ich noch mit strlen überprüfen oder evtl. einfach kürzen
weiß ich noch nicht....
Mal schauen - das werde nicht ICH entscheiden, sondern mein 'Kunde'.
Einfach so gekürzt wird da jedenfalls nichts!
Klar.
Vorschlag:
vielleicht dann einfach ein "mehr" Link, und das dann mit Ajax (so zum Aufklappen)
schifti ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 13:44 Nach oben    #5
n00b -.-
 
Benutzerbild von Bookworm
 
Registriert seit: 10.11.2005
Beiträge: 318
Standard

Hm, ich konnte ihm keine Fehler entlocken.... Sieht gut aus, nur die Eingabe oben sie ein bisschen gequetscht aus... Und die Überschrift sollte man vll centern? Ansonsten: Wenn die Seite schon blauundweisseinlebenlang.de heißt, sollte sie auch vll in blau und weiß gehalten sein?
__________________
Alle wollen doch nur mein Bestes. Aber sie werden es nicht kriegen!
Bookworm ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 13:55 Nach oben    #6
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard

Zitat:
Zitat von Bookworm
Hm, ich konnte ihm keine Fehler entlocken....
Gefällt mir zwar - aber lieber wäre es mir, wenn ihr die ggf. noch vorhandenen Fehler finden würdet!

Zitat:
Zitat von Bookworm
Sieht gut aus, nur die Eingabe oben sie ein bisschen gequetscht aus... Und die Überschrift sollte man vll centern? Ansonsten: Wenn die Seite schon blauundweisseinlebenlang.de heißt, sollte sie auch vll in blau und weiß gehalten sein?
dazu nur:
Zitat:
Zitat von Jann Hendrik
Das Layout ist noch nicht fertig - es geht nur um die Funktionalität!
Die Seite soll so nicht bleiben! Ich erarbeite die Seite ja noch - das ganz wird mit einer professionellen Grafikerin gemacht. Wenn unsere Kommunikation gut klappen sollte wird das eine kleine Seite, aber eine feine Sache!


Zitat:
Zitat von schifti
Jetzt stehts auf 0
Das ist... merkwürdig - ich kann das einfach nicht nachvollziehen, warum das so ist.... Ich habe das so, wie es auch sein soll!

Mich würde interessieren, was genau du machst, damit dem so ist!


Zitat:
Zitat von schifti
vielleicht dann einfach ein "mehr" Link, und das dann mit Ajax (so zum Aufklappen)
gute Idee - ich kann zwar kein AJAX, aber... ggf. gibt es da was mit CSS zu machen....
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 17:45 Nach oben    #7
Jay
Gast
 
Beiträge: n/a
Standard

Sollte relativ sicher sein.
htmlentities wird ja verwendet d.h. XSS ist ziemlich ausgeschlossen.
escaped wird auch.

Ich werde nachher noch ma mit telnet ein paar manipulierte header senden.

Die E-Mail Adresse solltest du vielleicht noch validieren.

MfG Fat Tony
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 19:21 Nach oben    #8
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard

joh, das klingt doch schonmal gut - soweit... Bin mal auf deine header-Attacken gespannt!


Was die eMail-Adresse angeht... mmmh... da die nur optional ist muss ich mir da mal was einfallen lassen...

Würdet ihr da den Moster-preg-match nehmen, der mal auf php.de gepostet wurde?

Ich gestehe, ich habe noch nie wirklich auf eMail-Adressen-Validierung wert gelegt...
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 20:06 Nach oben    #9
Jay
Gast
 
Beiträge: n/a
Standard

Verwende http://at.php.net/getmxrr sofern du einen Linux Server hast.
Ein regulärer ausdruck ist nie sehr effizient, weil die meisten falschen Angaben durch Tippfehler entstehen zB ed statt de. Regex also nur als "good last Resort".

Zitat:
Bin mal auf deine header-Attacken gespannt!
Naja, ich werde einfach auf den verschiedenen Charsets etc. herumtesten.
So gegen 24:00 Uhr werd ich Zeit dafür haben.

Sieh dir auch die User Kommentare an.

MfG Fat Tony
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 21:02 Nach oben    #10
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard

Server steht nicht bereit!


Ich habe mir mal folgenden Kommentar genommen:
http://de2.php.net/manual/de/function.getmxrr.php#64117

Diese Funktion scheint zu funktionieren:
http://www.developement.bekaan.org/mxrcrd.php
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 21:17 Nach oben    #11
Jay
Gast
 
Beiträge: n/a
Standard

jou. allerdings solltest du noch eine bessere validierung durchführen. aber ansonsten. würd ich das so verwenden.

mfg fat tony
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 21:20 Nach oben    #12
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard

die email-Adresse selbst ist nicht verpflichtend - das ist auch absicht.

Was die anderen Daten angeht - muss ich mir mal überlegen, wieweit ich da noch weitere Validierungsmaßnahmen starten werde - denke aber eher mal nicht....
Mal schauen.
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 21:27 Nach oben    #13
Christian Mühlroth
 
Benutzerbild von Chr!s
 
Registriert seit: 04.09.2005
Ort: Nürnberg
Beiträge: 561
Standard

Zitat:
Würdet ihr da den Moster-preg-match nehmen, der mal auf php.de gepostet wurde?
Nein. Denn der lässt auch sowas wie test@domain (ohne .de ect) durch..
__________________
http://www.ChrisDiary.De
Chr!s ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 20.04.2006, 21:29 Nach oben    #14
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard

hatten wir das Thema nicht schon, dass es eigentlich auch eine gültige eMail-Adresse sein müßte?
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.04.2006, 02:24 Nach oben    #15
flupsi
Gast
 
Beiträge: n/a
Standard

Du scheinst Zeichen zuzulassen, welche Deine Validität in Gefahr bringen (falls Du überhaupt Wert darauf legst...)
http://www.validome.org/validate/?ur...inlebenlang.de

Zitat:
Ich würde statt <b> lieber <strong> verwenden.
Warum?



grüsse
flupsi
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.04.2006, 07:54 Nach oben    #16
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard

Zitat:
Zitat von flupsi
Du scheinst Zeichen zuzulassen, welche Deine Validität in Gefahr bringen (falls Du überhaupt Wert darauf legst...)
Danke für den Hinweis - ich habe mich da wohl zu sehr auf mein FF-PlugIn verlassen....


// edit: Validität nun gewährleistet. Ggf. nun nur noch durch Einträge gefährdet...
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!

Geändert von Jann Hendrik (21.04.2006 um 09:11 Uhr).
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.04.2006, 18:34 Nach oben    #17
Jay
Gast
 
Beiträge: n/a
Standard

über telnet bekomme ich irgendwie keine verbindungen ...
hab das dann einfach mit einem script versucht (fsockopen) und es sollte relativ sicher sein.

mfg fat tony
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.04.2006, 19:40 Nach oben    #18
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard

schön - dann werde ich den einen und anderen berechtigten Kritikpunkt, der noch besteht nochmal durchlesen.


Ich bedanke mich bei euch und erkläre hiermit die Testphase für beendet!

Soweit es mir zeitlich möglich ist, werde ich das Layout nun bearbeiten...
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 22.04.2006, 01:16 Nach oben    #19
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 185
Standard

Zitat:
Zitat von flupsi
Zitat:
Ich würde statt <b> lieber <strong> verwenden.
Warum?
Ist aktueller, laut xhtml 1 > sollte man statt <b> <strong> verwenden, sowie <em> statt <i>
schifti ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 22.04.2006, 15:34 Nach oben    #20
flupsi
Gast
 
Beiträge: n/a
Standard

@schifti:
...wer lesen kann ist klar im Vorteil. Ich habe Deinen Satz falsch herum gelesen und gedacht, Du würdest <b> bevorzugen
 
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Gästebuch Christopher PEAR, PECL und Frameworks 2 20.06.2006 09:17
[PHP] Gästebuch auf Textdatei basierend Jann Hendrik Tutorials 4 11.01.2006 07:50
gästebuch mit backup denis_hanke Plauderecke 2 23.11.2005 16:34
Frage zum Gästebuch Tutorial bambi PHP-Programmierung 28 03.08.2005 18:10
[PHP] MySQL-db basiertes Gästebuch Jann Hendrik Tutorials 0 15.02.2005 12:32


Alle Zeitangaben in WEZ +2. Es ist jetzt 19:53 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44