Bilderhost Script Kostenlos
|
Verfasser |
Nachricht |
|
Beiträge: 42
Registriert seit: May 2013
Status:
offline
|
Bilderhost Script Kostenlos
Ich habe nun eine kleinere Version von meinem Script "Bilderhost Sven" erarbeitet und biete es zum kostenlosen Download an.
Man kann es finden unter:
[Link: Registrierung erforderlich]
Ich würde mich freuen wenn User es hier mal ausprobieren auf ihrem Test Space und mir mal ihre Meinung zu der Free Version geben und vielleicht sogar auf der verlinkten Seite eine Stimme da lassen.
MFG
Patrick
|
|
10.10.2013 12:40 |
|
|
Beiträge: 30
Bewertung: 1
Registriert seit: Jun 2013
Status:
offline
|
RE: Bilderhost Script Kostenlos
Hallo Pablo Media,
wäre interessant wenn du noch einen Demo Link in dein Thema einfügst. So hat der Themen Besucher einen direkten einen Einblick in das Script und dessen Funktionen.
Gruß, joho
|
|
10.10.2013 13:06 |
|
|
Beiträge: 31
Bewertung: 2
Registriert seit: May 2013
Status:
offline
|
RE: Bilderhost Script Kostenlos
Es wäre schön, wenn du mehr Informationen über dieses Skript erwähnen könntest, denn selbst auf der Homepage findet der interessierte Besucher nur eine kurze Beschreibung. Wodurch hebt sich dein Skript denn von anderen ab?
|
|
10.10.2013 13:24 |
|
|
Beiträge: 386
Bewertung: 48
Registriert seit: Mar 2011
Status:
offline
|
RE: Bilderhost Script Kostenlos
Ist es überhaupt dein Script ?
/**
* @author gencyolcu
* @copyright 2013
*/
und in der Config findet man das hier:
/**
* @author pablomedia
* @copyright 2013
*/
PS: Was hat Israel mit Böcken und Unsicherheit zu tun? Glaubst du, dass die deine Daten an die Hamas senden und dir ein Terorkommando schicken oder hast du Angst vor dem Mossad? 
Allgemeine Fragen: support[at]sponsor-board.de | persönliche Fragen: kevin[at]sponsor-board.de
|
|
10.10.2013 22:44 |
|
|
Beiträge: 42
Registriert seit: May 2013
Status:
offline
|
RE: Bilderhost Script Kostenlos
Dieser Beitrag wurde zuletzt bearbeitet: 11.10.2013 13:36 von Pablo Media.
|
|
11.10.2013 13:33 |
|
|
Beiträge: 408
Bewertung: 9
Registriert seit: Apr 2011
Status:
offline
|
RE: Bilderhost Script Kostenlos
Also erstmal Danke für eure Antwort  Ich werde eine DemoVersion heute schalten und ein wenig die Beschreibung ausbauen 
gibt es da mitlerweile einen demo link?
zum source nur soviel
eventuell ein bissi aufpeppen sprich zeilen richtig einrücken unnötige leerzeilen und leerzeichen entfernen
und
include "include/uploader.php";
if($_GET['ac']=='start' || !$_GET['ac'])include 'start.php';
if($_GET['ac']=='info')include 'infos.php';
if($_GET['ac']=='bilder')include 'bilder.php';
if($_GET['ac']=='anb')include 'nutzung.php';
if($_GET['ac']=='kontakt')include 'kontakt.php';
if($_GET['ac']=='impressum')include 'impresssum.php';
was zur hölle ist das?
pack am besten alle seiten in nen ordner z.b. pages und in der index.php dann sowas wie dashier:
<?php
if(isset($_GET["page"])){
if($_GET["page"] == "main"){
include("page/main.php");
}else{
if(file_exists("page/".$_GET["page"].".php")){
include("page/".$_GET["page"].".php");
}else{
include("page/main.php");
}
}
}else{
include("page/main.php");
}
?>
MfG
|
|
14.10.2013 02:18 |
|
|
Beiträge: 711
Bewertung: 11
Registriert seit: Mar 2012
Status:
offline
|
RE: Bilderhost Script Kostenlos
Moin Terrax2,
bei deinem Code schrillen bei mir alle Alarmglocken Irgendetwas bei dem folgenden Code ist leider leider saumäßig unsicher. Vielleicht kommst du ja von selbst drauf.
include("page/".$_GET["page"].".php");
Falls nicht, geht es [Link: Registrierung erforderlich] und [Link: Registrierung erforderlich] für dich weiter...
Ich will nur verhindern dass dieses kleine Script demnächst von jedem missbraucht wird 
Lg
[Link: Registrierung erforderlich]
Rosen sind rot, gelb ist die Biene. Ich kann nicht dichten, Waschmaschine.
|
|
14.10.2013 05:27 |
|
|
Beiträge: 408
Bewertung: 9
Registriert seit: Apr 2011
Status:
offline
|
RE: Bilderhost Script Kostenlos
@Kalle das war nur eben schnell zusammengehauen 
zum anderen schaus dir genau an wird ja geprüft ob die datei existiert
aber recht hast du 
|
|
14.10.2013 05:33 |
|
|
Beiträge: 711
Bewertung: 11
Registriert seit: Mar 2012
Status:
offline
|
RE: Bilderhost Script Kostenlos
Moin,
@Kalle das war nur eben schnell zusammengehauen 
Trotzdem steht dein Beitrag öffentlich für jeden einsehbar im Netz. Und jede arme Seele, die dein Quellcode aufschnappt, wird früher oder später Opfer einer Attacke, da dies eine mögliche Sicherheitslücke ist.
zum anderen schaus dir genau an wird ja geprüft ob die datei existiert
Ja, dass schon. Aber es wird nicht geprüft ob dies die richtige Datei ist, die geöffnet werden darf!
Kleines Beispiel für diesen Code:
if(file_exists("page/".$_GET["page"].".php")){ include("page/".$_GET["page"].".php"); }
Der normale Benutzer fordert die Datei $_GET['page'] = 'main' an:
page/main.php
Die Datei wird geprüft und existiert. Klar, soll ein User auch aufrufen können. Nun nehmen wir mal an, jemand möchte an deine Config heran und diese "includen". Nehmen wir an, sie liegt im Root, also im gleichen Ordner wie der Ordner "page".
Er fragt an: $_GET['page'] = '../config' und das ergibt:
page/../config.php
Was durchaus gültig sein kann 
Und hätte damit die Config-File geincludet. Das Spielchen ließe sich ja noch weiter treiben, indem man Systemdateien einbindet, sofern der Webspace nicht ordentlich abgesichert ist.
Lieben Gruß
[Link: Registrierung erforderlich]
Rosen sind rot, gelb ist die Biene. Ich kann nicht dichten, Waschmaschine.
|
|
14.10.2013 07:16 |
|
|
Beiträge: 408
Bewertung: 9
Registriert seit: Apr 2011
Status:
offline
|
RE: Bilderhost Script Kostenlos
jo da hast du allerdings recht das ist nicht gut ^^
ich verwende sonst meist nen switch und include die pages drüber
sprich
switch ($_GET['page']) { case "main": include("page/main.php"); break case "test": include('page/test.php'); break; default: include('page/main.php'); break; }
wäre wieder sicher 
also an alle wenn dann nehmt dashier xD
EDIT://
hier das script nochmal überarbeitet 
<?php $pages=array(); foreach (glob("page/*.php") as $file) { $pages[] = $file; } if(isset($_GET["page"])){ if($_GET["page"] == "main"){ include("page/main.php"); }else{ $page = "page/".$_GET["page"].".php"; if(in_array($page, $pages)) { if(file_exists($page)){ include($page); } else { include("page/main.php"); } } else{ include("page/main.php"); } } }else{ include("page/main.php"); } ?>
ist das nun so zufriedenstellend @kalle?
Dieser Beitrag wurde zuletzt bearbeitet: 14.10.2013 07:47 von Stricted.
|
|
14.10.2013 07:23 |
|
|