Так ты не ответил. Куда слать 300 баксов, чтобы ты мне сделал цмс? Только не говно типа регистрации, а полноценную обвязку, с мастер-аккаунтом, системой восстановления паролей, и все то, что я чуть выше писал.Я дико извиняюсь, а за что там платить больше? За регистрацию? За кабинет?
Базовый функционал любой ЦМС 2024 года подойдет под любой сервак л2 с минимальными танцами. Хотя вася пряник по-прежнему платит 30$ каждый месяц и говорит, что все сложно.
Та бля, нах агрится на какого то ноунейма. Ясно же будет чем это закончится.Так ты не ответил. Куда слать 300 баксов, чтобы ты мне сделал цмс? Только не говно типа регистрации, а полноценную обвязку, с мастер-аккаунтом, системой восстановления паролей, и все то, что я чуть выше писал.
Мне очень жаль тебя парень. Что у тебя цмс ограничивается регой . Тогда твой вариант это авто рега и прием доната на карту.Я дико извиняюсь, а за что там платить больше? За регистрацию? За кабинет?
Базовый функционал любой ЦМС 2024 года подойдет под любой сервак л2 с минимальными танцами. Хотя вася пряник по-прежнему платит 30$ каждый месяц и говорит, что все сложно.
самый лучший вариант))))Мне очень жаль тебя парень. Что у тебя цмс ограничивается регой . Тогда твой вариант это авто рега и прием доната на карту.
Я Вам предложил самый простой вариант, который сэкономит Вам деньги. В место этого получили две тонный агра. Не делайте, ждите demort он как и akumu скоро объявится (нет).Мне очень жаль тебя парень. Что у тебя цмс ограничивается регой . Тогда твой вариант это авто рега и прием доната на карту.
о, я понял кто мне по ночам в телеграм пишетон как и akumu скоро объявится (нет).
Мобиус?о, я понял кто мне по ночам в телеграм пишет
Ну мало ли, ломится тебе в телегу, звонит, и дышит в трубкутак я там бэ-бэ ;э
Посмотреть вложение 74583
Аж вспомнилось...Ну мало ли, ломится тебе в телегу, звонит, и дышит в трубку
я знаю куда ElvisТак ты не ответил. Куда слать 300 баксов, чтобы ты мне сделал цмс? Только не говно типа регистрации, а полноценную обвязку, с мастер-аккаунтом, системой восстановления паролей, и все то, что я чуть выше писал.
В подавляющем количестве случаев, сыроватостью они называют шаблон (используется по-умолчанию какой-то бустраповский), что его можно было сделать красивее, а не функционал ЛК (и как показывает практика, половина функционала админы отключают).Кто говорит что сыроват
Ну а почему не сделать подписку ? И приват ветку ? Типо не хочешь , что бы хобби превратилось в бизнес ?В подавляющем количестве случаев, сыроватостью они называют шаблон (используется по-умолчанию какой-то бустраповский), что его можно было сделать красивее, а не функционал ЛК (и как показывает практика, половина функционала админы отключают).
Хотя я стараюсь устранить все эти недостатки, по мере своих возможностей.
И в новой версии правлю все заявленные недостатки, а если кто-то хочет помочь, сделать шаблон более красивым, помочь с страничками, спроектировать что должно и как на них выводится, то отпишите, всегда нужна
Прикреплю пару скринов.
А в новой версии что за шаблон используется?В подавляющем количестве случаев, сыроватостью они называют шаблон (используется по-умолчанию какой-то бустраповский), что его можно было сделать красивее, а не функционал ЛК (и как показывает практика, половина функционала админы отключают).
Хотя я стараюсь устранить все эти недостатки, по мере своих возможностей.
И в новой версии правлю все заявленные недостатки, а если кто-то хочет помочь, сделать шаблон более красивым, помочь с страничками, спроектировать что должно и как на них выводится, то отпишите, всегда нужна
Прикреплю пару скринов.
Я думаю, что подписка обяжет работать. И то на что тратилось 10-30 минут будет тратиться уже часами. Что уже точно выйдет из рамки хобби.Ну а почему не сделать подписку ? И приват ветку ? Типо не хочешь , что бы хобби превратилось в бизнес ?
Да я не против, просто нужны идеи, как это лучше сделать и что минимизировать такие случае как скрытая перепродажа и прочее.Ну а почему не сделать подписку ? И приват ветку ? Типо не хочешь , что бы хобби превратилось в бизнес ?
По сути это всё одно и тоже, просто разные цветовые стили.А в новой версии что за шаблон используется?
$_SERVER
без предварительной обработки, как в случае $_SERVER[HEADER_IP]
, может привести к уязвимостям. И помимо этого, считается хорошим тоном обрабатывать отдельным классом всё это и работать через него со всеми глобальными заголовками для реквестов, вы посмотрите те же фреймворки и для чего они всё это делают и реализовывают. Отсутствует нормальная реализация автозагрузчика, хотя с 2012 года существует composer. Постоянное использованиt функций без импорта их или псевдонимов, хорошей практикой является use или через \,
file_exists
, array_slice
, strtolower
, in_array
, class_exists
, method_exists
.define( "ROOT_DIR", dirname( __FILE__ ) );
ini_set('display_errors', 1);
error_reporting(E_ALL & ~E_NOTICE);
error_reporting(E_ALL & ~E_NOTICE);//
$_POST
и $_GET
напрямую, что повышает риски связанные с XSS и CSRF атаками. Валидации и санитизации данных нету, вообще и всё так же не работаем через класс для реквестов, который бы имел все эти обработки. Вы посмотрите вот например L2PTS Register Example, где и инпуты и не только всё валидируется и какой опрятный код:$_GET['sid']
и $_GET['id']
без должной проверки на тип данных, что потенциально может привести к SQL-инъекциям или логическим ошибкам. gateway()
, используется exit()
для вывода ошибок. Не исключения, не стандартизированный обработчик ошибок ничего. get_instance()
и get_lang()
, указывают на сильную связь с глобальным состоянием.if (!isset($_SESSION))
не является надежным способом проверки статуса сессии, поскольку $_SESSION
может быть установлен без активной сессии.index()
происходит множественная вложенность условий, что делает код трудночитаемым. Всё так же
htmlspecialchars
, для безопасности, но похуй намtxt()
прямое включение пути из переменной $_GET
в file_exists
может привести к уязвимостям, если данные не проверяются должным образом.die
после редиректа в конструктореsite_reconstruction
имеет всё так же жесткую проверку на конфигурацию и редиректы, без использования компонентов/мидлеварейadmin()
используется прямое сравнение с ADMIN_LOGIN
и ADMIN_PASSWORD
. Лучше использовать хеширование и более безопасные методы аутентификации. И тут мы узнаем, что оказывается все ваши пароли хранятся в открытом виде у деморт. Поздравляю долбоёбовWe use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?
We use cookies and similar technologies for the following purposes:
Do you accept cookies and these technologies?