Javascript-форум (https://javascript.ru/forum/)
-   Ваши сайты и скрипты (https://javascript.ru/forum/project/)
-   -   You Expert _ (https://javascript.ru/forum/project/10785-you-expert-_.html)

nemo 20.07.2010 22:08

You Expert _
 
You Expert
от nemolaboratory.ru вышел youex.ru через пот долгожданое время было протрачено на основные модули и теперь его ждет обновления вплоть до реализации идеи комиссионого проекта

B~Vladi 20.07.2010 22:41

На главной странице текст читать невозможно.

Gvozd 21.07.2010 00:48

очень сильно захотелось протереть свой монитор в надежде, что с него исчезнет какое-то говно.
к счастью, закрытие вкладки также помогло

nemo 21.07.2010 01:11

B~Vladi,
дизайн пересоздам самое сложное позади остался только смак

JsLoveR 21.07.2010 01:26

nemo, интересно будет посмотреть уроки видео монтажа с Зд анимацией). И справитесь ли с такой кучей различных предметов, не хватает ещё флеша).
Ну и дизайник бы получше)

Gozar 21.07.2010 10:15

nemo,
пример по созданию спрайта плохой, на плашке меню писать в Photoshop-е слова дурацкая идея и противоречит нормальной верстке. Вам пришлось три раза описать одно действие в стилях.

http://youex.ru/?mod=lessons&categor...ateri al&id=1

Ваш пример показывает только как устроить себе геморрой при помощи спрайтов.

youex_suppurt 12.08.2010 23:36

Помощь для youex
youex.ru
нуждается в первых 30 уроков
(для существования контента)
по требованием (партнерских сервисов) правил

тоесть вам нужно пройти регистрацию и добавлять уроки
заранее спасибо, тем кто решится помочь

Snipe 13.08.2010 11:00

Позвольте я поставлю под сомнение грамотность автора. Ибо тут он общается очень странными предложениями. Пришлось прочитать три раза, прежде чем вник. И смею заверить, это не мой косяк.

Кстати да, прикольное у вас программирование на сайте:
youex.ru/?mod=lessons&category=programmer&lessons=material& id=13

B~Vladi 13.08.2010 12:14

nemo, убей себя о стену.

inGray 13.08.2010 13:21

Похоже он так и не поддался бану?:)

B@rmaley.e><e 13.08.2010 14:12

Дамы и господа! Не упустите отличную возможность! Перед вами сайт великого тролля. Да не простой, а sql-inj + xss enabled!

inGray 13.08.2010 14:16

Оу?? :) Тесты были? :) Каков результат? :)

B@rmaley.e><e 13.08.2010 14:19

Я не большой специалист в этом, но пару мест без фильтрации нашел. И, подозреваю, оно далеко не последнее :)

Исследование показало:
Логин БД: youex_nemo, защищен паролем.
Существует таблица с именем youex_users, там есть поле password. В нем хранится соленый хеш.
В таблице youex_lessons 13 полей.
Прав на ФС у мускуля нету.

Так же удалось авторизоваться без регистрации. Непонятно только, что это за юзер.
Получены часть сырцов движка.

B~Vladi 13.08.2010 14:45

B@rmaley.e><e, адский тип:haha:

Gvozd 13.08.2010 18:24

отличная новость.
надо будет занятся как вернусь с выходных

Riim 14.08.2010 04:47

"халявное тестирование" - подумал nemo.

B~Vladi 14.08.2010 08:55

Цитата:

Сообщение от Riim
"халявное тестирование" - подумал nemo.

Вы только не указывайте на конкретные дырявые места - пусть сам подумает.

B@rmaley.e><e 14.08.2010 09:15

Сырцы, кстати, состоят из говокода чуть более, чем полностью.

nemо 14.08.2010 12:16

Создание такого сайта для меня было сложным делом. Я не успел оклематся отдохнуть после этих головоломок как вы сразу ходите добить. Дайте время и там не будет не одной дыры там и так полно без этого забот полно

nemо 14.08.2010 12:17

Вы ведете себя как троли. Ведите себя адвекватно хотя бы как nemo

B@rmaley.e><e 14.08.2010 12:42

Дыр не должно быть изначально.


Часовой пояс GMT +3, время: 19:38.