Kezdőoldal » Számítástechnika » Weblapkészítés » Miket kell még tanulnom, hogy...

Miket kell még tanulnom, hogy 16 éves koromtól pénzért tudjak vállalni webprogramozást?

Figyelt kérdés

Most 14 éves vagyok és nagyon szeretek php-ban programozni (javascipt még nem nagyon megy). Itt van két oldal, amit én csináltam:

[link] - Online Chat Program

[link] - Fazekas ginázium robotika szakkör oldala (már csak tartalommal kell feltölteni)


Ezeket az oldalakat nem én programoztam, wordpressel van csinálva:

[link]

[link] suliweb/


Mi a véleményetek? Miket tanuljak, hogy már minőségi fizető munkát tudjak vállalni?



2017. jún. 25. 18:52
1 2 3 4
 11/34 A kérdező kommentje:

Igen, de hogy rontotta el?

Hogyan lehet ellene védekezni?

2017. jún. 26. 10:36
 12/34 anonim ***** válasza:
44%

"Miért kellett elrontani a programot? Nem küldi el az üzenetet!"

Mert ellehetett.

Ezért nem bízunk meg tizenéveseket fejlesztéssel.

2017. jún. 26. 10:43
Hasznos számodra ez a válasz?
 13/34 A kérdező kommentje:
Ok, de most ebből is tanultam valamit. Minél hamarabb elkezdem, annál jobb. Egyébként meg honnan a francból tudjam, hogy meg lehet hekkelni?
2017. jún. 26. 11:18
 14/34 A kérdező kommentje:
Beraktam <pre></pre> tagok közé az üzenetet, így ha html tagokat gépelnek be, akkor is csak így fog látszódni: <h1>Hello world</h1><meta http-equiv=refresh content="0; https://www.gyakorikerdesek.hu/szamitastechnika__weblapkeszi..
2017. jún. 26. 11:20
 15/34 anonim ***** válasza:
44%

"Egyébként meg honnan a francból tudjam, hogy meg lehet hekkelni?"

Több éves tapasztalatból, szakmai fórumok, könyvek olvasásából.


Azt hiszitek a programozás annyi, hogy megnéztek 2 tutorialt a Youtube-on, de mint a példa is mutatja NEM ENNYI.

2017. jún. 26. 11:30
Hasznos számodra ez a válasz?
 16/34 anonim ***** válasza:
Neked nem a <pre> tag segített, hanem a htmlspecialchars, amivel lecseréled a <-t <-re, a >-t pedig >-re. Viszont ahol kiírrod az img taget a felhasználó profilképéhez az üzenet mellé azt még nem szűröd, így továbbra is sebezhető. Külön erre csinált felhasználónévvel és egy ilyen ' aposztróf használatával ki tudok jutni az img src-jéből.
2017. jún. 26. 11:41
Hasznos számodra ez a válasz?
 17/34 A kérdező kommentje:

Köszönöm szépen, rengeteget segítettetek!

Különben én sem youtube tutoriálokat nézek, hanem ilyen projektek közben tanulom meg a hibáimból, hogy mire kell odafigyelni :)

2017. jún. 26. 11:52
 18/34 anonim ***** válasza:
100%
Arra is figyelni kell, hogy a felhasználónevek és jelszavak ne legyenek nyilvánosan hozzáférhetőek ( [link] )
2017. jún. 26. 11:52
Hasznos számodra ez a válasz?
 19/34 A kérdező kommentje:
Ezt hogyan tudtad megnézni? Az index.php miatt nem listázza ki a mappát.
2017. jún. 26. 11:55
 20/34 anonim ***** válasza:
100%

Tippeltem :) Még egy módszer amitől tönkremegy: mivel a txt-ben újsor karakterrel (tehát soronként) vannak elválasztva a nevek és jelszavak usernames.txt-ben és a passwords.txt-ben, ezért hogyha regisztrálok egy fiókot, aminek több sorból áll a neve, akkor az utánam regisztáló felhasználók nem fognak tudni belépni. A felhasználónevemet kettőnek fogja venni, de a jelszavat csak egynek, így elcsúszik. Az utánam regisztrálóaknak a saját jelszavuk helyett az egyel utánuk regisztráló emberkének a jelszavát fogja elfogadni.


Ha lehet, ne csak úgy javítsd ki, hogy átnevezed pl. ewv98tnmv983498.txt-re a fájlt, hanem a webszerver által kínált lehetőségekkel (Apache-nél pl. htaccess deny from all). Vagy ami még jobb, használj adatbázist. Ott nem kell ilyenekre figyelni (ez nem teljesen igaz, pl. SQL injection!). A jelszavakat meg ne csak úgy simán tároljuk, hanem hashelve (lásd [link] , ha régebbi a PHP mind 5.5.0 akkor [link] ). Így akkor sem lehet olyan egyszerűen ellopni őket, ha valaki megszerzi az adatbázist.

2017. jún. 26. 12:17
Hasznos számodra ez a válasz?
1 2 3 4

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!