Skocz do zawartości

Błędy walidacji w wyszukiwarce


Rekomendowane odpowiedzi

Witam,

Na wstępie chciałem pogratulować świetnie zrobionego skryptu. Niedawno go zainstalowałem pod adresem polskie-strony.org, jednakże zauważyłem błędy związane z danymi wprowadzanymi do wyszukiwarki. Mianowicie wyszukanie przez wyszukiwarkę np. znaku % skutkuje wyświetleniem błędu:

Bad Request

Your browser sent a request that this server could not understand.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.

Wpisanie znacznika końca komentarza */ w wyniku wyświetla stronę bez zastosowania stylów CSS.

To tak na gorąco pisane zauważone błędy. Myślę, że odpowiednia walidacja danych wprowadzanych do formularza ograniczy tego typu błędy.

Nie sprawdzałem odporności na ataki typu sql injection. W najbliższym czasie postaram przyjrzeć się temu dogłębniej.

demo_miniacz_468x60.gif

Polecam projektowanie stron Łódź, oraz moderowany, podrasowany katalog, w którym znajdziesz dobre polskie strony, o niebagatelnej treści.

Odnośnik do komentarza
Udostępnij na innych stronach

Witam,

Na wstępie chciałem pogratulować świetnie zrobionego skryptu.

A ja gratuluje jednej z ładniejszych templatek - fajnie widzieć że nowy miniacz służy jeszcze komuś do porządnego katalogu :).

Mianowicie wyszukanie przez wyszukiwarkę np. znaku % skutkuje wyświetleniem błędu:

Bad Request

Your browser sent a request that this server could not understand.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.

Wpisanie znacznika końca komentarza */ w wyniku wyświetla stronę bez zastosowania stylów CSS.

Wszystko przez to że wyszukiwarka jest domyślnie włączona na przyjazne adresy czyli zamiast index.php?szukam=costam jest tag-costam-0.html dlatego nietypowe znaki jak "/" czy "%" nie przechodzą - po prostu nikomu wcześniej nie wpadło do głowy że ktoś będzie takie coś wpisywał :P

Nie sprawdzałem odporności na ataki typu sql injection. W najbliższym czasie postaram przyjrzeć się temu dogłębniej.

To już większy problem - skrypt napisany jest bardzo prostym php a mnie specjalnie nie chce się tego poprawiać po autorze skryptu - wolę skupić się raczej na modyfikacjach.

iDir - skrypt na katalog stron lub firm - następca projektu SEOKatalog, dostosowany do dzisiejszych standardów, w pełni responsywny, na nowoczesnym frameworku.

Odnośnik do komentarza
Udostępnij na innych stronach

  • 5 tygodni później...

Witam!

Również mi strona główna wyświetla się prawidłowo, jednak po kliknięciu w kategorię lub podkategorię pojawia się następujący ekran:

The requested URL /stylistki/index.php was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.

katalog znajduje się pod adrsem https://katalog.g-nails.pl/. Przy wyłączeniu opcji Przepisywanie "URLi: seo-url (otwarty mod v2.0)" wszystko działa jak należy, no ale jednak wolałbym mieć włączoną opcję przyjaznych linków. Co mogę na to poradzić. Serwer jest z nazwa.pl. Pomóżcie, proszę :D

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności