Site
Door validator.w3 halen hoeft niet. Daar moet ik nog flink voor gaan zitten om dat allemaal weg te halen!
Opties die er nog komen:
Pagina over user met meer informatie (indien gewenst) en laatste 5 berichten en reacties;
Poll;
Navigatie met daarin links naar oa. een kalender waarop iedereen zelf een datum kan toevoegen met informatie;
Nog meer links in navigatie met informatie;
Who's online;
ook verander opties voor artikelen en 'minor nieuws';
dat bij veranderen alles op 1 pagina staat ipv openen van nieuwe pagina
Hmm dat was het denk ik (al zal ik er uiteindelijk nog wel meer bijverzinnen.
De link Site
Quote:
Je moet eerst inloggen aso!
deze melding krijg ik, maar ik typ geen spatie,
verder gebruik je, <input type=hidden> en dit moet je altijd voorkomen (als de inputs nuttig zijn) ! Omdat ik zelf een bestandje kan maken, waarbij ik die input gwoon type=text maak, en dan zou ik dus gegevens vals in kunnen voeren.
Verder zou het geen slecht idee om je 'logo' aanklikbaar te maken (terug naar de beginpagina), en bij een foute inlog opnieuw dat formulier te tonen.
Gewijzigd op 14/02/2006 22:32:00 door EdwinG
Je lay-out is vrij rechthoekig en dat kan uitstekend in CSS. Je code wordt er nog slanker door en je site wordt gemakkelijk te onderhouden.
Voorbeeld.
Verder, waarom zouden er geen spaties in je wachtwoord mogen zitten? Waneer je hem md5'd, zou dat geen enkel probleem opleveren. Is het zo dat jij wachtwoorden open en bloot in je database dumpt?
Usability is goed navigeerbare pagina waneer er geen opmaak is, geen toetsenbord en geen kleur en geur. Oftewel: belangrijkste links bovenaan de pagina (sitemap e.d.), dan de inhoud op belang, en als laatst de zijbalken met de minder belangrijke links (links naar andere sites, laatste 10 berichten e.d.) En dat alles volledig zonder opmaak weergegeven. Verder, waarom zouden er geen spaties in je wachtwoord mogen zitten? Waneer je hem md5'd, zou dat geen enkel probleem opleveren. Is het zo dat jij wachtwoorden open en bloot in je database dumpt?
Input type hidden, hmm even kijken. Een x gebruik ik het om ID mee te sturen (bij reacties) maar bij het inloggen moet ik even kijken.
Ja Jan, ik weet het :P. Ik vond tabellen wel makkelijk, maar zal kijken (even andere site in elkaar flansen) hoe het met css werkt.
Jelmer, ik sla wachtwoorden idd zo op. Wilde ze namelijk nog terughalen :(
Shakes:
Jelmer, ik sla wachtwoorden idd zo op. Wilde ze namelijk nog terughalen :(
moet je nooit doen, als er ook maar iemand langskomt die je wachtwoord van je db achterhaalt kan hij zo alle wachtwoorden eruit halen. gewoon even met de functie md5(); coderen.
je hebt toch toevallig je db wachtwoord niet open en bloot in je source staan? die moet je namelijk wel in een apart bestand zetten die je include oid.
over het terughalen, dat kan dan inderdaad niet meer, maar dat is dan ook de bedoeling van md5. dan moet je gewoon een scriptje schrijven om een nieuw wachtwoord aan te vragen. en dan overschrijf je het oude wachtwoord met een willekeurig gegenereerd wachtwoord, en dat mail je.
Gewijzigd op 15/02/2006 07:42:00 door Stefan van Iwaarden
Ik zou beter sha1 gebruiken iets nog een stukje veiliger
groeten,
Christian Bolster
Stefan:
moet je nooit doen, als er ook maar iemand langskomt die je wachtwoord van je db achterhaalt kan hij zo alle wachtwoorden eruit halen. gewoon even met de functie md5(); coderen.
je hebt toch toevallig je db wachtwoord niet open en bloot in je source staan? die moet je namelijk wel in een apart bestand zetten die je include oid.
over het terughalen, dat kan dan inderdaad niet meer, maar dat is dan ook de bedoeling van md5. dan moet je gewoon een scriptje schrijven om een nieuw wachtwoord aan te vragen. en dan overschrijf je het oude wachtwoord met een willekeurig gegenereerd wachtwoord, en dat mail je.
Shakes:
Jelmer, ik sla wachtwoorden idd zo op. Wilde ze namelijk nog terughalen :(
moet je nooit doen, als er ook maar iemand langskomt die je wachtwoord van je db achterhaalt kan hij zo alle wachtwoorden eruit halen. gewoon even met de functie md5(); coderen.
je hebt toch toevallig je db wachtwoord niet open en bloot in je source staan? die moet je namelijk wel in een apart bestand zetten die je include oid.
over het terughalen, dat kan dan inderdaad niet meer, maar dat is dan ook de bedoeling van md5. dan moet je gewoon een scriptje schrijven om een nieuw wachtwoord aan te vragen. en dan overschrijf je het oude wachtwoord met een willekeurig gegenereerd wachtwoord, en dat mail je.
Nah db gegevens is in apart php bestand dat ik include. Zal even kijken voor pw!
ff wat anders: mag ik ff aannemen dat jij met fire fox werk. dan kom je in conflict met margin en padding voor de internetxplorer. let hierop. met css en relatieve waardes gaat dit beter. wat is meestal doe is alleen margin
Nieuwsbericht op de voorpagina wordt afgekapt na x aantal letters. Zijn er meer letters komt er automatisch 'lees meer' te staan.
Ook worden reacties afgekapt als een woord langer is dan x aantal tekens. Bij het nieuws heb ik dat niet gedaan omdat ik er van uit ga dat men daar niet zo lullig doet :p
Edwin Gozeling:
Dat bericht krijg je alleen maar als je in admin probeert te komen terwijl niet ingelogged bent. Dat vind ik best aso :p
Ow inloggen kan met test / test.
Over md5 (of ash) ben ik nog na aan het denken... ben er niet zo fan van dat wachtwoord niet meer teruggehaald kan worden.
Nu ga ik even aan een zoekfunctie werken.
Koen:
Zie dat er een fout in registerpagina zat. Hij gaf dat bericht altijd! Heb die check even gedelete, misschien dat ik hem later weer toevoeg als ik weet wat ik verkeerd had :p
Gewijzigd op 15/02/2006 15:12:00 door Shakes
Quote:
Over md5 (of ash) ben ik nog na aan het denken... ben er niet zo fan van dat wachtwoord niet meer teruggehaald kan worden.
Jij hoeft er ook geen fan van te zijn. Wachtwoorden gecodeerd opslaan is een vereiste. Je doet het voor je gebruikers, zij willen zekerheid dat hun gegevens veilig staan ge-encrypt oid.
Jij wil toch ook niet dat iemand aan jou wachtwoord komt via een site en dat je dat wachtwoord ook gebruikt om in te loggen op je hotmail account.
Het niet kunnen terughalen van wachtwoorden is toch geen punt? Gewoon een nieuw wachtwoord erin rammen van willekeurige tekens als ze hun wachtwoord kwijt zijn.
Arjan:
Het niet kunnen terughalen van wachtwoorden is toch geen punt? Gewoon een nieuw wachtwoord erin rammen van willekeurige tekens als ze hun wachtwoord kwijt zijn.
Mja als wachtwoorden niet teruggehaald kunnen worden en een user vergeet zijn wachtwoord... dan moet hij opnieuw registreren (niet al te groot punt maar toch), want ik weet niet als iemand die zegt user x te zijn ook user x is.
Of ik mis iets :p
* BTW - een site zoals dit (99% tekst) hoeveel bandwidth verbruikt het ongeveer per maand per bezoeker (of 100, of 100) zodat ik daar rekening mee kan houden omdat hij hier niet blijft staan (super langzaam... krijg je als het gratis is).
Gewijzigd op 15/02/2006 15:23:00 door Shakes
http://www.websiteoptimization.com/services/analyze/
Kan je kijken hoeveel kb je website is, en vervolgens vermenigvuldig jij dat met het aantal verwachte bezoekers.
Klaas