hdonoblepsias Δημοσ. 2 Απριλίου 2016 Δημοσ. 2 Απριλίου 2016 Άσχετο με το ερώτημα αλλά View source και τι να δω? <select name="Suburb" id="Suburb"> <option value="0" SELECTED>Συνοικίες</option> SELECT Suburbs.Suburb_Greek, Suburbs.Suburb_ID, Areas.Area_Greek, Areas.Area_ID FROM (((Details LEFT JOIN Areas ON Details.Property_Area1 = Areas.Area_ID) LEFT JOIN States ON Details.Property_State1 = States.State_ID) LEFT JOIN Suburbs ON Details.Property_Suburb1 = Suburbs.Suburb_ID) WHERE FTP=True and Deleted=No AND Property_Status=2 AND Areas.Area_ID = 0 GROUP BY Areas.Area_Greek, Suburbs.Suburb_Greek, Areas.Area_ID, Suburbs.Suburb_ID ORDER BY Areas.Area_Greek, Suburbs.Suburb_Greek, Areas.Area_ID, Suburbs.Suburb_ID </select> LOL μου δίνουν έτοιμο και το query να ξέρω πώς να παίξω. Λες.....? http://imgur.com/a/u1j6f Καλή δουλειά παιδιά. Defacer επειδή δεν κατάλαβα τι ακριβώς είναι αυτό, αλλά και πως μπορεί να "αξιοποιηθεί" από κάποιον, αλλά επειδή έχω ένα wp με επαγγελματικό θέμα (αγορασμένο), πως μπορώ να δω αν έχω και εγώ κάποιο πρόβλημα ασφαλείας? Αν βοηθάει, το θέμα το έχω πάρει από themeforest και χρησιμοποιώ και wordfence
groot Δημοσ. 2 Απριλίου 2016 Δημοσ. 2 Απριλίου 2016 Defacer επειδή δεν κατάλαβα τι ακριβώς είναι αυτό, αλλά και πως μπορεί να "αξιοποιηθεί" από κάποιον, αλλά επειδή έχω ένα wp με επαγγελματικό θέμα (αγορασμένο), πως μπορώ να δω αν έχω και εγώ κάποιο πρόβλημα ασφαλείας? Αν βοηθάει, το θέμα το έχω πάρει από themeforest και χρησιμοποιώ και wordfence Δεν ξέρω εάν θα σου απαντήσει ο Defacer... αλλά εγώ δεν θα το έκανα. Αυτό που έχεις: α) πλήρωσες κάποιον συνάδελφο για να στο κάνει β) το έκανες για τον εαυτό σου γ) το έκανες για άλλον Στο α), συμβουλέψου τον άνθρωπο που πλήρωσες. Για αυτό τον πληρώνεις, για να σου κάνει σωστή δουλειά. Οπότε, πήγαινε σε αυτόν Στο β), πλήρωσε κάποιον συνάδελφο για να στο κάνει. Στο γ), αδερφέ... έπαιξες και έχασες. Μάθε περισσότερα πριν πάρεις επόμενες δουλειές. Τα παραπάνω σε συνδυασμό με αυτό το thread αλλά και με το thread "Web development χωρίς πτυχίο" απαντούν μόνα τους στην αρπακολιά που προσεγγίζουν αρκετοί την δουλειά. Εάν βρίσκετε ανθρώπους και σας πληρώνουν για να κάνετε δουλειές, μπράβο σας. Μετά μην ζητάτε όμως να διορθώσουν τα λάθη σας άλλοι (ΜΕ πτυχίο) και χωρίς πληρωμή. 1
therock Δημοσ. 2 Απριλίου 2016 Μέλος Δημοσ. 2 Απριλίου 2016 Απλα να διευκρινισω πως προκειται για την περιπτωση Gilfoyle Real Estate Agency με Defacer Web developer, Και οχι κατασκευη για πολυεθνικη τυπου microsoft. Ενα οικογενειακο γραφειο 2 ατομων ειναι που απλα σε πρωτη φαση οταν με ρωτανε για σελιδα να εχω απλα ενα domain να δειχνω δια ζωσης. Ουτε καν SEO σε πρωτη φαση και εξωτερικη διαφημιση.
groot Δημοσ. 2 Απριλίου 2016 Δημοσ. 2 Απριλίου 2016 Βρε αδερφέ... Για ό,τι και να πρόκειται. Υπάρχουν ένα σωρό θέματα που έχει να σκεφτεί κανείς. Γιατί, δεν είναι ότι "είναι για εταιρία 2 ατόμων" αλλά για το γεγονός ότι μετά εάν κάτι δεν τους αρέσει ή θέλουν να το αλλάξουν, π.χ. "φορτώνει αργά", "δεν φαίνεται ωραία", "Α! Μπορούμε να κάνουμε αυτό;", θα πρέπει να γίνει. Όλα αυτά συν ασφάλεια. Όπως εσύ λες "είναι μικρή επιχείρηση" και εννοείς ότι δεν μπορούν να ξοδέψουν πολλά αλλά από την άλλη θα βγάλουν (λόγω μεσιτικού), έτσι και ο web dev. Τι θα κάνει; Θα ρίξει τις τιμές εκεί που θέλουν οι επαγγελματίες άλλων κλάδων για να μεγιστοποιήσουν το κέρδος τους; Βέβαια, πάντα παίζουν και οι λύσεις των "web dev χωρίς πτυχίο". Η αγορά είναι μεγάλη, προσφορά υπάρχει αλλά και διακύμανση στην ποιότητα. Μπορείς να βρεις κάποιον ΜΕ πτυχίο που να σου κάνει 10000 φορές χειρότερη δουλειά από κάποιον χωρίς πτυχίο αλλά, ο κανόνας, δεν λέει αυτό. Βγες, δες, ρώτα, κρίνε.
defacer Δημοσ. 2 Απριλίου 2016 Δημοσ. 2 Απριλίου 2016 (επεξεργασμένο) Defacer επειδή δεν κατάλαβα τι ακριβώς είναι αυτό, αλλά και πως μπορεί να "αξιοποιηθεί" από κάποιον, αλλά επειδή έχω ένα wp με επαγγελματικό θέμα (αγορασμένο), πως μπορώ να δω αν έχω και εγώ κάποιο πρόβλημα ασφαλείας? Αν βοηθάει, το θέμα το έχω πάρει από themeforest και χρησιμοποιώ και wordfence Δεν έχω ιδέα αν γίνεται (αλλά δε νομίζω πως είναι και πιθανό) να έχεις πρόβλημα λόγω theme. Επίσης δεν έχω ιδέα από wp ούτε και τις τυχόν ιδιαιτερότητες του μοντέλου ασφαλείας του κλπ, οπότε δε μπορώ να μιλήσω γενικά. Ρεαλιστικά πάντως η μόνη επιλογή που έχεις είναι να εμπιστευτείς κάποιον να φροντίζει τέτοια θέματα για λογαριασμό σου. Επεξ/σία 3 Απριλίου 2016 από defacer
0verc0me Δημοσ. 3 Απριλίου 2016 Δημοσ. 3 Απριλίου 2016 Και δεν ειναι οι μονοι http://www.rep.gr/el/index.php http://www.realestateone.gr/el/ Συμφωνα με το meta tag: <meta name="author" content="Illusion.gr"> και το theme: Project: Zoner - Real Estate HTML Template Version: 1.0 Last change: 11.1.2015 Assigned to: ThemeStarz http://themeforest.net/item/zoner-real-estate-html-template/9996429 Παντως σε κανα δυο απο τα demo τους δεν εμφανιζει τα queries, ισως εδω η ελληνικη να το κανε το "λαθος"..
Gilfoyle Δημοσ. 3 Απριλίου 2016 Δημοσ. 3 Απριλίου 2016 Και δεν ειναι οι μονοι http://www.rep.gr/el/index.php http://www.realestateone.gr/el/ Και γι αυτό ακριβώς ένα theme κάνει 55$ (70 ευρώ κοντά μαζί με φόρους). Επειδή το έχουν άλλα 1000 άτομα - και πιθανοί ανταγωνιστές σου. Επίσης, γι αυτό ακριβώς δε μπορεί να πει κάποιος "Έλα βρε αδερφέ ένα theme θα στήσεις πόσα λεφτά θες να πάρεις". Γιατί όταν ο πελάτης δει ότι δεν είναι ο πρώτος Έλληνας που ανακάλυψε την themeforest και έχουν ίδιο site 3-4-5 ανταγωνιστές του, μετά θα σου ζητήσει να κάνεις κάτι διαφορετικό ΠΑΝΩ στο theme που έχει αγοράσει (ε μη πάνε και χαμένα τα 70 ευρώ, τα θεωρεί ως επένδυση). Οπότε εκεί έρχεται και ο custom κώδικας. Επίσης εκεί παρακαλάς το theme να είναι καλογραμμένο για να μπορείς να βάλεις χέρι εύκολα - πράγμα που δεν είναι και αυτονόητο για την Themeforest, υπάρχουν πολλοί κάγκουρες. Συνήθως, ότι πληρώνεις παίρνεις. Θες στήσιμο theme και εκεί τελειώνει η δουλειά; Διάολε άμα σου ζητήσει κάποιος πάνω από 500 ευρώ, στείλε σε μένα να στο φτιάξω. Θες στήσιμο ιστοσελίδας με όλα τα παρελκόμενα; Ανέβασε budget.
BLuE_PaNtHeR Δημοσ. 6 Απριλίου 2016 Δημοσ. 6 Απριλίου 2016 Αποδεικνύει ότι κανένας από όσους ασχολήθηκαν με το στήσιμο αυτού του site δεν ξέρει ούτε τα βασικά περί ασφάλειας. Ή δεν ενδιαφέρεται, που είναι το ίδιο πράγμα. Σ' αυτό το επίπεδο ανιωθίλας υπάρχουν έτοιμα προγράμματα που βάζεις το URL και σε χακάρουν μόνα τους. https://en.wikipedia.org/wiki/SQL_injection Άσχετο με το ερώτημα αλλά View source και τι να δω? <select name="Suburb" id="Suburb"> <option value="0" SELECTED>Συνοικίες</option> SELECT Suburbs.Suburb_Greek, Suburbs.Suburb_ID, Areas.Area_Greek, Areas.Area_ID FROM (((Details LEFT JOIN Areas ON Details.Property_Area1 = Areas.Area_ID) LEFT JOIN States ON Details.Property_State1 = States.State_ID) LEFT JOIN Suburbs ON Details.Property_Suburb1 = Suburbs.Suburb_ID) WHERE FTP=True and Deleted=No AND Property_Status=2 AND Areas.Area_ID = 0 GROUP BY Areas.Area_Greek, Suburbs.Suburb_Greek, Areas.Area_ID, Suburbs.Suburb_ID ORDER BY Areas.Area_Greek, Suburbs.Suburb_Greek, Areas.Area_ID, Suburbs.Suburb_ID </select> LOL μου δίνουν έτοιμο και το query να ξέρω πώς να παίξω. Λες.....? http://imgur.com/a/u1j6f Καλή δουλειά παιδιά. Πως το ελέγχουμε αν υπάρχει αυτό το λάθος και πως το αποτρέπουμε για να μην γίνει?
Tmark Δημοσ. 8 Απριλίου 2016 Δημοσ. 8 Απριλίου 2016 Καποια απαντηση; Διάβασε το και μάθε το σαν Ευαγγέλιο http://stackoverflow.com/questions/60174/how-can-i-prevent-sql-injection-in-php Μην μπερδευτείς από την PHP, αυτά που λέει τα κάνεις apply σε οποιαδήποτε γλώσσα θες. 1
BLuE_PaNtHeR Δημοσ. 8 Απριλίου 2016 Δημοσ. 8 Απριλίου 2016 Στο site μου http://www.techgame.gr/ υπάρχει τέτοιο σφάλμα ?
flienky Δημοσ. 8 Απριλίου 2016 Δημοσ. 8 Απριλίου 2016 Φιλε μου, για να δούμε αν υπάρχει τέτοιο σφάλμα θα πρέπει να καθίσουμε επι ώρες ή ημέρες και να εξετάσουμε αν όντως υπάρχει αλλα και παλι δεν θα είμαστε σε θεση να σ πουμε 100%. Κανε update στην τελευταία έκδοση του wordpress και επέλεξε ένα theme που να έχει καλο reputation και τοτε θα μπορει να λες οτι εισαι "οκ". [offtopic] Άμα είχα την σελίδα σου σίγουρα θα έπαιζα και θα έβαζα Algolia Search. [/offtopic] 1
flienky Δημοσ. 8 Απριλίου 2016 Δημοσ. 8 Απριλίου 2016 Πιστεύω θα εισαι οκ. Αλλα και εσυ ρε παιδι μου αγορασες θεμα που το εχουν αγοράσει 20.000 άλλοι? Είμαστε τελείως offtopic.
BLuE_PaNtHeR Δημοσ. 8 Απριλίου 2016 Δημοσ. 8 Απριλίου 2016 Αλλα και εσυ ρε παιδι μου αγορασες θεμα που το εχουν αγοράσει 20.000 άλλοι? Γιατί, είναι κακό που το έχουν αγορασει 20.000 άλλοι?
Προτεινόμενες αναρτήσεις
Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!
Δημιουργία νέου λογαριασμούΣύνδεση
Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.
Συνδεθείτε τώρα