[Release] EvaWeb 0.2 Beta

Еванесенце Може ли да ми хелп малко за този уеб че сам новак в тази сфера
 
ЕvaWeb 0.3

Здравейте пичове. Мина доста време от последния release на EvaWeb, днес реших да споделя с Вас следващия release , който е и последен. Това може да се каже че е EvaWeb 0.3, докато го разработвах беше използван от "DAGN" всичко, което намерите като новост (което го няма в EvaWeb 0.2 Beta) е по идея на "DAGN". В момента не мога да се сетя за повечето неща които съм направил, но ето няколко от тях:

1. Zen Bank
2. Zen Bet
3. Search Guild
4. Search User
5. Guild Siege
6. Character Info

Имайте в предвид, че reset модула е променен за това ако искате да ползвате старата логика за reset просто копирайте reset.php от EvaWeb 0.2 Beta това е от мен.
 

Attachments

  • EvaWeb 0.3.zip
    411.3 KB · Views: 39
Ползвал съм 0.2, много е добрe сайтчето. Сигурно 0.3 ще е още по добре (y)
 
Не съм разглеждал всички файлове обстойно, но:

  • Модулът "stuck" (stuck.php) е уязвим на всякакви SQL Injection-и.
  • secinc.php го има, но не се използва никъде.
  • На пръв поглед не виждам проверки дали даденият герой принадлежи на акаунта, с който си се логнал. В резултат на това, можеш да ресетнеш героя на някой друг човек.
 
Last edited:
Не съм разглеждал всички файлове обстойно, но:

  • Модулът "stuck" (stuck.php) е уязвим на всякакви SQL Injection-и.
  • secinc.php го има, но не се използва никъде.
  • На пръв поглед не виждам проверки дали даденият герой принадлежи на акаунта, с който си се логнал. В резултат на това, можеш да ресетнеш героя на някой друг човек.

Прав си, но за 5 годишен проект толкова. Ако ми остане време може да го пренапиша на Laravel. И все пак беше използван повече от 1 година сайта без никакви проблеми. А и това са неща които бързо могат да се оправят.
 

Object not found!​

The requested URL was not found on this server. If you entered the URL manually please check your spelling and try again.

If you think this is a server error, please contact the webmaster.

Error 404​

olympicmu.hopto.org
04/03/22 16:39:41
Apache/2.2.4 (Win32) DAV/2 mod_ssl/2.2.4 OpenSSL/0.9.8d mod_autoindex_color PHP/5.2.1

това ми излиза направих всичко описано и пак не иска.