Also ich bin seit der Entwicklung dabei und muss sagen, hast du gut gemacht
9/10 (Besseres Design)
Also ich bin seit der Entwicklung dabei und muss sagen, hast du gut gemacht
9/10 (Besseres Design)
Sehr Geil..!
Und würde auch noch geiler sein wenn es das UCP zum download geben würde...
Es steht nun zum Download, ich hoffe ich habe nichts vergessen.
Kannst du die Demo Seite Erneuern ? diese Scheint down zu sein, denn ich bekomm die Meldung "Page can not be Found" !
<?php
mysql_connect("localhost","xxx","xxx") or die ("Es besteht keine Verbindung zum MySQL Server");
mysql_select_db("usercp") or die ("Datenbank existiert nicht");
?>
Hier was muss wo rein ?? also datenbank name passwort.. etc. kann mir das jemand sagen habe gerade versucht,mysql username dann,mysql passwort,dann mysql datenbank name aber kommt auf der seite trozdem gleicher error code.
Suche einen der mir das cp hinbekommen kann .. damit ich auch weis wie es funktioniert. würde sehr nett sein
Kannst du die Demo Seite Erneuern ? diese Scheint down zu sein, denn ich bekomm die Meldung "Page can not be Found" !
Bei mir funktioniert alles einwandfrei.
Geht es nur wenn der Samp Server auch mit mysql läuft?
Ja, da das UCP auf MySQL Basis Aufgebaut ist.
Das Design ist sehr schrecklich (Geschmackssache), der Rest ist ok.
4/10.
Sql injection auf checkdaten.php moeglich. Nur weil $_POST daten nicht so leicht zu veraendern sind, wie $_GET daten, bedeutet das nicht, dass es nicht moeglich ist. Selbes gilt fuer die user.php (die Usersuchen funktion).
Session hijacking ist moeglich. Nach einem erfolgreichen Login sollte die Funktion session_regenerate_id benutzt werden, bevor die $_SESSION['id'] gesetzt wird und damit der User als eingeloggt gilt.
Die Konfiguration koennte ein wenig erleichtert werden in dem die Daten, die man bei einem Server und Gamemode wechsel aendern muesste in eine seperate Datei geschrieben werden. Auf der ucp.php ist zum Beispiel die Server IP gespeichert und in topindexucp der Titel der Webseite.
PS.: Alle Seiten habe ich nicht ueberflogen, daher sollten die Seiten insbesondere nochmals auf Sicherheits relevante Aspekte ueberprueft werden, wie sie in checkdaten.php und user.php zu finden sind. (SQL injection)
PS.: Alle Seiten habe ich nicht ueberflogen, daher sollten die Seiten insbesondere nochmals auf Sicherheits relevante Aspekte ueberprueft werden, wie sie in checkdaten.php und user.php zu finden sind. (SQL injection)
Wenn ich Zeit finde, werde ich das mal überprüfen.
Gibts noch einen Dl Link?