За последние 24 часа нас посетили 58063 программиста и 1848 роботов. Сейчас ищут 1098 программистов ...

сайт на php - svadebki.net - мой первый сайт. Оцените плиз.

Тема в разделе "Прочее", создана пользователем tp-20, 20 ноя 2011.

  1. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    Всем привет!
    Сделал на днях сайт http://svadebki.net.
    Просьба ко всем оценить сайт по дизайну, по работе, у кого как отображается, может по цветам что-то поменять, или кривые тексты.
    В общем выслушаю любые пожелания.
    Форум пока не работает. Ещё не заливал. А так всё остальное настроено и работает.

    Не стесняйтесь - жду Ваших оценок.

    Строго не судите. Это мой первый сайт!
    ________________________
    Павел
     
  2. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    жаль что нет никакого интереса
     
  3. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    ну норм, че. Все цвета радуги задействованы правда.
     
  4. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    1) Заходим в гостевую
    2) отправляем любое сообщение
    3) пишем в адрес
    Код (Text):
    1. javascript:while(1){ajax('POST','gb_sign.php','action','signgb');}
    4) вауля! сотни одинаковых записей за секунды (я остановился через 3)

    да кстати, навигация по страницам в гостевой не работает.
     
  5. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    логично, ведь для флуда есть раздел "Помойка"
     
  6. Mr. T

    Mr. T Активный пользователь

    С нами с:
    10 ноя 2010
    Сообщения:
    733
    Симпатии:
    0
    Адрес:
    Украина, г. Киев
    Форма обратной связи не фильтруется :)
     
  7. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    хотел сделать праздничную обстановку на сайте. надоели однотонные серо-голубые тона
     
  8. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    как можно поставить фильтр на подобные хитрости?
    навигацию смотрел - всё работает. по ссылкам переходит
     
  9. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    не могу прикрутить к форме фильтр. а свой сделать пока не могу - нет достаточно знаний.
     
  10. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    2 варианта: 1) капча (теоретически защитит и от спама), 2) запретить писать с одного IP чаще раза в несколько сек (как антифлуд здесь http://www.php.ru/forum/viewtopic.php?t=18274)
    в гугль хроме навигация не работала
     
  11. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    спасибо. буду изучать.
    на FF, Opera, IE - работает
     
  12. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    фильтр поставил - с задержкой в одну минуту, но через этот код
    Код (Text):
    1. javascript:while(1){ajax('POST','gb_sign.php','action','signgb');}
    сообщения всё равно отправляются массово, несмотря на фильтр
     
  13. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    и как выглядит этот фильтр?
     
  14. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    в php файле с конфигами гостевой прописана команда
    Код (Text):
    1. $flood_protection = "1";
    1 - значит включена, 0 - выключена.
    в этот php файл не инклудятся никакие другие файлы. поэтому откуда берётся расшифровка этой команды - я просто не знаю
     
  15. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    у меня w3c валидатор ругается что якобы не определён доктайп, хотя на самом деле он есть - HTML 4.01 Transitional
    это вообще критично? для раскрутки? и как поисковые роботы на это смотрят? хотя сайт отображается нормально.
     
  16. rainarr

    rainarr Активный пользователь

    С нами с:
    20 ноя 2010
    Сообщения:
    276
    Симпатии:
    0
    ctrl+f и найди где юзается эта переменная. если нет регистрации то нужно ип и время сообщения сохранять куда то, или просто время в куки.
     
  17. rainarr

    rainarr Активный пользователь

    С нами с:
    20 ноя 2010
    Сообщения:
    276
    Симпатии:
    0
    не смотрят вообще. чисто в целях самоусовершенствования можешь их исправить, но лично я на них ложил, ибо они не дружат с jquery элементами.
     
  18. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    куки это меганенадежно, и по-моему он так и работает, при чем фильтр этот находится в javascript а не в php. Т.е. это может защитить только от придурка который захочет нафлудить вручную.
    В php, на сервере надо делать проверки.
     
  19. rainarr

    rainarr Активный пользователь

    С нами с:
    20 ноя 2010
    Сообщения:
    276
    Симпатии:
    0
    сайт сам по себе не мегакрут чтоб его флудить :)
     
  20. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    нашёл я откуда берётся эта переменная. оказывается файл с конфигами инклудится (а не в него) в другой файл. там прописано условие (кусок из кода)
    Код (Text):
    1. if ($flood_protection != "0"){
    2. if ($_COOKIE['signed'] == "yes") {
    3. echo("$la21");
    4. exit;
    дописал на страницы доктайп - помоему jQ от этого ни горячо ни холодно - работает как и прежде.

    сайт рассчитан на узкий круг людей. думаю не найдётся идиотов, которые будут флудить на сайте, да и флудить в общем пока негде.
     
  21. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    тогда раз уж вы не против, я проведу еще пару тестов.
    Мне в цикле успешно удалось записать 98 сообщений весом 127 кб каждое. Пока шла запись, главная страница сайта не открывлась.
    Тогда я решил проверить, какого размера можно записать сообщение максимум. В процессе записи 25 сообщений по 500 кб каждое, суммарный вес сообщений достиг такой планки, что php не хватает разрешенных на хостинге мегабайт оперативки, чтобы их обработать. Жаль, ведь у вас был шанс на самую тяжелую первую страницу гостевой в интернете: 12,5 мб. Мне кажется, таким способом можно быстро заполнить всё ваше место на хостинге.
    Короче, ограничение на длину сообщения надо поставить.
     
  22. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    поставил ограничение на 500 символов. можете сейчас проверить на вшивость? ))
    правда тот хитромудрый ява-код так и работает (
     
  23. rainarr

    rainarr Активный пользователь

    С нами с:
    20 ноя 2010
    Сообщения:
    276
    Симпатии:
    0
    можно ещё сессии заюзать.. записывать туда timestamp последнего сообщения.
     
  24. engager

    engager Активный пользователь

    С нами с:
    21 янв 2009
    Сообщения:
    1.106
    Симпатии:
    1
    С форума не вернуться обратно на сайт. Нет обратной линки.
     
  25. tp-20

    tp-20 Активный пользователь

    С нами с:
    20 ноя 2011
    Сообщения:
    34
    Симпатии:
    0
    прописал ссылку в верхнем правом углу.