วันนี้พอแค่นี้ก่อน เว็บหางาน จ้างทำมันแพง ทำเองเลย

เริ่มโดย comscizaa, 15 กันยายน 2011, 21:04:02

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

comscizaa

ทำเองจนใกล้เสร็จ ใกล้เวลาจะเปิดตัว เลยอยากเอามาให้ลองเล่นก่อนครับ อยากได้ขอเสนอแนะด้วยนะครับ ว่าอยากให้เพิ่มในส่วนไหน
สำหรับเว็บหางานของผม ผมว่ายากมากๆ กว่าจะคิดออกแบบฐานข้อมูลแต่ละระบบออก เห็นว่าจ้างทำมันแพง เลยทำเองเลย เป็นผลงานด้วย
รับรองว่าเสร็จแล้วเปิดให้ใช้ฟรี แน่นอนครับ เว็บนี้เลยครับ http://www.joblamphun.com

ผู้ประกอบการ
1. ชื่อผู้ใช้=>fondcome รหัสผ่าน=>053125342
2. ชื่อผู้ใช้=>vayotradecenter รหัสผ่าน=>vayotradecenter
3. ชื่อผู้ใช้=>B2greencm รหัสผ่าน=>053225444

เป็นข้อมูลที่ผมเพิ่มเข้าไปเองนะครับ ไม่เกี่ยวกับผู้ประกอบการ ห้างร้าน หรือบริษัท ที่มีชื่อดังข้อมูลที่ผมเพิ่มเข้าไปในระบบนะครับ
ผมเพิ่มเข้าไปเพื่อทดสอบระบบ ไม่ได้มีเจตนาคิดร้ายแต่ประการใด นะครับ

สำหรับคนหางาน ลองสมัคร แล้วลองเอง

+1 ทุกข้อเสนอแนะครับ

ปล. หากตั้งกระทู้ผิดห้อง ขอโทษด้วยนะครับ รบกวนย้ายได้เลยครับ

:wanwan003: :wanwan003: :wanwan003: :wanwan003: :wanwan003:

ossytong


WonderThailand

กำลังต้องการ Script แบบนี้อยู่เลย
ลองเล่นคร่าวๆ  OK ครับ   ตอบโจทย์ที่ต้องการ
อาจมี แมลง เล็กน้อยก็ค่อยแก้ไป ....



แต่ที่ต้องแก้โดยด่วน
Error หน้าแรก ที่ทักทาย ก่อนเข้าเวปเลยว่า
"แสร่ดดด"   :P


-- "Sadasd" --


[direct=http://www.notebook-thailand.com]notebook-thailand[/direct]
[direct=http://www.printer-thailand.com]printer-thailand[/direct]
[direct=http://www.nas-thailand.com]nas-thailand[/direct]
[direct=http://www.jjhub.com]ลงประกาศฟรี[/direct]

comscizaa

อ้างถึงจาก: ossytong ใน 15 กันยายน 2011, 21:06:09
เว็บท่านมีช่องโหว่ XSS ครับ

ขอบคุณครับ แล้วเราจะมีวิธีแก้ไข ยังไง อ่ะครับ ผมเป็นมือใหม่ ซะด้วย สิครับ


ในส่วนของลงประกาศฟรี ลงได้เลยนะครับ ผมไม่ลบครับ ถ้าเอาใช้จริง dofollow ด้วยนะครับ

comscizaa

อ้างถึงจาก: WonderThailand ใน 15 กันยายน 2011, 21:14:52
กำลังต้องการ Script แบบนี้อยู่เลย
ลองเล่นคร่าวๆ  OK ครับ   ตอบโจทย์ที่ต้องการ
อาจมี แมลง เล็กน้อยก็ค่อยแก้ไป ....



แต่ที่ต้องแก้โดยด่วน
Error หน้าแรก ที่ทักทาย ก่อนเข้าเวปเลยว่า
"แสร่ดดด"   :P


-- "Sadasd" --




สงสัยจะโดน XSS  แบบที่ท่านข้องบนว่าอ่ะครับ
ต้องแก้ไขยังไง อ่ะครับ

WonderThailand

อ้างถึงจาก: comscizaa ใน 15 กันยายน 2011, 21:17:03
อ้างถึงจาก: ossytong ใน 15 กันยายน 2011, 21:06:09
เว็บท่านมีช่องโหว่ XSS ครับ

ขอบคุณครับ แล้วเราจะมีวิธีแก้ไข ยังไง อ่ะครับ ผมเป็นมือใหม่ ซะด้วย สิครับ


ในส่วนของลงประกาศฟรี ลงได้เลยนะครับ ผมไม่ลบครับ ถ้าเอาใช้จริง dofollow ด้วยนะครับ

XSS = Cross Script

ถ้าใช้ Share Host แก้ยากครับ

ถ้าอยากหาช่องโหว่ของเวป ก็ลองหา..

Acunetix Web Vulnerability Scanner   ไปใช้ดูครับ
[direct=http://www.notebook-thailand.com]notebook-thailand[/direct]
[direct=http://www.printer-thailand.com]printer-thailand[/direct]
[direct=http://www.nas-thailand.com]nas-thailand[/direct]
[direct=http://www.jjhub.com]ลงประกาศฟรี[/direct]

comscizaa

อ้างถึงจาก: WonderThailand ใน 15 กันยายน 2011, 21:20:56
อ้างถึงจาก: comscizaa ใน 15 กันยายน 2011, 21:17:03
อ้างถึงจาก: ossytong ใน 15 กันยายน 2011, 21:06:09
เว็บท่านมีช่องโหว่ XSS ครับ

ขอบคุณครับ แล้วเราจะมีวิธีแก้ไข ยังไง อ่ะครับ ผมเป็นมือใหม่ ซะด้วย สิครับ


ในส่วนของลงประกาศฟรี ลงได้เลยนะครับ ผมไม่ลบครับ ถ้าเอาใช้จริง dofollow ด้วยนะครับ

XSS = Cross Script

ถ้าใช้ Share Host แก้ยากครับ

ถ้าอยากหาช่องโหว่ของเวป ก็ลองหา..

Acunetix Web Vulnerability Scanner   ไปใช้ดูครับ

ขอบคุณครับ เอางานมาให้อีกแระ

ossytong

หน้าฟอร์มสมัครสมาชิก
จะโดน ยิง เข้าไปได้ครับ
คืนเดียวอาจมีเป็น แสนเป็นล้าน  user  เข้าไป database ท่านได้ครับ -0-

comscizaa

แล้วท่านคนนั้นจะมาทำเว็บผม ทำไมนี่ แล้วผมต้องแก้ยังไง ผมเพิ่งเป็นมือใหม่นะครับ

comscizaa

อ้างถึงจาก: ossytong ใน 15 กันยายน 2011, 21:24:04
หน้าฟอร์มสมัครสมาชิก
จะโดน ยิง เข้าไปได้ครับ
คืนเดียวอาจมีเป็น แสนเป็นล้าน  user  เข้าไป database ท่านได้ครับ -0-


แล้วผมต้องแก้ ยังไง อ่ะครับ

tanjiratt

ให้กำลังใจค่ะ ^^' เว็บหางานนี่มันยากแต๊ๆ น้อ  :P
รับเขียนบทความคุณภาพ งาน seo ขายของ โฆษณา บทความวิชาการ ความรู้ หลากหลายแนว
รองเท้าปักเลื่อม รองเท้าเพ้นท์ รองเท้าประดับเพชร
https://www.facebook.com/pages/Sneakers-me/1487442288250137

ossytong

อ้างถึงจาก: comscizaa ใน 15 กันยายน 2011, 21:24:45
แล้วท่านคนนั้นจะมาทำเว็บผม ทำไมนี่ แล้วผมต้องแก้ยังไง ผมเพิ่งเป็นมือใหม่นะครับ

ลบข้อมูลใน database ใน recoard ที่มีข้อความที่ขึ้น อยู่ก็หายแล้วครับ

เอา htmlspecialchars มาช่วยครับจะกันได้ครับ

comscizaa

อ้างถึงจาก: ossytong ใน 15 กันยายน 2011, 21:27:06
อ้างถึงจาก: comscizaa ใน 15 กันยายน 2011, 21:24:45
แล้วท่านคนนั้นจะมาทำเว็บผม ทำไมนี่ แล้วผมต้องแก้ยังไง ผมเพิ่งเป็นมือใหม่นะครับ

ลบข้อมูลใน database ใน recoard ที่มีข้อความที่ขึ้น อยู่ก็หายแล้วครับ

เอา htmlspecialchars มาช่วยครับจะกันได้ครับ

ขอบคุณครับ แล้วผมจะรู้ได้ไง ว่า record ไหน  :P

WonderThailand

อ้างถึงจาก: ossytong ใน 15 กันยายน 2011, 21:24:04
หน้าฟอร์มสมัครสมาชิก
จะโดน ยิง เข้าไปได้ครับ
คืนเดียวอาจมีเป็น แสนเป็นล้าน  user  เข้าไป database ท่านได้ครับ -0-


จริงครับ..

แม้ว่า เวปผมจะปิด Script การสมัครสมาชิก - Rename Script ที่เกี่ยวข้อง

แต่พอรัน Acunetix Web Vulnerability Scanner
มีสมาชิกเพิ่มมาเฉยเลย  ...
เขาบอกว่าถ้าต้องการแก้ ให้จ่ายตังค์แล้วเขาจะบอกวิธี...



มีวิธี ป้องกัน XSS  ที่ได้ผลไม๊ครับ  (แบบไม่ต้องจ่ายตังค์ครับ)
[direct=http://www.notebook-thailand.com]notebook-thailand[/direct]
[direct=http://www.printer-thailand.com]printer-thailand[/direct]
[direct=http://www.nas-thailand.com]nas-thailand[/direct]
[direct=http://www.jjhub.com]ลงประกาศฟรี[/direct]

comscizaa

ผมพอรู้ พอเข้าใจ มาบ้างนิดหน่อยแล้วครับ เกี่ยวกับ xss ถ้าไม่ได้ท่าน ผมไม่รู้นะเนี่ย ขอขอบคุณมากครับ

WonderThailand

อ้างถึงจาก: comscizaa ใน 15 กันยายน 2011, 21:35:05
ผมพอรู้ พอเข้าใจ มาบ้างนิดหน่อยแล้วครับ เกี่ยวกับ xss ถ้าไม่ได้ท่าน ผมไม่รู้นะเนี่ย ขอขอบคุณมากครับ


ถ้าหาวิธีแก้ได้แล้ว

รบกวนแบ่งปันกันด้วยนะครับ  .....
[direct=http://www.notebook-thailand.com]notebook-thailand[/direct]
[direct=http://www.printer-thailand.com]printer-thailand[/direct]
[direct=http://www.nas-thailand.com]nas-thailand[/direct]
[direct=http://www.jjhub.com]ลงประกาศฟรี[/direct]

comscizaa

อ้างถึงจาก: WonderThailand ใน 15 กันยายน 2011, 21:40:30
อ้างถึงจาก: comscizaa ใน 15 กันยายน 2011, 21:35:05
ผมพอรู้ พอเข้าใจ มาบ้างนิดหน่อยแล้วครับ เกี่ยวกับ xss ถ้าไม่ได้ท่าน ผมไม่รู้นะเนี่ย ขอขอบคุณมากครับ


ถ้าหาวิธีแก้ได้แล้ว

รบกวนแบ่งปันกันด้วยนะครับ  .....

แบบทีี่ท่าน oos บอกครับ มาลอง พร้อมๆ กันครับ

http://smokietorphp.d-ja.com/archives/44

http://www.thaicreate.com/php/php-htmlspecialchars.html

น่าจะแก้ได้ครับ

comscizaa

#17
อ้างถึงจาก: comscizaa ใน 15 กันยายน 2011, 21:04:02
ทำเองจนใกล้เสร็จ ใกล้เวลาจะเปิดตัว เลยอยากเอามาให้ลองเล่นก่อนครับ อยากได้ขอเสนอแนะด้วยนะครับ ว่าอยากให้เพิ่มในส่วนไหน
สำหรับเว็บหางานของผม ผมว่ายากมากๆ กว่าจะคิดออกแบบฐานข้อมูลแต่ละระบบออก เห็นว่าจ้างทำมันแพง เลยทำเองเลย เป็นผลงานด้วย
รับรองว่าเสร็จแล้วเปิดให้ใช้ฟรี แน่นอนครับ เว็บนี้เลยครับ http://www.joblamphun.com

ผู้ประกอบการ
1. ชื่อผู้ใช้=>fondcome รหัสผ่าน=>053125342
2. ชื่อผู้ใช้=>vayotradecenter รหัสผ่าน=>vayotradecenter
3. ชื่อผู้ใช้=>B2greencm รหัสผ่าน=>053225444

เป็นข้อมูลที่ผมเพิ่มเข้าไปเองนะครับ ไม่เกี่ยวกับผู้ประกอบการ ห้างร้าน หรือบริษัท ที่มีชื่อดังข้อมูลที่ผมเพิ่มเข้าไปในระบบนะครับ
ผมเพิ่มเข้าไปเพื่อทดสอบระบบ ไม่ได้มีเจตนาคิดร้ายแต่ประการใด นะครับ

สำหรับคนหางาน ลองสมัคร แล้วลองเอง

+1 ทุกข้อเสนอแนะครับ

ปล. หากตั้งกระทู้ผิดห้อง ขอโทษด้วยนะครับ รบกวนย้ายได้เลยครับ

:wanwan003: :wanwan003: :wanwan003: :wanwan003: :wanwan003:

ผมทำระบบสมาชิกคนหางาน กับผู้ประกอบการเสร็จแล้ว ช่วยทดสอบให้ผมหน่อยสิครับ ว่ายังขาดในส่วนไหนอีก ขอคำแนะนำด้วยครับ เหลือแต่หน้าย่อยๆ อีกนิดหน่อย แล้ว ก็ระบบแอดมิน

marketting

รับเขียนบทความคุณภาพ Click ดูก่อนที่นี่ คิว 5-7 วันจองก่อนได้
SEO-Hosting 200 IP อยากมี Network ส่วนตัวดัน Keyword ที่นี่


- รับทำ Adwords T.082-1695526 Line : thaiception
- งาน 3D ออกแบบนำเสนอ เช่น โรงแรม รีสอร์ท ร้านอาหาร ที่ท่องเที่ยว ฯลฯ