Kroegentocht registratie systeem rev
Voor school hebben we een project, en daarmee moeten gebruikers zich kunnen registreren, inloggen, inschrijven, opvragen van alle gebruikers.
Tot nu toe gerialiseerd:
-Index.php
-Inloggen
-Registreren
-Opvragen van alle gebruikers (test link) *in toekomst alleen voor admins.
-Zoeken (queries moeten nog gemaakt worden)
-Opvragen kroegentochten (uit database)
De site:
http://www.tdhc.nl/kroegentocht/index.php
Opbouwende kritiek, het ziet er trouwens nog niet mooi uit maar dat is later pas van toepassing.
Gewijzigd op 01/01/1970 01:00:00 door Bas Visscher
- neem aan dat je geen op of aanmerking wel over je layout?
Gewijzigd op 01/01/1970 01:00:00 door RvW Of toch niet
Hij zegt ook zelf al dat het er niet uit ziet, maar dat dat pas later van toepassing is. ;) Dus die wil die dan inderdaad niet hebben..
@phpnoobie
Ik heb even een paar basis dingetjes getest, maar (voor zover de basis) sql-injection lukt niet, zit iig redelijk goed qua beveiliging.
Dan:
Het overzicht op de index, de namen van de tochten zijn klikbaar, maar doen niets.. je komt gewoon op de index.php pagina uit. -> Volgens mij is dat niet de bedoeling daarvan. Dit geldt overigens ook voor de andere links in dat overzichtje.
Zoeken is dus nog niet gerealiseerd, dat werkt niet, laat ons dat dan ook niet testen want daar hebben we niets aan.
De pagina met kroegen: Je zet daar wel een website neer bij kroegen, maar deze is niet klikbaar. Dat is niet handig, zorg dat die wel klikbaar is. Daarnaast is het id van een kroeg totaal niet interessant voor een bezoeker, hou dat op de achtergrond.
Het totaaloverzicht werkt niet, dat komt nog blijkbaar, maar nogmaals Zorg ervoor dat dingen werken/ redelijk compleet zijn voor een volledig beeld als je iets wilt laten testen.
Ik zou het onderdeel studentenvereniging anders doen, laat die verenigingen een soort van profiel aanmaken, en zorg ook dat bezoekers die kunnen zien. De "korte beschrijving" is qua ruimte wel heel kort, dat lijkt me niet zo handig.
Bij het aanmaken van een account krijg ik meteen al te zien dat ik een naam moet invullen (in 't rode vlakje) Dit lijkt me nogal vreemd, omdat ik nog helemaal niets heb ingevuld. Foutmeldingen komen pas na verzenden.
1 tegelijk ??
wel = wil ?
Maar inderdaad om telkens de eerst voorkomende fout weer te geven is erg irritant.
Dit kun je in een variabelen 'opsommen' of wat netter is, om alle fouten in een array neer te zetten.
Na alle checks controleer je of de array leeg is, indien dat zo is, dan is het goed. Indien de array niet leeg is, kun je hem met foreach uitlezen.
bedankt voor de feedback.
Layout komt inderdaad nog maar je mag wel aangeven wat mooi zou zijn.
die kroegen krijgen nog een site die ze zelf in kunnen vullen.
studentenvereniging kan zelf profiel wijzigen maar na het inloggen kijkt hij in de database of recht "admin" is of "normal",
bij het registreren gaat er een hidden veld mee met normal en komt in de database.
Is dit veilig genoeg?
nog een keer bedankt allemaal! meer reacties, kritiek, verbeterpunten welkom
- De errorafhandeling is onderaan de pagina, verplaats deze naar bovenaan of achter de input field.
- Wat heeft het voor nut om aleen een postcode in te vullen? Hier kan je namelijk niks uit afleiden omdat deze niet uniek is voor 1 adres, dat wordt het pas zodra je een postcode koppelt aan een huisnummer, ik zou ze dus beide verplicht maken en 'm zelf de straat en de stad in laten vullen (zijn kant en klare scripts voor beschikbaar).
- Hij checkt niet of het oppgegeven e-mail adres wel klopt. Je moet 'm laten checken of het e-mail adres wel een '@' bevat en een .nl/.com etc.
daarna moet je pas gaan kijken of de twee overeen komen.
- Het password werkt al vanaf 1 teken, dit is niet erg veilig, ik zou daar een minimumwaarde aangeven tussen de zes en tien.
- er gebeurt niks als ik bij kroegentocht op de naam van een kroeg druk terwijl ik mezelf dan zou moeten inschrijven?
Ik hoop dat je hier wat mee kan! Suc7!
hij kijkt wel of email bestaat in de database en of ze gelijk zijn.
het is een opdracht van school en gaat dus niet echt gerealiseerd worden met de kroegen etc.
maar het wachtwoord moet inderdaad langer en ook het adres moet dus verplicht worden.
Dit ga ik morgen doen kijk daarna aub of het klopt en veilig is.
Bedankt voor de feedback..
Ps: voor de volgende poster kijk aub even of er geen punten al genoemd zijn.
en zo ja een aanvulling altijd welkom!