• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Мой Новый Проект

  • Автор темы Зуррен
  • Дата начала
З

Зуррен

Моя новая работа rushopping.info. Сайт объявлений.

Движек на скрипте JQuery, что позволяет докачивать информацию из базы не перезагружая страницу. Интересно ваше мнение.
 
R

rrrFer

че не сгруппированы объявления?
"мальчик тойтръера", "журнальный столик", автомобиль хонда, детская вешалка "белка-стрелка" - все на одной странице.

Так и задумано?
 
З

Зуррен

че не сгруппированы объявления?
"мальчик тойтръера", "журнальный столик", автомобиль хонда, детская вешалка "белка-стрелка" - все на одной странице.

Так и задумано?


Да, так задумано. При первоначальной загрузке нет сортировки, группировки только по частным объявлениям и сортировка по дате, так как тема сайта не зациклена на одном виде товара, как на сайтах посвященных автомобилям, либо шляпкам и т.д. Если необходимо выбрать конкретное объявление по тематике, то устанавливается приоритет в боковой панели "Отбор по категориям", а так же сортировка по "Местонахождению". Местонахождение сортирует по субъектам РФ, районам и населенным пунктам. База из 130 000 строк, практически все деревеньки и села бескрайней России. Так же действует поиск по объявлениям, тексту и названию коммерческих организаций.

RU Шоппинг - это задумка сделать не обычный сайт шаблонного вида на PHP, как авито, а попытка пофантазировать, с элементами интерактивности.
 

EmptyR

Веб мастер
06.10.2010
153
0
BIT
0
На сайте много уязвимостей. Слепые и не очень SQL инъекции, XSS скриптинг, незащищённая передача паролей, и т.д. Рекомендую обратиться к специалисту по безопасности, ибо сайт дырявый до неприличия. Видимо, вы реально писали его сами, но не учли элементарную фильтрацию параметров из форм.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!