Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770
Форумы портала PHP.SU :: Версия для печати :: Посмотрите и поломайте мой велосипед :D
Форумы портала PHP.SU » Объявления » Наработки по собственным проектам » Посмотрите и поломайте мой велосипед :D

Страниц (1): [1]
 

1. easy63 - 25 Августа, 2012 - 14:47:16 - перейти к сообщению
Пишу для изучения php свою кмс. Пишу уже пару месяцев, решил сегодня показать наработку, ещё не все дописано но уже реализовано:
1) Добавление страниц
2) Добавление записей на страницы
3) Визуальный редактор с возможностью подключения лайтбокса
4) Тайтлы
5) Постраничная навигация (которую решил сам написать, по ощущениям получилось короче чем у других)
6) Модули (пока не дописаны, есть возможность добавлять новые модули и перемещать)
7) Позиция страниц
8) Порядок страниц
9) Защита от кавычек, select-ы, удаление страниц которые содержат записи (возможно есть дыры, латаю)

Что возможно будет:
1) Галерея
2) Настроен визуальный редактор (а именно облегчен и убрано лишнее)
3) Безопасность повысится
4) Оптимизирован код (опять Радость )
5) остальное посмотрю по возможности

Сейчас cms весит 1.33мб, без визуального редактора около 300 килобайт, поэтому стремлюсь уменьшить вес редактора.

P.S. Можете лазить, удалять, добавлять что угодно.
P.S.S. У хостера сегодня проблемы, иногда не отвечает.

Сам сайт тут http://blogeasy[dot]ru
Админка тут http://blogeasy[dot]ru/admin/
Логин - admin
Пароль - 1

P.S. Сменить пароль не получиться, не пытайтесь Ха-ха

Жду критики (да вообще чего угодно, интересно мнение), можно кидать помидорами Растерялся
2. NoPaper - 26 Августа, 2012 - 09:09:36 - перейти к сообщению
Со стороны безопасности - супер! Пока не нашел ни одной уязвимости (не считая что доступ в админку свободный Радость )
(Добавление)
Нашел дырочку, зайди на главную страницу)))
3. easy63 - 26 Августа, 2012 - 09:26:59 - перейти к сообщению
NoPaper пишет:
Нашел дырочку, зайди на главную страницу)))

Что это дает? Javascript можно прописать даже без картинки. Редактор пропускает их. Администратор сам у себя будет воровать куки?
(Добавление)
NoPaper пишет:
Нашел дырочку, зайди на главную страницу)))

Это не дырка редактора, это фича Радость А вообще это можно используют для вставки калькуляторов на JS и т.д.
4. NoPaper - 26 Августа, 2012 - 10:45:14 - перейти к сообщению
easy63 пишет:
NoPaper пишет:
Нашел дырочку, зайди на главную страницу)))

Что это дает? Javascript можно прописать даже без картинки. Редактор пропускает их. Администратор сам у себя будет воровать куки?
(Добавление)
NoPaper пишет:
Нашел дырочку, зайди на главную страницу)))

Это не дырка редактора, это фича Радость А вообще это можно используют для вставки калькуляторов на JS и т.д.


А если возможность добавлять новости/страницы/комментарии будет у других людей?
И тут кто-нибудь захочет переманить людей на свой сайт или продать iframe трафик с твоего сайта, многие недооценивают пассивные XSS и очень зря)))
5. easy63 - 26 Августа, 2012 - 11:14:12 - перейти к сообщению
NoPaper пишет:
А если возможность добавлять новости/страницы/комментарии будет у других людей?

Для комментариев обычно вставляется простой textarea который фильтруется, визуальный редактор нужен только администратору что бы наполнять страницы было удобней.

P.S. Спасибо за бесконечный редирект Голливудская улыбка
6. easy63 - 28 Августа, 2012 - 20:45:19 - перейти к сообщению
Переписал навигацию, переделал вывод страниц в админке, добавил пару вкусностей, внизу стоит счетчик на сайте со скоростью генерации страницы, юзайте и ломайте господа Ха-ха

 

Powered by ExBB FM 1.0 RC1