Sitecheck gangstergod
deze mmorpg heb ik zelf gemaakt
het is een maffia mmorpg die ik zelf in de loop van de jaren heen zelf code voor code in elkaar heb gezet en nog steeds mee bezig ben
op de registreer pagina hoef je geen email in te vullen een x voldoet ook
kunnen jullie eens kijken op deze site om de functionaliteit te testen
alleen de functionaliteit!
ik heb gisteren op tweakers gestaan en heb ik nu al weer verborgen
omdat ik alleen maar gezeur kreeg over typefouten en de site style
ik weet dat er veel typefouten in staan en dat de style te wensen overlaat
mijn vraag is functioneert de site en zo nee wat gaat er dan mis
voor dat ik moeite ga doen om de style te verbeteren en typefouten er uit te halen en als volgt netjes online te gooien
de site link is www.redsystems.nl/gangstergod
indien gewenst kan ik je vip maken dan kun je in ieder geval gratis ziekenhuis bezoeken
mijn todo lijstje
wachtschermpjes tijd bij zetten (bart)
Warning nakijken (arien)!! gefixt!!
het is een maffia mmorpg die ik zelf in de loop van de jaren heen zelf code voor code in elkaar heb gezet en nog steeds mee bezig ben
op de registreer pagina hoef je geen email in te vullen een x voldoet ook
kunnen jullie eens kijken op deze site om de functionaliteit te testen
alleen de functionaliteit!
ik heb gisteren op tweakers gestaan en heb ik nu al weer verborgen
omdat ik alleen maar gezeur kreeg over typefouten en de site style
ik weet dat er veel typefouten in staan en dat de style te wensen overlaat
mijn vraag is functioneert de site en zo nee wat gaat er dan mis
voor dat ik moeite ga doen om de style te verbeteren en typefouten er uit te halen en als volgt netjes online te gooien
de site link is www.redsystems.nl/gangstergod
indien gewenst kan ik je vip maken dan kun je in ieder geval gratis ziekenhuis bezoeken
mijn todo lijstje
wachtschermpjes tijd bij zetten (bart)
Warning nakijken (arien)!! gefixt!!
Gewijzigd op 27/01/2019 18:27:42 door Boy krijgjeniet
Je bent nog niet klaar om te gaan zakkerollen.Graag de tijd aangeven die ik nog moet wachten.
yes eindelijk iemand die iets nuttigs geeft ik zal al die meldingen aanpassen vanavond dank je wel bart
Ik wist heel niet dat ze op Tweakers aan site-reviews deden? ;-)
Trouwens, bij het aanpassen van de titel tot wat duidelijkers heb ik de URL weggehaald. Ik dacht dat die ook in het bericht stond, dus als je die opnieuw kan posten. Sorry nogmaals!
Trouwens, bij het aanpassen van de titel tot wat duidelijkers heb ik de URL weggehaald. Ik dacht dat die ook in het bericht stond, dus als je die opnieuw kan posten. Sorry nogmaals!
Gewijzigd op 27/01/2019 13:31:45 door - Ariën -
gefixt geen probleem en tweakers geen idee ik had het gewoon gevraagd
Bij de hit-list krijg ik dit:
Maar ik snap enigszins de reactie van anderen wel. Als je iets wil laten testen, dan testen is de layout ook van belangrijk essentieel belang. "Past de tekst prima in de het kader", "staan de afbeeldingen goed.", "er moet een aftelbalkje bij"
Als je een site wilt opzetten is het handig om alvast een functioneel ontwerp te hebben die je uitwerkt tot een redelijk werkende layout. Wat je nu hebt oogt behoorlijk Web 1.0 en ik vermoed dat het een project van vroeger is die je een re-boot wilt geven?
Ik denk dat het toch echt zinvoller is om eerst de layout te verbeteren alvorens je verder gaat. Als je met een templateparser werkt (PHP, Twig, Smarty) werkt, zou het helemaal mooi zijn omdat dit een aparte laag is in het model van je website. Anders moet je bij het wijzigen van je layout alle HTML tussen je PHP-code er weer inpassen.
Quote:
Warning: number_format() expects parameter 1 to be double, string given in /volume1/web/redsystems.nl/gangstergod/hitlist.php on line 110
Maar ik snap enigszins de reactie van anderen wel. Als je iets wil laten testen, dan testen is de layout ook van belangrijk essentieel belang. "Past de tekst prima in de het kader", "staan de afbeeldingen goed.", "er moet een aftelbalkje bij"
Als je een site wilt opzetten is het handig om alvast een functioneel ontwerp te hebben die je uitwerkt tot een redelijk werkende layout. Wat je nu hebt oogt behoorlijk Web 1.0 en ik vermoed dat het een project van vroeger is die je een re-boot wilt geven?
Ik denk dat het toch echt zinvoller is om eerst de layout te verbeteren alvorens je verder gaat. Als je met een templateparser werkt (PHP, Twig, Smarty) werkt, zou het helemaal mooi zijn omdat dit een aparte laag is in het model van je website. Anders moet je bij het wijzigen van je layout alle HTML tussen je PHP-code er weer inpassen.
Gewijzigd op 27/01/2019 13:47:24 door - Ariën -
de Warning nakijken zal ik doen en dat het zo oogt kan ik mij voorstellen maar ik ben geen front end maar back end ontwerper dus front end komt op de laatste plaats en het klopt dat ik er mee ben begonnen toen ik nog geen 1% wist van mijn kennis nu maar nogmaals daar ga ik mee bezig ALS het functioneert
Als ik registreer krijg ik "alleen letters en cijvers toegestaan" (vermoedelijk de gebruikersnaam). Op zich duidelijk, maar zo bam tekst op een verder wit scherm is niet heel chique (vermoedelijk gewoon die('...') ). Dat kan wel iets netter.
Als ik in het wachtwoord een aanhalingsteken gebruik krijg ik "Warning: mysql_fetch_assoc() expects parameter 1 to be resource, boolean given in /volume1/web/redsystems.nl/gangstergod/registreren.php on line 54" -> ik vermoed dat hier sprake is van SQL-injectie (niet verder uitgezocht, wel iets wat je zeker aan moet pakken).
"je accound is in de planning om te worden verwijdert klopt dit niet?" [ik wil niet verwijdert worden] -> even de d's en t's recht trekken.
Als ik nu opnieuw wil registreren krijg ik "Warning: mysql_fetch_assoc() expects parameter 1 to be resource, boolean given in /volume1/web/redsystems.nl/gangstergod/registreren.php on line 54 Error - ip in gebruik! maximaal 1 registratie per huis wilt u dit tog neem dan contact op met de webmaster." (ook weer op zo'n mooi wit scherm). Dat eerste zal die SQLi dinges weer zijn. Dat tweede snap ik ook, maar ga d'r eens met de spell check doorheen ...
Vraagje ter interesse: loopt dit soort "maffia spellen" echt? Zie het hier vaker voorbij komen (incl. fantastische prijzen), maar kan er vergeleken met het "overige aanbod" aan games niet echt warm voor lopen (doet heel erg jaren '90 aan).
Als ik in het wachtwoord een aanhalingsteken gebruik krijg ik "Warning: mysql_fetch_assoc() expects parameter 1 to be resource, boolean given in /volume1/web/redsystems.nl/gangstergod/registreren.php on line 54" -> ik vermoed dat hier sprake is van SQL-injectie (niet verder uitgezocht, wel iets wat je zeker aan moet pakken).
"je accound is in de planning om te worden verwijdert klopt dit niet?" [ik wil niet verwijdert worden] -> even de d's en t's recht trekken.
Als ik nu opnieuw wil registreren krijg ik "Warning: mysql_fetch_assoc() expects parameter 1 to be resource, boolean given in /volume1/web/redsystems.nl/gangstergod/registreren.php on line 54 Error - ip in gebruik! maximaal 1 registratie per huis wilt u dit tog neem dan contact op met de webmaster." (ook weer op zo'n mooi wit scherm). Dat eerste zal die SQLi dinges weer zijn. Dat tweede snap ik ook, maar ga d'r eens met de spell check doorheen ...
Vraagje ter interesse: loopt dit soort "maffia spellen" echt? Zie het hier vaker voorbij komen (incl. fantastische prijzen), maar kan er vergeleken met het "overige aanbod" aan games niet echt warm voor lopen (doet heel erg jaren '90 aan).
Gewijzigd op 27/01/2019 18:03:29 door Rob Doemaarwat
ik heb net de hitlist opgelost
rob dat is idd een die word nog wel beter is 1 van de eerste pagina's die ik jaren geleden heb gemaakt
sql injectie raar maar zal er zeer zeker even naar kijken nogmaals 1 van de eerste pagina's die ik jaren geleden heb gemaakt
je accound is in de planning om te worden verwijdert klopt dit niet? heb je op verwijderen gedrukt? zo ja ik zal ff de ds en t recht trekken maar (nogmaals en ik hoop dat dit de laatste keer is dat komt nog)
en ip in gebruik! dat komt omdat je minimaal 24 uur bedenk tijd hebt (dus je bent niet gelijk verwijdert) en ja weer een die
rob dat is idd een die word nog wel beter is 1 van de eerste pagina's die ik jaren geleden heb gemaakt
sql injectie raar maar zal er zeer zeker even naar kijken nogmaals 1 van de eerste pagina's die ik jaren geleden heb gemaakt
je accound is in de planning om te worden verwijdert klopt dit niet? heb je op verwijderen gedrukt? zo ja ik zal ff de ds en t recht trekken maar (nogmaals en ik hoop dat dit de laatste keer is dat komt nog)
en ip in gebruik! dat komt omdat je minimaal 24 uur bedenk tijd hebt (dus je bent niet gelijk verwijdert) en ja weer een die
Eigenlijk ben ik benieuwd: Ben je nu dus een oud script aan het patchen zodat deze met de tijd mee kan gaan? Ik weet niet hoe oud het script is, maar is nieuwbouw 'from scratch' niet een beter idee?
In het begin zal het even duren voordat je een mooie basis hebt, maar je zult zien dat het steeds sneller zal gaan. Terwijl je anders op oude code en structuren blijft aanleunen en aanmodderen, en misschien zelf veiligheidsfouten over het hoofd ziet.
Zomaar een tip als je het goed en grondig wilt aanpakken! ;-)
In het begin zal het even duren voordat je een mooie basis hebt, maar je zult zien dat het steeds sneller zal gaan. Terwijl je anders op oude code en structuren blijft aanleunen en aanmodderen, en misschien zelf veiligheidsfouten over het hoofd ziet.
Zomaar een tip als je het goed en grondig wilt aanpakken! ;-)
Gewijzigd op 27/01/2019 18:37:02 door - Ariën -
ja heb ik ook wel aan zitten te denken maar dan denk ik dat ik heel snel het bijltje er bij neer gooi ik heb op mijn werk wel een front end ontwerper zitten misschien dat hij wat kan maken maar hij is druk met een b2b site en het zelf gaan doen word niet veel beter
Gewijzigd op 27/01/2019 18:41:10 door boy krijgjeniet
Ik denk het niet, want als je met een schone lei begint, denk ik dat je meteen meer motivatie zal hebben.
Je hebt dan zoveel nieuwe ideeën voor een goede opbouw. Je zou dan meteen bijvoorbeeld al een goede scheiding in de scripting en je layout kunnen brengen met een templateparser. Dan kan de 'frontend'-programmeur of designer eenvoudig een layout integreren.
Je hebt dan zoveel nieuwe ideeën voor een goede opbouw. Je zou dan meteen bijvoorbeeld al een goede scheiding in de scripting en je layout kunnen brengen met een templateparser. Dan kan de 'frontend'-programmeur of designer eenvoudig een layout integreren.
Gewijzigd op 27/01/2019 18:50:12 door - Ariën -
ik zal hem vragen (weinig kans) maar dan als nog moet ik de php scripts getest hebben
Het gaat om het principe dat het een goed idee is om de applicatielaag van je code gescheiden te houden van je layout. Wie de site gaat designen maakt niet uit, of het nou je vaste front-end collega, je buurman of je kat is.
Uit vroegere ervaring weet ik dat het behoorlijk pijn doet als je oude code van 10 jaar geleden gaat staan lappen en patchen. (Ik vermoed deze periode, omdat je oude table's gebruikt en oude Dreamweaver layout-futseltjes.)
Uit vroegere ervaring weet ik dat het behoorlijk pijn doet als je oude code van 10 jaar geleden gaat staan lappen en patchen. (Ik vermoed deze periode, omdat je oude table's gebruikt en oude Dreamweaver layout-futseltjes.)
Hi,
Heb je dit zelf gemaakt of is het een script die je ergens vandaan hebt geplukt?
Mocht je het zelf hebben gemaakt:
- Ik kan iedereen zijn prive berichten lezen
- md5(md5(md5($password))) doen en in je cookie stoppen is niet de veiligste manier ;) (uberhaupt je wachtwoord in een cookie stoppen)
- Ik kan veel acties doen ik die nog niet zou mogen volgens mijn rank/level/equipment
Heb je dit zelf gemaakt of is het een script die je ergens vandaan hebt geplukt?
Mocht je het zelf hebben gemaakt:
- Ik kan iedereen zijn prive berichten lezen
- md5(md5(md5($password))) doen en in je cookie stoppen is niet de veiligste manier ;) (uberhaupt je wachtwoord in een cookie stoppen)
- Ik kan veel acties doen ik die nog niet zou mogen volgens mijn rank/level/equipment
That's what i've been thinking....
- Ariën - op 27/01/2019 18:32:12:
Terwijl je anders op oude code en structuren blijft aanleunen en aanmodderen, en misschien zelf veiligheidsfouten over het hoofd ziet.
zeg remco prima dat je wat wild zeggen maar hacken gaat te ver als je de veiligheid wild testen dan kom je bij mij in een prive gesprek en dan al helemaal niet openbaar op een forum
Gewijzigd op 27/01/2019 23:43:05 door boy krijgjeniet
Ah, dus je gaat de beveiliging "later" op orde maken?
beveiliging is wel iets belangrijker "punt gemaakt" maar hacken zonder toestemming is tegen de wet ik zie dat hij niet te veel gekke dingen heeft gedaan dus schade te overzien maar de volgende keer als iemand wat doet (zonder toestemming) word er gelijk de politie bij gehaald
Wow, een ID in een url post aanpassen is hacken?
Boy krijgjeniet op 27/01/2019 23:46:53:
... word er gelijk de politie bij gehaald
Lol ... eerst vragen of mensen je site willen checken ... en vervolgens gaan dreigen om de politie erbij te halen :D



