За последние 24 часа нас посетили 16497 программистов и 1677 роботов. Сейчас ищут 938 программистов ...

Ищу работу front-end программистом

Тема в разделе "PHP Free-Lance", создана пользователем Konstanitn, 6 авг 2014.

  1. Konstanitn

    Konstanitn Новичок

    С нами с:
    6 авг 2014
    Сообщения:
    4
    Симпатии:
    0
    Здравствуйте! Ищу работу front-end разработчиком.
    Знания - JS, AJAX, CSS, HTML немного PHP/MySQL.
    Уровень знаний можно посмотреть в написанном мной приложении - https://github.com/Konstanitn/BBCnewsParser (функциональность приложения могу продемонстрировать по Skype).

    Приложение: загружает файл XML последних новостей с сервера BBCnews и разбирает его средствами JS. Реализована функция архивации сообщение через серверную часть на PHP/MySQL. Общение клиента с сервером происходит посредством AJAX.

    О себе: трудолюбивый, "въедливый" английский на уровне (читаю тех. документацию достаточно легко). Опыта работы в крупных проектах не имею, НО я считаю, что всему можно научиться (если не лениться).

    С удовольствием выполню тестовое задание.

    Skype: konstanitnz (ВНИМАНИЕ! Буква i стоит не на своем месте)
    email: mesenger_sites@hotmail.com
     
  2. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    Я не умею git и не могу посмотреть проект =(
     
  3. Konstanitn

    Konstanitn Новичок

    С нами с:
    6 авг 2014
    Сообщения:
    4
    Симпатии:
    0
    Просто перейдите по ссылке и открывайте интересующие Вас файлы.
    Запущенное приложение могу продемонстрировать по Skype.
     
  4. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    Код (Text):
    1. <?php
    2. header("Content-Type: text/xml");
    3. header("Cache-Control: no-cache");
    4.  
    5. if ( isset($_GET["url"]) ) {
    6.     $remoteUrl = $_GET["url"];
    7.  
    8.     $xml = file_get_contents($remoteUrl);
    9.  
    10.     echo $xml;
    11. }
    12. ?>
    держать такой скрипт на хосте сайта небезопасно, его могут использовать для XSS атаки на пользователей.
     
  5. Konstanitn

    Konstanitn Новичок

    С нами с:
    6 авг 2014
    Сообщения:
    4
    Симпатии:
    0
    Я знаю - защита и зачистка входных параметров не предусматривалась, из-за малого количества времени на разработку приложения. Всё таки оно больше демонстрирует умение писать клиентскую часть, чем серверную.

    Но все равно спасибо за замечание!
     
  6. kazadai90

    kazadai90 Активный пользователь

    С нами с:
    6 фев 2013
    Сообщения:
    103
    Симпатии:
    19
    Код (Text):
    1. function addNews($title, $link, $date, $content) {
    2.         $q = "INSERT INTO news (news_id, title ,link ,date_pub , content) VALUES (NULL, '".$title ."', '" .$link ."', '" .$date ."', '" .$content ."');";
    3.         $res = mysql_query($q);
    4.         return $res;
    5.     }
    SQL инъекция...
     
  7. Konstanitn

    Konstanitn Новичок

    С нами с:
    6 авг 2014
    Сообщения:
    4
    Симпатии:
    0
    Я в курсе что входные параметры нужно "зачищать", но на это не было времени. Задача была написать грамотную клиентскую часть. Серверная же выступает только для предоставления данных для этой самой клиентской части.
     
  8. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    Ясно, на первый взгляд это не понятно при взгляде на гит, потому что php файликов много, а html со всеми javascript'ами один ;)