ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comพัฒนาเว็บไซต์Programmingวันนี้พอแค่นี้ก่อน เว็บหางาน จ้างทำมันแพง ทำเองเลย
หน้า: [1] 2  ทั้งหมด   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: วันนี้พอแค่นี้ก่อน เว็บหางาน จ้างทำมันแพง ทำเองเลย  (อ่าน 2358 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
comscizaa
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,854



ดูรายละเอียด เว็บไซต์
« เมื่อ: 15 กันยายน 2011, 21:04:02 »

ทำเองจนใกล้เสร็จ ใกล้เวลาจะเปิดตัว เลยอยากเอามาให้ลองเล่นก่อนครับ อยากได้ขอเสนอแนะด้วยนะครับ ว่าอยากให้เพิ่มในส่วนไหน
สำหรับเว็บหางานของผม ผมว่ายากมากๆ กว่าจะคิดออกแบบฐานข้อมูลแต่ละระบบออก เห็นว่าจ้างทำมันแพง เลยทำเองเลย เป็นผลงานด้วย
รับรองว่าเสร็จแล้วเปิดให้ใช้ฟรี แน่นอนครับ เว็บนี้เลยครับ
โค๊ด:
http://www.joblamphun.com

ผู้ประกอบการ
1. ชื่อผู้ใช้=>fondcome รหัสผ่าน=>053125342
2. ชื่อผู้ใช้=>vayotradecenter รหัสผ่าน=>vayotradecenter
3. ชื่อผู้ใช้=>B2greencm รหัสผ่าน=>053225444

เป็นข้อมูลที่ผมเพิ่มเข้าไปเองนะครับ ไม่เกี่ยวกับผู้ประกอบการ ห้างร้าน หรือบริษัท ที่มีชื่อดังข้อมูลที่ผมเพิ่มเข้าไปในระบบนะครับ
ผมเพิ่มเข้าไปเพื่อทดสอบระบบ ไม่ได้มีเจตนาคิดร้ายแต่ประการใด นะครับ

สำหรับคนหางาน ลองสมัคร แล้วลองเอง

+1 ทุกข้อเสนอแนะครับ

ปล. หากตั้งกระทู้ผิดห้อง ขอโทษด้วยนะครับ รบกวนย้ายได้เลยครับ

 wanwan003 wanwan003 wanwan003 wanwan003 wanwan003
บันทึกการเข้า

ossytong
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 138
ออฟไลน์ ออฟไลน์

กระทู้: 1,151



ดูรายละเอียด
« ตอบ #1 เมื่อ: 15 กันยายน 2011, 21:06:09 »

เว็บท่านมีช่องโหว่ XSS ครับ
บันทึกการเข้า
WonderThailand
สมุนแก๊งเสียว
*

พลังน้ำใจ: 78
ออฟไลน์ ออฟไลน์

กระทู้: 729



ดูรายละเอียด
« ตอบ #2 เมื่อ: 15 กันยายน 2011, 21:14:52 »

กำลังต้องการ Script แบบนี้อยู่เลย
ลองเล่นคร่าวๆ  OK ครับ   ตอบโจทย์ที่ต้องการ
อาจมี แมลง เล็กน้อยก็ค่อยแก้ไป ....



แต่ที่ต้องแก้โดยด่วน
Error หน้าแรก ที่ทักทาย ก่อนเข้าเวปเลยว่า
"แสร่ดดด"   Tongue


-- "Sadasd" --


บันทึกการเข้า

comscizaa
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,854



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 15 กันยายน 2011, 21:17:03 »

เว็บท่านมีช่องโหว่ XSS ครับ

ขอบคุณครับ แล้วเราจะมีวิธีแก้ไข ยังไง อ่ะครับ ผมเป็นมือใหม่ ซะด้วย สิครับ


ในส่วนของลงประกาศฟรี ลงได้เลยนะครับ ผมไม่ลบครับ ถ้าเอาใช้จริง dofollow ด้วยนะครับ
บันทึกการเข้า

comscizaa
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,854



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 15 กันยายน 2011, 21:19:27 »

กำลังต้องการ Script แบบนี้อยู่เลย
ลองเล่นคร่าวๆ  OK ครับ   ตอบโจทย์ที่ต้องการ
อาจมี แมลง เล็กน้อยก็ค่อยแก้ไป ....



แต่ที่ต้องแก้โดยด่วน
Error หน้าแรก ที่ทักทาย ก่อนเข้าเวปเลยว่า
"แสร่ดดด"   Tongue


-- "Sadasd" --



 

สงสัยจะโดน XSS  แบบที่ท่านข้องบนว่าอ่ะครับ
ต้องแก้ไขยังไง อ่ะครับ
บันทึกการเข้า

WonderThailand
สมุนแก๊งเสียว
*

พลังน้ำใจ: 78
ออฟไลน์ ออฟไลน์

กระทู้: 729



ดูรายละเอียด
« ตอบ #5 เมื่อ: 15 กันยายน 2011, 21:20:56 »

เว็บท่านมีช่องโหว่ XSS ครับ

ขอบคุณครับ แล้วเราจะมีวิธีแก้ไข ยังไง อ่ะครับ ผมเป็นมือใหม่ ซะด้วย สิครับ


ในส่วนของลงประกาศฟรี ลงได้เลยนะครับ ผมไม่ลบครับ ถ้าเอาใช้จริง dofollow ด้วยนะครับ

XSS = Cross Script

ถ้าใช้ Share Host แก้ยากครับ

ถ้าอยากหาช่องโหว่ของเวป ก็ลองหา..

Acunetix Web Vulnerability Scanner   ไปใช้ดูครับ
บันทึกการเข้า

comscizaa
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,854



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 15 กันยายน 2011, 21:23:17 »

เว็บท่านมีช่องโหว่ XSS ครับ

ขอบคุณครับ แล้วเราจะมีวิธีแก้ไข ยังไง อ่ะครับ ผมเป็นมือใหม่ ซะด้วย สิครับ


ในส่วนของลงประกาศฟรี ลงได้เลยนะครับ ผมไม่ลบครับ ถ้าเอาใช้จริง dofollow ด้วยนะครับ

XSS = Cross Script

ถ้าใช้ Share Host แก้ยากครับ

ถ้าอยากหาช่องโหว่ของเวป ก็ลองหา..

Acunetix Web Vulnerability Scanner   ไปใช้ดูครับ

ขอบคุณครับ เอางานมาให้อีกแระ
บันทึกการเข้า

ossytong
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 138
ออฟไลน์ ออฟไลน์

กระทู้: 1,151



ดูรายละเอียด
« ตอบ #7 เมื่อ: 15 กันยายน 2011, 21:24:04 »

หน้าฟอร์มสมัครสมาชิก
จะโดน ยิง เข้าไปได้ครับ
คืนเดียวอาจมีเป็น แสนเป็นล้าน  user  เข้าไป database ท่านได้ครับ -0-
บันทึกการเข้า
comscizaa
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,854



ดูรายละเอียด เว็บไซต์
« ตอบ #8 เมื่อ: 15 กันยายน 2011, 21:24:45 »

แล้วท่านคนนั้นจะมาทำเว็บผม ทำไมนี่ แล้วผมต้องแก้ยังไง ผมเพิ่งเป็นมือใหม่นะครับ
บันทึกการเข้า

comscizaa
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,854



ดูรายละเอียด เว็บไซต์
« ตอบ #9 เมื่อ: 15 กันยายน 2011, 21:25:39 »

หน้าฟอร์มสมัครสมาชิก
จะโดน ยิง เข้าไปได้ครับ
คืนเดียวอาจมีเป็น แสนเป็นล้าน  user  เข้าไป database ท่านได้ครับ -0-


แล้วผมต้องแก้ ยังไง อ่ะครับ
บันทึกการเข้า

tanjiratt
คนรักเสียว
*

พลังน้ำใจ: 7
ออฟไลน์ ออฟไลน์

กระทู้: 147



ดูรายละเอียด เว็บไซต์
« ตอบ #10 เมื่อ: 15 กันยายน 2011, 21:26:55 »

ให้กำลังใจค่ะ ^^' เว็บหางานนี่มันยากแต๊ๆ น้อ  Tongue
บันทึกการเข้า

รับเขียนบทความคุณภาพ งาน seo ขายของ โฆษณา บทความวิชาการ ความรู้ หลากหลายแนว
รองเท้าปักเลื่อม รองเท้าเพ้นท์ รองเท้าประดับเพชร
https://www.facebook.com/pages/Sneakers-me/1487442288250137
ossytong
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 138
ออฟไลน์ ออฟไลน์

กระทู้: 1,151



ดูรายละเอียด
« ตอบ #11 เมื่อ: 15 กันยายน 2011, 21:27:06 »

แล้วท่านคนนั้นจะมาทำเว็บผม ทำไมนี่ แล้วผมต้องแก้ยังไง ผมเพิ่งเป็นมือใหม่นะครับ

ลบข้อมูลใน database ใน recoard ที่มีข้อความที่ขึ้น อยู่ก็หายแล้วครับ

เอา htmlspecialchars มาช่วยครับจะกันได้ครับ
บันทึกการเข้า
comscizaa
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,854



ดูรายละเอียด เว็บไซต์
« ตอบ #12 เมื่อ: 15 กันยายน 2011, 21:31:19 »

แล้วท่านคนนั้นจะมาทำเว็บผม ทำไมนี่ แล้วผมต้องแก้ยังไง ผมเพิ่งเป็นมือใหม่นะครับ

ลบข้อมูลใน database ใน recoard ที่มีข้อความที่ขึ้น อยู่ก็หายแล้วครับ

เอา htmlspecialchars มาช่วยครับจะกันได้ครับ

ขอบคุณครับ แล้วผมจะรู้ได้ไง ว่า record ไหน  Tongue
บันทึกการเข้า

WonderThailand
สมุนแก๊งเสียว
*

พลังน้ำใจ: 78
ออฟไลน์ ออฟไลน์

กระทู้: 729



ดูรายละเอียด
« ตอบ #13 เมื่อ: 15 กันยายน 2011, 21:31:41 »

หน้าฟอร์มสมัครสมาชิก
จะโดน ยิง เข้าไปได้ครับ
คืนเดียวอาจมีเป็น แสนเป็นล้าน  user  เข้าไป database ท่านได้ครับ -0-


จริงครับ..

แม้ว่า เวปผมจะปิด Script การสมัครสมาชิก - Rename Script ที่เกี่ยวข้อง

แต่พอรัน Acunetix Web Vulnerability Scanner
มีสมาชิกเพิ่มมาเฉยเลย  ...
เขาบอกว่าถ้าต้องการแก้ ให้จ่ายตังค์แล้วเขาจะบอกวิธี...



มีวิธี ป้องกัน XSS  ที่ได้ผลไม๊ครับ  (แบบไม่ต้องจ่ายตังค์ครับ)
บันทึกการเข้า

comscizaa
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,854



ดูรายละเอียด เว็บไซต์
« ตอบ #14 เมื่อ: 15 กันยายน 2011, 21:35:05 »

ผมพอรู้ พอเข้าใจ มาบ้างนิดหน่อยแล้วครับ เกี่ยวกับ xss ถ้าไม่ได้ท่าน ผมไม่รู้นะเนี่ย ขอขอบคุณมากครับ
บันทึกการเข้า

WonderThailand
สมุนแก๊งเสียว
*

พลังน้ำใจ: 78
ออฟไลน์ ออฟไลน์

กระทู้: 729



ดูรายละเอียด
« ตอบ #15 เมื่อ: 15 กันยายน 2011, 21:40:30 »

ผมพอรู้ พอเข้าใจ มาบ้างนิดหน่อยแล้วครับ เกี่ยวกับ xss ถ้าไม่ได้ท่าน ผมไม่รู้นะเนี่ย ขอขอบคุณมากครับ


ถ้าหาวิธีแก้ได้แล้ว

รบกวนแบ่งปันกันด้วยนะครับ  .....
บันทึกการเข้า

comscizaa
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,854



ดูรายละเอียด เว็บไซต์
« ตอบ #16 เมื่อ: 15 กันยายน 2011, 21:42:32 »

ผมพอรู้ พอเข้าใจ มาบ้างนิดหน่อยแล้วครับ เกี่ยวกับ xss ถ้าไม่ได้ท่าน ผมไม่รู้นะเนี่ย ขอขอบคุณมากครับ



ถ้าหาวิธีแก้ได้แล้ว

รบกวนแบ่งปันกันด้วยนะครับ  .....


แบบทีี่ท่าน oos บอกครับ มาลอง พร้อมๆ กันครับ

http://smokietorphp.d-ja.com/archives/44

http://www.thaicreate.com/php/php-htmlspecialchars.html

น่าจะแก้ได้ครับ
บันทึกการเข้า

comscizaa
Verified Seller
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 123
ออฟไลน์ ออฟไลน์

กระทู้: 1,854



ดูรายละเอียด เว็บไซต์
« ตอบ #17 เมื่อ: 17 กันยายน 2011, 17:45:19 »

ทำเองจนใกล้เสร็จ ใกล้เวลาจะเปิดตัว เลยอยากเอามาให้ลองเล่นก่อนครับ อยากได้ขอเสนอแนะด้วยนะครับ ว่าอยากให้เพิ่มในส่วนไหน
สำหรับเว็บหางานของผม ผมว่ายากมากๆ กว่าจะคิดออกแบบฐานข้อมูลแต่ละระบบออก เห็นว่าจ้างทำมันแพง เลยทำเองเลย เป็นผลงานด้วย
รับรองว่าเสร็จแล้วเปิดให้ใช้ฟรี แน่นอนครับ เว็บนี้เลยครับ
โค๊ด:
http://www.joblamphun.com

ผู้ประกอบการ
1. ชื่อผู้ใช้=>fondcome รหัสผ่าน=>053125342
2. ชื่อผู้ใช้=>vayotradecenter รหัสผ่าน=>vayotradecenter
3. ชื่อผู้ใช้=>B2greencm รหัสผ่าน=>053225444

เป็นข้อมูลที่ผมเพิ่มเข้าไปเองนะครับ ไม่เกี่ยวกับผู้ประกอบการ ห้างร้าน หรือบริษัท ที่มีชื่อดังข้อมูลที่ผมเพิ่มเข้าไปในระบบนะครับ
ผมเพิ่มเข้าไปเพื่อทดสอบระบบ ไม่ได้มีเจตนาคิดร้ายแต่ประการใด นะครับ

สำหรับคนหางาน ลองสมัคร แล้วลองเอง

+1 ทุกข้อเสนอแนะครับ

ปล. หากตั้งกระทู้ผิดห้อง ขอโทษด้วยนะครับ รบกวนย้ายได้เลยครับ

 wanwan003 wanwan003 wanwan003 wanwan003 wanwan003


ผมทำระบบสมาชิกคนหางาน กับผู้ประกอบการเสร็จแล้ว ช่วยทดสอบให้ผมหน่อยสิครับ ว่ายังขาดในส่วนไหนอีก ขอคำแนะนำด้วยครับ เหลือแต่หน้าย่อยๆ อีกนิดหน่อย แล้ว ก็ระบบแอดมิน
« แก้ไขครั้งสุดท้าย: 17 กันยายน 2011, 17:46:33 โดย comscizaa » บันทึกการเข้า

marketting
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 459
ออฟไลน์ ออฟไลน์

กระทู้: 6,209



ดูรายละเอียด
« ตอบ #18 เมื่อ: 17 กันยายน 2011, 17:54:10 »

สวยงามครับ ชอบส่วน head บน สวยครับ
บันทึกการเข้า

รับเขียนบทความคุณภาพ Click ดูก่อนที่นี่ คิว 5-7 วันจองก่อนได้
SEO-Hosting 200 IP อยากมี Network ส่วนตัวดัน Keyword ที่นี่


- รับทำ Adwords T.082-1695526 Line : thaiception
- งาน 3D ออกแบบนำเสนอ เช่น โรงแรม รีสอร์ท ร้านอาหาร ที่ท่องเที่ยว ฯลฯ
nathan.seo29
ก๊วนเสียว
*

พลังน้ำใจ: 18
ออฟไลน์ ออฟไลน์

กระทู้: 303



ดูรายละเอียด เว็บไซต์
« ตอบ #19 เมื่อ: 17 กันยายน 2011, 17:57:06 »

 wanwan003   สู้ๆๆนะครับ  wanwan003
บันทึกการเข้า

หน้า: [1] 2  ทั้งหมด   ขึ้นบน
พิมพ์