Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 101

Thema: VMSone 3.0

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Administrator Avatar von Lokutos
    Registriert seit
    29.03.2008
    Beiträge
    3.147
    Zitat Zitat von Worka Beitrag anzeigen
    Grade Punkt 10 finde ich recht verständlich und auch nützlich.

    Vor allem für Zugriffe auf die DB und die verarbeitung von Usereingaben, sollte es eine Klasse/Funktionssammlung geben, welche die sichere Verarbeitung der Eingaben erlaubt.
    Da gibt es ja immer wieder Probleme z.B. mit XSS.
    Fopen ? hat ja nix mit XSS oder der Datenbank zu tun.

    da geht es darum ob der server externe url's öffnen darf..

    z.b. klamm für die uservalidierung
    SwissNetWorX - VMS Hosting / V-Server / Cloud-Server / Hosting

  2. #2
    Moderator Avatar von Worka
    Registriert seit
    21.05.2007
    Beiträge
    973
    Mal verdständlicher:
    Ich finde Punkt 10 verständlich und nützlich!

    Ausserdem (und von Punkt 10 total unabhängig) sollte es eine Klasse für die Verarbeitung von Eingaben und DB Zugriffe geben.
    StGB § 328 Absatz 2.3: Mit Freiheitsstrafe bis zu fünf Jahren oder mit Geldstrafe wird bestraft, wer eine nukleare Explosion verursacht.

  3. #3
    Erfahrener Benutzer
    Registriert seit
    23.09.2011
    Beiträge
    181
    Hallöchen

    weiss man denn schonen einen ungefähren Termin,wann das VMSone raus kommt?

    Liebe Grüsse

  4. #4
    Erfahrener Benutzer Avatar von DjBusti
    Registriert seit
    19.07.2006
    Beiträge
    410
    Zitat Zitat von AcidXArts Beitrag anzeigen
    Hallöchen

    weiss man denn schonen einen ungefähren Termin,wann das VMSone raus kommt?

    Liebe Grüsse
    Da sich das VMSone 3 noch in der Planungsphase befindet, gehe ich mal davon aus, dass es noch keinen Release/Beta Termin geben wird.

    Ein Gutes Script braucht halt Zeit.
    MfG
    DjBusti



  5. #5
    Administrator Avatar von Lokutos
    Registriert seit
    29.03.2008
    Beiträge
    3.147
    Ein Termin wann es fertig ist will ich mir aktuell nicht setzen da dies nur negative Auswirkungen hätte....

    Ein Termin der aber gesetzt ist ist der 18-24 August wo ich mit dem FWX Entwicklern und noch ein paar anderen Programmierern treffe
    wo auch angedacht ist Das bestimmte Arbeitsweisen der scripte angenähert werden und funktionen gemeinsam entwickelt werden können (2 mal eine xss sicherung macht ja kein sinn als beispiel)
    SwissNetWorX - VMS Hosting / V-Server / Cloud-Server / Hosting

  6. #6
    Erfahrener Benutzer
    Registriert seit
    23.09.2011
    Beiträge
    181
    Dank Dir,will halt nur warten bis es dann halt fertig ist bis ich mein Projekt anfange.


    Liebe Grüsse

    Zitat Zitat von Lokutos Beitrag anzeigen
    Ein Termin wann es fertig ist will ich mir aktuell nicht setzen da dies nur negative Auswirkungen hätte....

    Ein Termin der aber gesetzt ist ist der 18-24 August wo ich mit dem FWX Entwicklern und noch ein paar anderen Programmierern treffe
    wo auch angedacht ist Das bestimmte Arbeitsweisen der scripte angenähert werden und funktionen gemeinsam entwickelt werden können (2 mal eine xss sicherung macht ja kein sinn als beispiel)

  7. #7
    Erfahrener Benutzer Avatar von dragon11
    Registriert seit
    06.07.2006
    Beiträge
    320
    Zitat Zitat von Lokutos Beitrag anzeigen
    Fopen ? hat ja nix mit XSS oder der Datenbank zu tun.

    da geht es darum ob der server externe url's öffnen darf..

    z.b. klamm für die uservalidierung
    Allow_url_fopen = off
    unbedingt darauf achten, dass es nicht on sein muß, sprich die Schnittstellen müssen umgeschrieben werden. On ist eine große Sicherheitslücke und mehr und mehr Hoster verbieten diese Einstellung
    mfg
    dragon11

  8. #8
    Administrator Avatar von Lokutos
    Registriert seit
    29.03.2008
    Beiträge
    3.147
    Zitat Zitat von dragon11 Beitrag anzeigen
    Allow_url_fopen = off
    unbedingt darauf achten, dass es nicht on sein muß, sprich die Schnittstellen müssen umgeschrieben werden. On ist eine große Sicherheitslücke und mehr und mehr Hoster verbieten diese Einstellung


    PHP-Code:
    string file_get_contents(); oder curl 
    wobei curl installiert sein muss oder fopen auf on sein muss



    wobei das grundvms API's ja erstmal als Modul braucht (klammAPI)
    betrifft also das vms im grundsystem eigentlich nicht.

    Interfaces (wird das entsprechende module von mir beachten)
    SwissNetWorX - VMS Hosting / V-Server / Cloud-Server / Hosting

  9. #9
    Erfahrener Benutzer Avatar von WaechterMedia
    Registriert seit
    02.10.2008
    Beiträge
    172
    Ich freue mich auch schon wobei ich mich wirklich frage ob es sich für dich lohnt wenn du es nicht mehr als hobby machst wohl eher nicht soviel ist hier ja leider auch nicht mehr los.

    apropro wenn du dich mit den fwx proggern triffst könnte man ja vll. auch mal überlegen die apis zusammen zu legen dann könnte man addons direkt für beide plattformen anbieten bzw. unsere api an die fwx annähern oder hallt eine vms->fwx api schreiben ...

    Mal sehen

  10. #10
    Zitat Zitat von WaechterMedia Beitrag anzeigen
    apropro wenn du dich mit den fwx proggern triffst könnte man ja vll. auch

    Wer spendiert das notwendige (klein)Bier dafür? just joking

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Suche Interface für VMSone 2.5.0
    Von ronny6098 im Forum Support zu Addons & Erweiterungen
    Antworten: 9
    Letzter Beitrag: 02.10.2018, 19:55
  2. [Suche] Design für Vmsone 2.5.1/2.4
    Von Mibo im Forum [HD] Grafik, Server & Sonstiges
    Antworten: 1
    Letzter Beitrag: 13.09.2018, 14:52
  3. Plesk 12.5 und Vmsone 2.4
    Von Roccatkone im Forum Support zum VMSone
    Antworten: 4
    Letzter Beitrag: 23.10.2016, 14:52
  4. VMS 1.2 oder VMSone 2.5
    Von qog im Forum Support zum VMSone
    Antworten: 2
    Letzter Beitrag: 20.07.2015, 18:01
  5. VMSOne 2.5.0 (BETA)
    Von MannyHH im Forum Support zum VMSone
    Antworten: 7
    Letzter Beitrag: 26.04.2015, 15:44

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •