Changelog:
intern.php?do=news&id= wurde Programmiert.
----
Update:
Mysql Injection wurde gepatched, war vorher in den News möglich ;>
Und XSS Lücke wurde geschlossen.
Bekannte Lücken:
KEINE!
Changelog:
intern.php?do=news&id= wurde Programmiert.
----
Update:
Mysql Injection wurde gepatched, war vorher in den News möglich ;>
Und XSS Lücke wurde geschlossen.
Bekannte Lücken:
KEINE!
Sieht nice aus
Hi,
[PHP]
if ($siteCore->getVar("client") == 1 && $userCore->rank <= 4)
{
echo $siteCore->getCode("client");
}
[/PHP]
Falls nur Client arbeiten anstehen (Katalog o.ä) kann man kurzerhand via Housekeeping den Client Sperren.
Dann können nur noch Staff Mitglieder ab Rank 5 einchecken.
/Update
Admin Panel, das Design kommt von Falcon Design, da mache ich kein eigenes
Kannst du mal ne Demo machen?
Sobald mein Server wieder online ist
[code=php]
<?php
include_once '../global.php';
if (isset($_POST['username']) && isset($_POST['passwort']))
{
if ($_POST['username'] != "" $_POST['passwort'] != null)
{
$username = $siteCore->htmlEscape($_POST['username']);
$passwort = $siteCore->htmlEscape(md5($_POST['passwort']));
$query = $mysqlCore->mysqlQuery("SELECT * FROM users WHERE username = '".$username."'");
$query = mysql_fetch_array($query);
if ($query['rank'] >= 5)
{
if ($username != $query['username'] $passwort['password'])
{
// Passwort Username war falsch
header("Location: ?page=login&error=falscheDaten");
}
elseif($passwort == "")
{
// Kein Passwort
header("Location: ?page=login&error=keinPwd");
}
elseif($username == "")
{
// Kein Username
header("Location: ?page=login&error=keinUsername");
}
else
{
$_SESSION['admin'] = $username;
header("Location: intern.php?page=dashboard");
}
}
else
{
// Keine Berechtigung
header("Location: ?page=login&error=noAdmin");
}
}
else
{
// Keine Felder dürfen leer sein!
header("Location: ?page=login&error=leereFelder");
}
}
else
{
// GET Error
}
?>
[/PHP]
Dashboard wurde nun angefangen -8)
Respekt!
:=)
Werde ich mir ohne zu zögern holen!
Soo, hatte ne kleine Pause eingelegt, dann ist mir aber was eingefallen was ich noch machen könnte.
Seht selbst:
Das ganze ist noch weit in der BETA..
NICE NICE wann ist die Demo fertig?
NICE NICE wann ist die Demo fertig?
Wenn die Demo fertig ist?
Die Demo ist schon fertig, nur mein Server ist noch Offline, ich werde die Live Demo posten sobald der Domain Server online ist.
Mit welchem Hash werden die Passwörter verschlüsselt?
md5
[code=php]
$RegisterCore->RegNewUser($sec_username, md5($sec_passwort1), $email, $start_taler, $start_pixel, $start_motto, $startstyle_m);
[/PHP]
Ich empfehle crypt(), da man die meisten MD5 Hashes heutzutage innerhalb von 10 Sekunden wiederherstellen kann.
Das würde ich nur zu gerne sehen.
Das geht nur wenn sie irgentwo in der Hash Datenbank von diesen Hash Decrypt Webseiten abgelegt sind.
Auserdem ist mir die Verschlüsselungsmethode egal, soll jeder doch so machen wie er will.
Kann man ja schnell ändern..
Oder soll ich es via Config machen?
Hatte Probleme mit den Homes, Gästebuch einträge etc sind nun aber fertig.
Von Style leider noch nicht.
Alles anzeigenDas würde ich nur zu gerne sehen.
Das geht nur wenn sie irgentwo in der Hash Datenbank von diesen Hash Decrypt Webseiten abgelegt sind.
Auserdem ist mir die Verschlüsselungsmethode egal, soll jeder doch so machen wie er will.
Kann man ja schnell ändern..
Oder soll ich es via Config machen?
Hatte Probleme mit den Homes, Gästebuch einträge etc sind nun aber fertig.
Von Style leider noch nicht.
Ich find es eigendlich recht geil, eventuell einen schönen Background, aber evtuell kann ich da ja auch was machen xD
Gefällt mir gut, mach weiter so
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!