[HOW-TO]Hp-Script+Admin-script (weekly-updatet)

04/01/2010 13:33 ooCheateroo#991
Wenn die -> [Only registered and activated users can see links. Click Here To Register...] fertig is, is diese unsticky ;-)
04/03/2010 03:14 Hauserk#992
Ich find die hp voll hama nur Ma$TeRBosS kannst du mir den header nochmal schicken? ich benutz gimp und bekomm dieses dein servername nicht weg ^^ währe cool wenne mir da das bild nochmal neu schicken könntest ohne den text ;) danke schonmal im vorraus
04/03/2010 21:56 Ma$TeRBosS#993
Quote:
Originally Posted by ooCheateroo View Post
Wenn die -> [Only registered and activated users can see links. Click Here To Register...] fertig is, is diese unsticky ;-)
wen du dir da so sicher bis den unsere voll Version ist zu 80% fertig und die beinhaltet alles was mit navicat möglich ist + psc Skript itemshop und mehre Designs.



wegen dem Header das sind pdf Dateien kannst du mit Adobe Photoshop bearbeiten.
04/04/2010 08:33 ooCheateroo#994
Quote:
Originally Posted by Ma$TeRBosS View Post
wen du dir da so sicher bis den unsere voll Version ist zu 80% fertig und die beinhaltet alles was mit navicat möglich ist + psc Skript itemshop und mehre Designs.



wegen dem Header das sind pdf Dateien kannst du mit Adobe Photoshop bearbeiten.
Ich lass mich dann man überraschen, welche besser is :)
04/04/2010 18:29 .Wanted#995
hey ich find deinen Admin tool schon jetzt richtig gut
habe aber trotzdem nocheinpaar vorschläge undzwar nur son bisschen schnickschnack
ein download breich, bilder/video galeri(so dass wenn man die bilder galeri öffnet sich ein vollbild vor den bildschirm aufspannt wie eine leinwand und man zwischen den screenshots switchen kann) ,live chat bzw. support auf der seite für die leute
die sich kein Wbb 3.1 leisten/kaufen können/möchten (kp ob der live chat umsetzbar ist...)
eine event tabelle so ähnlich wie auf metin2 DE ,pw vergessen funktion , eine AGB seite
die man je nach belieben editen kann, in der regi dass man die AGB's aktzeptieren muss
und was mir besonders aufgefallen ist das wenn man einen schop bearbeitet/einfügt
das man jedes item einzeln speichern muss und da hätte ich eine idee undzwar das mit dem einzelnen bestätigen kannst du lassen nur noch ein feature einbauen das man wenn man mehrere items in einem shop verändert alles zusammen bestätigen kann .

ich weiß zwar nicht ob du das alles schon einbauen möchtest falls nicht kann dir das ja vllt einpaar anregungen verschaffen :D sind ja alles nur vorschläge ^^

ja das wars dann erstmal mir fällt nix mehr ein ich sag mal schon so tausend dank für den anfangs script

peace out ;)
04/04/2010 19:08 puken#996
habe ein problem ich komme auf die seite drauf aber mein freund kann nicht connecten es kommt immer die fehlermeldung
Netzwerk-Zeitüberschreitung













Der Server unter meine hamachi ip... braucht zu lange, um eine Antwort zu senden.







Die aufgerufene Website hat auf den Verbindungsversuch zu lange nicht reagiert, daher wird nun nicht mehr länger auf eine Reaktion gewartet.

* Könnte der Server überlastet oder vorübergehend ausgefallen sein? Versuchen Sie es später nochmals.
* Können Sie auch andere Websites nicht aufrufen? Überprüfen Sie die Netzwerkverbindung des Computers.
* Wird Ihr Computer oder Netzwerk durch eine Firewall oder einen Proxy geschützt? Falsche Einstellungen können den Web-Zugriff stören.
* Treten auch weiterhin Probleme auf? Kontaktieren Sie Ihren Netzwerkadministrator oder Internetprovider zur Unterstützung.

was kann ich daegen tun außerdme habe ich voll viele mysql fehler da an der seite stehen
04/04/2010 20:44 .Wanted#997
ja dein browser gibt dir tipps was vllt diese störungen herbeiruft
kontrollier erstmal die verbindungen deine firewall etc. wie es dein browser sagt
04/05/2010 01:36 .Kartoffel#998
Master ich weis immanoch cniht was mit dem forum los ist was st da lo s? kein geld für server oda so?
04/05/2010 16:11 _MahaX_#999
Gabs hier schon was neues?
P.S. wenn man den Code überarbeitet, läufts auch auf aktuellen Versionen von Apache, PHP... (XAMPP) ^^

P.P.S: Den Counter würde ich auch überarbeiten. Vielleicht mit Cookies, da man sonst ja angeben muss, dass IPs gespeichert werden...
04/07/2010 07:20 ~|-FairPlay-|~#1000
ist das forum bei euch auch schon seit längerem nicht erreichbar
04/07/2010 10:26 floralys2#1001
ich finde deine webseite auch richtig gut würde mich auch über 3.0 freuen :)
04/07/2010 11:01 .BritainAndy#1002
Eine Kritik würde ich gerne abgeben,

man kann deine HP Hacken, per SQL Injection.

Hab ich grad bei mir selbst gemacht und bin somit an die Admin Daten ran gekommen.
Ziemlich unsicher.
Vielleicht solltest du das versuchen zu behebn oder so ;)

Trtz gute hp
04/07/2010 11:12 ooCheateroo#1003
Quote:
Originally Posted by °Quakmire° View Post
Eine Kritik würde ich gerne abgeben,

man kann deine HP Hacken, per SQL Injection.

Hab ich grad bei mir selbst gemacht und bin somit an die Admin Daten ran gekommen.
Ziemlich unsicher.
Vielleicht solltest du das versuchen zu behebn oder so ;)

Trtz gute hp
Jop, du hast echt recht, Injektions kann man aba leicht verhindern mit:
mysql_real_escape_string einfach die Variabeln maskieren, bei der regi würde das so aussehen:

PHP Code:
$UserID=mysql_real_escape_string($_POST["UserID"]);
$Password=mysql_real_escape_string($_POST["Password"]);
$Email=mysql_real_escape_string($_POST["Email"]); 
usw...

Natürlich wird es dadurch nicht 100% geschützt aber es sollte so manche injections abhalten...

Mini How-To^^:
Wenn ihr eine Variable (mit $ davor) seht, die von einem Textfeldkommt ( $_Post["name des Feldes"] ) bestimmt wird, einfach mysql_real_escape_string einbaun.
Ungeschützt sieht es so aus:
PHP Code:
$Email=$_POST["Email"]; 
Und geschützt so :
PHP Code:
$Email=mysql_real_escape_string($_POST["Email"]); 
müsste ziemlich verständlich sein...

Natürlich gibts auch noch addslashes (chützt auch gegen injections) aber ich finde dass mysql_real_escape_string besser is^^.

@master, will euch nit schlecht machen, im Gegenteil, das Script is ziemlich gut, will den Leuten nur zeigen wie man sich schützen kann ;-)

mfg, ooCheateroo
04/07/2010 11:14 .BritainAndy#1004
Jop ;)
04/07/2010 18:51 Ma$TeRBosS#1005
das Forum wird auch erst mal noch offline bleiben.

was die Sicherheitslücken im Skript selber angehen die sind in der neuen Version behoben , da die neue Version nicht mehr ein normales tool ist sonder ein komplettes cms System wie z.b. Webspell.

aber ihr müst euch noch etwas gedulden da ich an dem toll momentan alleine arbeite da ich seit längeren nix mehr von meinen Partner gehört habe.

die neue Version hat dann auch ein Forum was fest mit eingebaut ist.