Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

2 страниц V   1 2

Подача заявки на разбан

Статус пользователя onotole
сообщение 25.2.2014, 21:05
Сообщение #1


Иконка группы

Стаж: 13 лет

Сообщений: 1572
Благодарностей: 1119
Полезность: 1550

Меценат Меценат

Идея Pro(X-Gamer)Pro, я просто сделал ее в стиле ООП и AJAX, за качество кода не пинайте, нарисовал за пару часов.

Скачать и подробности

Демо

Возможности:
Отправка E-mail с уведомлением о новой заявке админам.
Отправка E-mail с уведомлением о новой заявке и изменении статуса заявки пользователю.
Комментирование заявок. Предмодерация комментариев админами.

Для входа в демо использовать данные
admin
123456

Скриншот

Главная страница


Страница заявки для пользователей


Страница заявки для админа



Отредактировал: onotole, - 25.2.2014, 21:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 7 раз
   Цитировать сообщение
Статус пользователя Nebo
сообщение 25.2.2014, 21:15
Сообщение #2


Стаж: 13 лет
Город: Казань

Сообщений: 3181
Благодарностей: 1015
Полезность: 701

onotole, Лучше бы что нибудь другое сделали.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 25.2.2014, 21:18
Сообщение #3
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Цитата(Nebo @ 26.2.2014, 1:15) *
onotole, Лучше бы что нибудь другое сделали.

Другое, это какое?
Чтобы скрины отправлялись на хост? Jumpy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя onotole
сообщение 25.2.2014, 21:26
Сообщение #4


Иконка группы

Стаж: 13 лет

Сообщений: 1572
Благодарностей: 1119
Полезность: 1550

Меценат Меценат

Цитата(Nebo @ 25.2.2014, 22:15) *
onotole, Лучше бы что нибудь другое сделали.

Что попросили, то и сделал =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя miRror
сообщение 25.2.2014, 21:45
Сообщение #5


Стаж: 15 лет

Сообщений: 1151
Благодарностей: 1002
Полезность: 967

Меценат Меценат

Вопрос такой. Не получится ли подгрузить файл вида ../../ и далее папки через переменную action? Просто в своем скрипте делал подобную вещь, но не уверен в безопасности такого подхода.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя onotole
сообщение 25.2.2014, 21:48
Сообщение #6


Иконка группы

Стаж: 13 лет

Сообщений: 1572
Благодарностей: 1119
Полезность: 1550

Меценат Меценат

Цитата(miRror @ 25.2.2014, 22:45) *
Вопрос такой. Не получится ли подгрузить файл вида ../../ и далее папки через переменную action? Просто в своем скрипте делал подобную вещь, но не уверен в безопасности такого подхода.

Не особо понял. Ты имеешь ввиду типа такого?
Код:

include '../../file.php';

Если да, то вполне можешь использовать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AssadaKiev
сообщение 25.2.2014, 21:53
Сообщение #7
Стаж: 12 лет

Сообщений: 240
Благодарностей: 143
Полезность: 845

miRror,
я не нашел переменной action. Наверное имелось введу "page". Не получится подгрузить файл.

Отредактировал: AssadaKiev, - 25.2.2014, 22:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя miRror
сообщение 25.2.2014, 21:54
Сообщение #8


Стаж: 15 лет

Сообщений: 1151
Благодарностей: 1002
Полезность: 967

Меценат Меценат

Я вот про что:

Код:
if(!$action = filter_input(INPUT_GET, 'page', FILTER_SANITIZE_SPECIAL_CHARS)) {
$c = 'index';
}
else {
$c = $action;
}

$file = __DIR__ . "/layouts/{$c}.php";

if(!is_readable($file)) {
$file = __DIR__ . "/layouts/index.php";
}


Если $_GET['page'] = '../../далее путь к какому то файлу';, будет ли скрипт искать файл по такому пути, или же проигнорирует "../". Я в общем спрашиваю, мне нужно для других целей совершенно (личных) и в общем то запретить такую возможность.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AssadaKiev
сообщение 25.2.2014, 21:55
Сообщение #9
Стаж: 12 лет

Сообщений: 240
Благодарностей: 143
Полезность: 845

onotole,
я подозреваю что он имел введу подобную конструкцию:
Код
http://work.onotole.tk/unbans/index.php?page=../../index.php
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя miRror
сообщение 25.2.2014, 21:57
Сообщение #10


Стаж: 15 лет

Сообщений: 1151
Благодарностей: 1002
Полезность: 967

Меценат Меценат

Верно
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя PATRUL63
сообщение 25.2.2014, 21:58
Сообщение #11


Стаж: 12 лет

Сообщений: 109
Благодарностей: 42
Полезность: 176

Ещё бы добавить возможность скрины прикладывать ) и инструкцию как их найти:)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AssadaKiev
сообщение 25.2.2014, 21:58
Сообщение #12
Стаж: 12 лет

Сообщений: 240
Благодарностей: 143
Полезность: 845

miRror,
я ответил выше. Это не возможно.

Хотя по сути можно любой файл из layouts подгрузить. Не критично, но все же :)
http://work.onotole.tk/unbans/index.php?page=nav

Отредактировал: AssadaKiev, - 25.2.2014, 22:28
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя onotole
сообщение 25.2.2014, 22:06
Сообщение #13


Иконка группы

Стаж: 13 лет

Сообщений: 1572
Благодарностей: 1119
Полезность: 1550

Меценат Меценат

Цитата(AssadaKiev @ 25.2.2014, 22:58) *
miRror,
я ответил выше. Это не возможно.

Хотя по сути можно любой файл из layouts подгрузить. Не критично, но все же :)
http://work.onotole.tk/unbans/index.php?page=nav

А вот это косяк косякович =))))) Подправлю потом
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
exec1337
сообщение 25.2.2014, 22:12
Сообщение #14
Стаж: 13 лет

Сообщений: 6490
Благодарностей: 2558
Полезность: 491

Вот комментарии хорошо реализованны.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя miRror
сообщение 25.2.2014, 22:12
Сообщение #15


Стаж: 15 лет

Сообщений: 1151
Благодарностей: 1002
Полезность: 967

Меценат Меценат

Что ты мне втирал. Я еще уши развесил =)
work.onotole.tk/unbans/index.php?page=../include/kcaptcha/form_example
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AssadaKiev
сообщение 25.2.2014, 22:34
Сообщение #16
Стаж: 12 лет

Сообщений: 240
Благодарностей: 143
Полезность: 845

del.

Отредактировал: AssadaKiev, - 25.2.2014, 22:43
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя onotole
сообщение 26.2.2014, 7:32
Сообщение #17


Иконка группы

Стаж: 13 лет

Сообщений: 1572
Благодарностей: 1119
Полезность: 1550

Меценат Меценат

Цитата(miRror @ 25.2.2014, 23:12) *
Что ты мне втирал. Я еще уши развесил =)
work.onotole.tk/unbans/index.php?page=../include/kcaptcha/form_example

Нельзя спешить =))
Сделаю проверку
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя onotole
сообщение 26.2.2014, 7:47
Сообщение #18


Иконка группы

Стаж: 13 лет

Сообщений: 1572
Благодарностей: 1119
Полезность: 1550

Меценат Меценат

Цитата(miRror @ 25.2.2014, 23:12) *
Что ты мне втирал. Я еще уши развесил =)
work.onotole.tk/unbans/index.php?page=../include/kcaptcha/form_example

Сделал фильтрацию
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя victor7073
сообщение 26.2.2014, 20:13
Сообщение #19


Стаж: 12 лет

Сообщений: 25
Благодарностей: 8
Полезность: 226

Префикс таблиц MySQL - вот этот пункт я не понял, от куда мне взять этот префикс?

Отредактировал: victor7073, - 26.2.2014, 20:22
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя AssadaKiev
сообщение 26.2.2014, 20:28
Сообщение #20
Стаж: 12 лет

Сообщений: 240
Благодарностей: 143
Полезность: 845

victor7073,
из воображения
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
2 страниц V   1 2
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: