Pluginsystem wäre noch schön.
Weil es mal als CMS geplant war und ich mir keinen neuen Namen ausdenken wollte =P Und du glaubst gar nicht, wie egal mir die Meinung der anderen bzgl. der meiner Vergangenheit ist, wer es haben will kriegt es und wer mir nicht vertraut hat Pech gehabt. Backdoors habe ich des öfteren verteilt und würde ich auch weiterhin tun, allerdings habe ich dies grundsätzlich nur in öffentlichen Scripts getan, niemals in Private.Quote:
Wieso heist es dann dCms? :S
Und ich weis leider nicht ganz ob man dem Cms trauen kann. Du bist leider in der Vergangenheit schon mit Backdoors in deinen Homepages aufgefallen. Das ganze an sich sieht echt gut aus aber naja deine Vergangenheit spricht einfach für sich.. der erste Vorschlag von Google wenn man deinen Namen eingibt "Soniice hacker" und als erstes ergebniss ein Ellenlanger thread wie man deinen "HP Trojaner" los wird. Das erweckt ja direkt mal vertrauen.
Ich hab nicht wirklich persönlich was gegen dich oder will haten ist einfach nur meine Meinung
Ist theoretisch schon drin, bis auf, dass sie halt via Datenbank verlinkt werden müssten.Quote:
Pluginsystem wäre noch schön.
Wer Code (egal in welcher form) nutzt, ohne ihn zu prüfen, ist selbst schuld.Quote:
Wieso heist es dann dCms? :S
Und ich weis leider nicht ganz ob man dem Cms trauen kann. Du bist leider in der Vergangenheit schon mit Backdoors in deinen Homepages aufgefallen. Das ganze an sich sieht echt gut aus aber naja deine Vergangenheit spricht einfach für sich.. der erste Vorschlag von Google wenn man deinen Namen eingibt "Soniice hacker" und als erstes ergebniss ein Ellenlanger thread wie man deinen "HP Trojaner" los wird. Das erweckt ja direkt mal vertrauen.
Ich hab nicht wirklich persönlich was gegen dich oder will haten ist einfach nur meine Meinung
Offizielle Dinge, wie OS, Browser o.a., welche massenhaft genutzt werden, müssen zwangsläufig nichtmal geprüft werden, alleine aus dem Grund, dass einfach eine riesige Masse davon Nutzen hat. Die Ersteller einer Software oder eines Betriebssystems werden sicherlich keine Hintertüren einbauen, weil sie damit ganz ganz ganz schnell in Teufel's Küche kommen. Zumindest was legale Sachen angeht. Ich traue da zwar auch keinem über den Weg, aber die Konsequenzen für ein solches Unternehmen sind nicht gerade wenig.Quote:
Danke, jetzt bin ich glatt erleichtert.
Du prüfst auch dein OS, deinen Browser oder deine Porno-Seite auf der du verkehrst, bevor du sie nutzt - hab ich recht?
Es wird einen Installer geben, der komplett das alles macht, wenn es vom Hen! ausgeht.Quote:
Womit die meisten Probleme haben ist warscheinlich das wechseln der Itemshoptabellen, deshalb solltest du entweder die gleichen nehmen wie beim Hen Script oder du macht, dass man die konvertieren kann.
Inwiefern MySQL? PHPMyAdmin nutze ich nicht, weiß daher auch nicht, worauf du hinaus willst. XSS sollte soweit nicht möglich sein, lasse ich aber nochmal überprüfen. Der Rest ist klar :)Quote:
Beim Release wünschte ich mir das damit auch eine neue Ära beginnt.
-> Falls du mysql bereits nicht mehr brauchst, mein Fehler. Aber wollte nur darauf hinweisen, da ich MYSQL einfach nicht mehr sehen kann^^.
-> Benutzt du PHPMyAdmin Versuch möglichst viele Variabeln durch Datenbankstrukturierung zu verwenden.
-> XXS-Attacken, aufpassen! (sowie Clicking auch)
-> HTML5 (Achte darauf nur aktuelle zu Benutzen, für altere Browser gibts Erweiterungen)
-> CSS (Keine Prefix einsetzen, für ältere Browser gibt's Javascript-Addons)
-> Nicht aufgeben, erweitere das ganze, such' nach Ideen^^:D
Er scheint zu meinen PHPMyAdmin wäre ein eigenständiges Datenbank SystemQuote:
Inwiefern MySQL? PHPMyAdmin nutze ich nicht, weiß daher auch nicht, worauf du hinaus willst. XSS sollte soweit nicht möglich sein, lasse ich aber nochmal überprüfen. Der Rest ist klar :)
Habe mal neue News bzgl. eines Tests der Foren BBCodes eingefügt.
MySQL_query ist seit 5.4 veraltet.Quote:
Inwiefern MySQL? PHPMyAdmin nutze ich nicht, weiß daher auch nicht, worauf du hinaus willst. XSS sollte soweit nicht möglich sein, lasse ich aber nochmal überprüfen. Der Rest ist klar :)
Habe mal neue News bzgl. eines Tests der Foren BBCodes eingefügt.
$DB = @new mysqli(/*Hier wie immer, zusätzlich folgt noch die DB*/);
if (!isset($DB->connect_error))
echo 'Gut!';
Ich bitte dich, mir nicht das Wort im Mund zu verdrehen. Als wüsste ich nicht was phpmyAdmin ist. Ich hatte eine komische Formulierung, aber besitze genug Kenntnis um sowas zu wissen. Leider benutzen halt viele in der Szene noch:Quote:
Er scheint zu meinen PHPMyAdmin wäre ein eigenständiges Datenbank System
mysql_query();
Man sollte niemals @ in seinen Scripts nutzen um Fehler zu unterdrücken. Das ist zum testen mal ganz ok aber niemals im eigentlichen ScriptQuote:
MySQL_query ist seit 5.4 veraltet.
Um die neue sichere Funktion zu nutzen, benutz's so
PHP Code:$DB = @new mysqli(/*Hier wie immer, zusätzlich folgt noch die DB*/);
if (!isset($DB->connect_error))
echo 'Gut!';
Da hast du Recht. Beim späteren ausführen wäre das Beste es in der php.ini zu definieren. Falls man aber auf die keinen Zugriff hat auch überQuote:
Man sollte niemals @ in seinen Scripts nutzen um Fehler zu unterdrücken. Das ist zum testen mal ganz ok aber niemals im eigentlichen Script
error_reporting(0)
Ich war da vllt sogar etwas früher :D, hatte auch das Glück das ich die beiden parallel benutzt hab'. Ich benutze heute aber nicht einmal mehr so oft die MySQLi, da ich anderen Plugins auch eine Chance geben will...falls du willst kann ich dir mal mit Mysqlnd behilflich sein.Quote:
Ich habe MySQL_* nicht mehr genutzt, seit es PDO gibt. Auch hier wird PDO genutzt. MySql_* ist eh veraltet und wird im nächsten großen Update entfernt.
Sorry für die Groß- und Kleinschreibung, mein Handy sagt was anderes.