Автор Тема: Админы, которые валят свою систему :)  (Прочитано 3778 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн CGVictor

  • теперь местный
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2511
  • +0/-0
  • 2
    • Просмотр профиля
    • http://cg.net.ru
А не проще решать такую задачу сразу на ПХП? Всегда найдется "самый умный", который решит поиграться с переменными в форме. То есть проверку на ПХП делать придеться в любом случае... если делать правильно... Зачем тогда JS?

И обьясни мне, pls, если не лень: зачем тебе именно 2 файла/чекбокса? Если уж делать, то делать произвольное количество...
LJ: Backslashed life (rss)

Оффлайн Yukko

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1586
  • +0/-0
  • 0
    • Просмотр профиля
    • http://estrabota.com.ua
Админы, которые валят свою систему :)
« Ответ #1 : 22 Января 2004, 15:47:06 »
CGVictor
Ломать собственную CMS после того, как залогинился под админом, такой же бред, как взрывать динамит у себя в заднице.
работа в Украине

Оффлайн Petroffs

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 141
  • +0/-0
  • 0
    • Просмотр профиля
    • http://petroffs.com
Админы, которые валят свою систему :)
« Ответ #2 : 22 Января 2004, 15:52:16 »
js надо для того шоп лишний раз страницу не перегружать, как минимум, вроде так.....

Цитировать
зачем тебе именно 2 файла/чекбокса?


1. мне надо изменить порядок вывода каталога из БД, т.е. чтоб
изменить положение раздела КЛИЕНТЫ, чтоб он был под разделом
ПАРТНЕРЫ.
2. например, я программирую тесты или опросник, где из 10 чекбоксов юзеру предлагаю выбрать лишь 2.

Там может ты не видел картинку (она на предыдущей странице) - в ней видно что есть чекбоксы, есть сабмиты, смотря какой сабмит - такие и ограничения........ ну надо мне :)
Hello world!

Оффлайн CGVictor

  • теперь местный
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2511
  • +0/-0
  • 2
    • Просмотр профиля
    • http://cg.net.ru
Админы, которые валят свою систему :)
« Ответ #3 : 22 Января 2004, 17:55:42 »
Yukko
У меня такой факт был, и не один (три раза "самые умные" из разных организаций пытались чего-то "попробовать")

Petroffs
Цитировать
изменить положение раздела КЛИЕНТЫ, чтоб он был под разделом ПАРТНЕРЫ

Я это делал немного иначе... У меня DIV-ы перетаскивались, определялось положение брошенного и отправлялся сабмит hidden-формы... Идею, честно говоря, содрал с МойЯндекса, но работало неплохо.
LJ: Backslashed life (rss)

Оффлайн Yukko

  • Координатор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 1586
  • +0/-0
  • 0
    • Просмотр профиля
    • http://estrabota.com.ua
Админы, которые валят свою систему :)
« Ответ #4 : 22 Января 2004, 23:06:24 »
CGVictor
Когда работает админ и сознавая, что он админ, валит систему, такого админа надо гнать в три шеи и брать нового!
Это личные проблемы того человека, который сознательно валит систему имея права! Ему надо за это бить морду, подавать на него в суд, и Javascript тут не при чем, тот кто хочет быть самым умным его лечить надо, а не допускать к управлению какой-то системой.

Предлагаю Максу, почитстить топик и снести часть во флейм, оставить то, что по теме.
работа в Украине

Оффлайн Макс

  • vir magni ingenii
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 3534
  • +0/-0
  • 2
    • Просмотр профиля
Админы, которые валят свою систему :)
« Ответ #5 : 23 Января 2004, 01:05:49 »
По просьбам публики тему разбил.
Начало было здесь
First learn computer science and all the theory. Next develop a programming style. Then forget all that and just hack. ( George Carrette )

Оффлайн FreeSpace

  • Штатный лодырь
  • Ветеран
  • *****
  • Сообщений: 613
  • +0/-0
  • 2
    • Просмотр профиля
    • http://www.infinity.com.ua
Админы, которые валят свою систему :)
« Ответ #6 : 23 Января 2004, 19:48:52 »
Yukko
Я с тобой не согласен.
По-моему, хотя бы элементарную защиту нужно сделать даже в админке.
Кто знает, в какой области будет использоватся эта система?
Может быть, одним из критериев будет четкое разграничение прав пользователей и прав администраторов разных уровней.
Я уже не говорю об элементарной защите от sql injections\'ов. А если ты реализовал её, то и от более детальная проверка данных обойдется малой кровью.
Программирование - это единственное искусство, которое способно воплотить столь уникальное сочетание эстетики и функциональности.

Оффлайн Phoinix

  • RW
  • Ветеран
  • *****
  • Сообщений: 1097
  • +0/-0
  • 2
    • Просмотр профиля
    • http://phoinix.ucoz.ru
Админы, которые валят свою систему :)
« Ответ #7 : 23 Января 2004, 20:14:24 »
Yukko
Я тоже с тобой не согласен...
Админ:
- может промахнуться мышкой, нажать не на ту ссылку (сколько раз в своем CMS удалял собственную учетную запись, нажав вместо кнопки править - удалить, пока не поставил дополнительное подтверждение и не запретил себе же что-либо удалять...)
- может от лени не заполнять обязательные поля.

И еще, я в первую очередь, пытаюсь завалить собственный CMS и скрипты, всеми доступными методами, как залогинившись админом, так и нет, и не потому, что мне хочется острых ощущений, а потому, что хочется увидеть что может он (скрипт) сделать (сервер завалить или еще чего), и по возможности ограничить его в нехороших способностях.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28