Vindstille Skrevet 18. november 2006 Del Skrevet 18. november 2006 Kan jeg spørre deg hvordan du har greid å lage et system med 8000 filer. Er hver eneste funsjon lagret i en fil? Lenke til kommentar
834HF42F242 Skrevet 18. november 2006 Del Skrevet 18. november 2006 (endret) Nei, alle 8000-filene blir ikke brukt på en gang. Grunnen til mengden filer, er et hav av open source-script hentet fra diverse steder som er modifisert og tilpasset systemet. Samlet statistikk for hele nettstedet: 243 MB 14 441 filer fordelt på 884 mapper. Endret 18. november 2006 av neitakk Lenke til kommentar
jorgis Skrevet 18. november 2006 Del Skrevet 18. november 2006 Med så mange tredjepartsapplikasjoner sydd sammen til et system må dere ha ingen problemer med sikkerhet eller sikkerhetshull i det hele tatt, da? Lenke til kommentar
834HF42F242 Skrevet 18. november 2006 Del Skrevet 18. november 2006 Har ikke hatt problem med det til nå, men samtidig bygger jeg inn mye sikkerhet selv. Tar ofte backup i tilfelle noen skulle klare å hacke. Lenke til kommentar
jorgis Skrevet 18. november 2006 Del Skrevet 18. november 2006 Har ikke hatt problem med det til nå, men samtidig bygger jeg inn mye sikkerhet selv.Tar ofte backup i tilfelle noen skulle klare å hacke. 7310955[/snapback] Du kan ikke bare slenge sikkerhet på et problem for å gjøre noe sikrere. Det er jo her MS har dretet på draget; de har trodd at sikkerhet er noe en kan ta senere. Skriver du et program kan du ikke bare slenge på litt "sikkerhet" etterpå, det må taes hensyn til opp gjennom hele utviklingsprosessen. Og jeg tror neppe du kan garantere for sikkerheten til alle tredjepartsprogrammer/scripts du har innlemmet i ditt "system". Lenke til kommentar
834HF42F242 Skrevet 18. november 2006 Del Skrevet 18. november 2006 (endret) Jeg slenger ikke på sikkerhet etterpå. Alt som kjøres, sjekkes opp mot de samme adminrettigheter og alt som skrives og sendes til database sjekkes opp mot samme filter. Alle filer er bygget opp med samme struktur. Det jeg bruker tredjepartsfunksjoner til er først og fremst databasestruktur. Edit: Kan jo også legge til at disse filene inkluderer subdomener. For eksempel er det en helt egen versjon av nettstedet på et subdomene for mobil og pda. Jeg har da duplikert funksjonsfilene slik at subdomenet er uavhengig moderdomenet, og dermed er det enklere å skreddersy uten å måtte bruke tid på å skrive variabler i grunnfiler. Endret 18. november 2006 av neitakk Lenke til kommentar
jorgis Skrevet 18. november 2006 Del Skrevet 18. november 2006 Jeg slenger ikke på sikkerhet etterpå. Alt som kjøres, sjekkes opp mot de samme adminrettigheter og alt som skrives og sendes til database sjekkes opp mot samme filter. 7311085[/snapback] Med adminrettigheter håper jeg inderlig ikke du mente at filene (eller ASP) kjøres med root/admin-rettigheter. Og å bare legge på et filter mellom applikasjon og database holder jo ikke i det hele tatt. Da er man fremdeles temmelig sårbar for SQL-injeksjoner (og gjerne også diverse XSS-feil). Lenke til kommentar
834HF42F242 Skrevet 18. november 2006 Del Skrevet 18. november 2006 Med adminrettigheter mener jeg hva som er tillat å gjøre mot databasen via webgrensesnittet. Filteret går gjennom alt som blir skrevet og lagret, og det filtrerer mer enn HTML. Lenke til kommentar
jorgis Skrevet 18. november 2006 Del Skrevet 18. november 2006 Men igjen; et filter er ikke nok. Etter to minutter med småsnoking fant jeg en stygg XSS-feil i søket som tillot meg å sette javascript inn i html-koden, noe som kan brukes til å videresende brukere, eller sende session/cookie-info til min egen server. Lenke til kommentar
834HF42F242 Skrevet 18. november 2006 Del Skrevet 18. november 2006 Kan du sende detaljene på PM? Lenke til kommentar
sparks Skrevet 18. november 2006 Del Skrevet 18. november 2006 Huff, at jeg skulle skape slik hysteri! Uansett, lurer fremdeles på om det finnes noen anbefalte enkle gjestebøker og bildegallerier (PHP og mySQL) Lenke til kommentar
jorgis Skrevet 18. november 2006 Del Skrevet 18. november 2006 Kan du sende detaljene på PM? 7311272[/snapback] Done. Lenke til kommentar
Arve Systad Skrevet 18. november 2006 Del Skrevet 18. november 2006 Huff, at jeg skulle skape slik hysteri! Uansett, lurer fremdeles på om det finnes noen anbefalte enkle gjestebøker og bildegallerier (PHP og mySQL) 7311309[/snapback] Til bildegalleri vil eg iallefall anbefale Coppermine Photo Gallery om du planlegger å ha mange bilder der. Bruker det sjøl, er relativt lett å sette opp og administrere, og har et grensesnitt som gjør at det er lett å ha med mange bilder å gjøre. Lenke til kommentar
Vindstille Skrevet 18. november 2006 Del Skrevet 18. november 2006 Huff, at jeg skulle skape slik hysteri! Uansett, lurer fremdeles på om det finnes noen anbefalte enkle gjestebøker og bildegallerier (PHP og mySQL) 7311309[/snapback] Jeg har ikke helt oversikt over gjestebok skript, men du kan ihvertfall bruke Mikael Berg sin gjestebok. Lenke til kommentar
sparks Skrevet 18. november 2006 Del Skrevet 18. november 2006 (endret) Takk for svar! Valgte å bruke EpleBook jeg. Var veldig enkelt å redigere til mine behov. Men har et spørsmål! Når jeg legger til nye innlegg og bruker å,ø og æ, så blir de til spørsmålstegn! Hva skal jeg gjøre? Siden jeg lager kan forsåvidt finnes her: Russland 07 Endret 18. november 2006 av sparks Lenke til kommentar
rønning Skrevet 18. november 2006 Del Skrevet 18. november 2006 Lagre alle filene dine med utf-8 tegnsett og sett dette i head på sidene dine: <meta http-equiv="Content-Type" content="text/html; charset=UTF-8"> Lenke til kommentar
sparks Skrevet 18. november 2006 Del Skrevet 18. november 2006 (endret) Problemet er løst! Hadde det ikke i header på form-dokumentet:) Endret 18. november 2006 av sparks Lenke til kommentar
Vindstille Skrevet 18. november 2006 Del Skrevet 18. november 2006 Kan noen si meg hvorfor siden til Sparks viser riktig æøå i både Opera og IE7 når man får returnert iso-8859-1 fra tjeneren, mens det det står UTF-8 i htmlen. Lenke til kommentar
Jesper Karsrud Skrevet 18. november 2006 Del Skrevet 18. november 2006 Fordi meta har null å si. Derfor Lenke til kommentar
Vindstille Skrevet 18. november 2006 Del Skrevet 18. november 2006 Fordi meta har null å si. Derfor 7312636[/snapback] Er det ikke sånn at IE prioriterer det som står i meta? Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå