За последние 24 часа нас посетили 16066 программистов и 1666 роботов. Сейчас ищут 935 программистов ...

[Обсуждение скрипта] microblog

Тема в разделе "Прочие вопросы по PHP", создана пользователем wayzer, 11 май 2014.

  1. wayzer

    wayzer Активный пользователь

    С нами с:
    6 сен 2012
    Сообщения:
    166
    Симпатии:
    0
    Доброго времени суток, всем, посетившим тему.
    Прошу оценить одну из моих незавершенных работ, как Вы считаете, каков ее коммерческий потенциал и прочее.
    http://microblog.cu.cc/user/thefirstnaturaluser
    Пока все держится на бесплатной основе, до момента завершения разработки.
    Логин и пароль - forum
     
  2. BaranPHP

    BaranPHP Новичок

    С нами с:
    24 янв 2014
    Сообщения:
    356
    Симпатии:
    0
    "
    Зачем?
    Вы же: "Мы работаем для людей, а не за "бабло". )
     
  3. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    В чем принципиальное отличие от того же вконтакта, которое привлечет пользователей? Вот исходя из этого и оценивай потенциал.
     
  4. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    Наверное в том, что после выхода там все будет платным, регистрация, вход, выход и т.д.
    Шутка конечно, тоже очень интересно, зачем сейчас создают соц. сети, если их и так полно.
     
  5. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Ды вот же. Было время, создавали тематические соцсети, но сейчас они не могут конкурировать с сообществами/группами в сетях-монстрах.
     
  6. wayzer

    wayzer Активный пользователь

    С нами с:
    6 сен 2012
    Сообщения:
    166
    Симпатии:
    0
    Да, но Одноклассники заняли нишу 30+ лет, а Вконтакте уже без своего лидера, его прибирают к рукам, пока не особо понятно кто, государство или конкуренты. На чем можно сыграть.
    Никто не говорит о публике в 50 000 000 посетителей, уже 10 000 в сутки, что реально, обеспечат, если верить адсенс (3$ / 1000 показов), заработок в 900$ / Месяц.

    Что касается игровой ниши, особенно ММО, так тут даже форумы конкурируют с группами.
    И вообще, группы не способны дать того, что может дать элементарный форум, в группе можно только читать и оставлять недо-комментарии...
    -----------------------------------------------
    И контент должен хорошо генерироваться, что приведет большой трафик с поисковиков.
     
  7. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    а он там играл когда-то какую-то заметную роль? :D такие вы смешные, реально. Человек, который "сделал" клон другого сайта, крайне важен компании, которая не сделала ничего со дня своего появления. =)
    Что у вас в головах?
     
  8. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Миллионам хомячков, школьников, педовок и тд до этого нет дела.
     
  9. wayzer

    wayzer Активный пользователь

    С нами с:
    6 сен 2012
    Сообщения:
    166
    Симпатии:
    0
    Как бы там ни было, в начале это была чистая копия фб, но в данный момент он гораздо удобнее и там есть музыка)))
    Если так рассуждать, то Гейтс с Джобсом тоже сделали клон ПО, разработанное командой компании Ксерокс)
     
  10. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    мммм.... нет. =)
     
  11. wayzer

    wayzer Активный пользователь

    С нами с:
    6 сен 2012
    Сообщения:
    166
    Симпатии:
    0
    ммммм.... Да ((
     
  12. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Они распиарить успели. Твоя позиция сейчас не Гейтс VS Ксерокс в начале пути, а Вася Пупкин VS Гейтс в расцвете, такие дела.

    Пробуй пилить что-то сугубо тематическое. Мб взлетит.
    Кроме шуток, у меня знакомый пилил по заказу дизайн соцсети для некрофилов. Да, всякое бывает на свете.
     
  13. VLK

    VLK Старожил

    С нами с:
    15 дек 2013
    Сообщения:
    3.010
    Симпатии:
    58
    это еще по телеку показывали, ну в смысле не твоего знакомого, а эту соц. сеть.
     
  14. wayzer

    wayzer Активный пользователь

    С нами с:
    6 сен 2012
    Сообщения:
    166
    Симпатии:
    0
    Я возлагаю большие надежды на игровую тематику, но еще есть мысль о движке, как wordpress, то есть не тупо скачай и поставь, а некоторую сеть, обмен трафиков между тематическими сетями, но пока просто мысли.
     
  15. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Тебе не кажется не совсем правильным, что у тебя режим обработки сообщения определяется не кнопкой, а параметром в ссылке action у формы?

    Добавлено спустя 2 минуты 59 секунд:
    А еще вот те CSRF.
    [​IMG]
    Тебя только что разлогинило оттуда. И всякого, кто был залогинен и зайдет в этот тред, тоже разлогинит. Можешь перепроверить - залогинься и обнови эту страничку.

    Добавлено спустя 3 минуты 11 секунд:
    Далее, а где кнопка "удалить аккаунт"? Не айс. Предупреждаю сразу - если это будет реализовано по тому же принципу, что и логаут, тебе можно будет снести всех пользователей одним постом в твоем же проекте. Если, конечно, ты BB-коды внедрить решишься.

    Добавлено спустя 6 минут 9 секунд:
    Резать пользовательские теги - не оч хорошая идея. Лучше конвертить в HTML-сущности.
     
  16. wayzer

    wayzer Активный пользователь

    С нами с:
    6 сен 2012
    Сообщения:
    166
    Симпатии:
    0
    Лучше передавать уникальный токен?
    Для каждого свой сформировать.
     
  17. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Лучше вообще делать это не через GET. Возьми правило - не пускать через гет ничего, что может менять состояние чего либо вооооообще. Все, что работает через GET - должно быть ридонли. И больше никак. И да, внедри систему токенов.

    GET - это для формирования ссылки, которой можно поделиться. Ссылка на пост, ссылка на страницу пользователя. Вот все в таком духе. Все, что даже от имени этого пользователя работает только в режиме чтения. Иначе можно словить тяжелый CSRF-молот на голову. Во вконтактике так, в свое время, выпилилось оч много акков, хотя сейчас это дело успешно забыто и заглушено. Там через гет можно было менять любые настройки аккаунта и удалять его нафиг тоже. Постишь битую картиночку в популярный блог/форум, берешь попкорн, хаваешь.
     
  18. wayzer

    wayzer Активный пользователь

    С нами с:
    6 сен 2012
    Сообщения:
    166
    Симпатии:
    0
    Такой вопрос, не знал кому задать, что лучше использовать при формировании токена, он должен быть уникальным но всегда одинаковым или постоянно разным. Стоит ли использовать значение времени? date()?
     
  19. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Делай, чтобы работало:)
    У меня, например, и имя токена и его значение - уникальны для каждой сессии и представляют собой рандомную строку без привязки ко времени, длинной n бит. Точно длину не помню, надо поглядеть. Токены хранятся у меня в сессии, без базы. Кончилась сессия, кончился и токен. Опционально - в куках хранить можно. Тогда можно продлить один токен на несколько сессий.
     
  20. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    Вконтактик это даже не убунта. Это просто сайт.

    Добавлено спустя 1 минуту 6 секунд:
    зависит от замороченности. на мой взгляд достаточно одного на сессию. и рандомного тупо.
     
  21. wayzer

    wayzer Активный пользователь

    С нами с:
    6 сен 2012
    Сообщения:
    166
    Симпатии:
    0
    Но если он хранится и передается только через сессию, чем он делает безопаснее сам процесс?
    Почему наличие одного логина или любой другой уникальной пометки в сессии, касающейся пользователя, делает небезопасным процесс?

    В случае с microblog.cu.cc/logout, если будет уникальный токен в сессии, то точно так же произойдет выход...
    А если передавать гет или пост с уникальным токеном, то именно тогда и будет он эффективен.

    Что касается убунты, вполне неплохая реализация, тот же андроид на ядре линукса, на сколько знаю. Не будь пиратская винда так доступна, сидели бы на убунте))))
    http://store.softline.ru/microsoft/microsoft-windows-8/?utm ... cwodsq8A4w
     
  22. Ke1eth

    Ke1eth Активный пользователь

    С нами с:
    16 мар 2012
    Сообщения:
    1.073
    Симпатии:
    11
    Адрес:
    заблудилса
    Он хранится в сессии, но его лучше передовать post'ом на всякое значимое действие, дабы ты мог проверить, что это попросил сделать действительно твой пользователь из текущей сессии.
     
  23. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Ты не понимаешь сути токенов. Это не просто значение, валяющееся в сессии. В важные формы надо встраивать скрытое поле, в котором хранится твой токен. Чтобы потом форма вернула его на сервер вместе с остальным запросом. И проверять, совпадает ли это значение с тем, что хранится в сессии. Таким образом ты гарантируешь, что данная форма была сгенерирована на твоем сайте для конкретного пользователя. И нельзя будет тупо картиночкой тебе юзеров дропать.

    Все запросы, пришедшие не со страницы, которую твой сервер сгенерил для конкретного пользователя, не смогут пройти проверку.
     
  24. wayzer

    wayzer Активный пользователь

    С нами с:
    6 сен 2012
    Сообщения:
    166
    Симпатии:
    0
    Это я понимаю, об этом и говорил, слишком прямо понял)
     
  25. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Твой пост просто выглядел примерно как "Я что-то ничерта не понимаю, какая нахрен магия-то? Ну закину я переменную, а потом что? Чудо случится?". Вполне адекватное мышление, вот я и написал, для точности, что никакой магии нет, есть ловкость рук :)

    Рамблеровцы, например, считают, что достаточно поместить токен на страницу, а проверять его на стороне сервера не нужно. Их вот ничего не смутило, магия так магия.