• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

OneBB - SPA Forum

Object Storage Arubacloud
+1 głos
141 wizyt
pytanie zadane 18 października 2022 w Nasze projekty przez Mr. PanKrok Nowicjusz (230 p.)
Cześć,

jakiś czas temu zacząłem tworzyć własny projekt forum w ramach hobbistycznego programowania. Oparełm go o backend w Symfony i ApiPlatform front na VUE. Projekt jest cały czas rozwijany i dostępny w ramach licencji MIT. Do tej pory udało mi się wdrożyć system pluginów który pozwala rozszerzać aplikację oraz dość prosty komunikator prywatny. Ponadto skrypt zawiera wszystkie standardowe opcje forum: tworzenie tablic, kategorii, tematów.

Dajcie znać co myślicie, co mogę poprawić i czego powinienem się jeszcze nauczyć.

https://github.com/pankrok/onebb
live:
https://onebb.org

1 odpowiedź

+2 głosów
odpowiedź 18 października 2022 przez Comandeer Guru (600,810 p.)

Zdecydowanie przydałaby się obsługa pustych stanów, np. wchodzę na forum, w którym nie ma żadnych wątków, i wita mnie templatka, która wygląda, jakby coś się nie doczytało. Prosty komunikat typu "Brak wątków" by robił o wiele przyjaźniejsze wrażenie.

No i takim must-have dla każdego forum jest wyszukiwarka. Tutaj jej nie ma wgl i jej brak mocno doskwiera (a wraz z pojawianiem się większej liczby wątków będzie doskwierał coraz mocniej).

Przydałaby się też lepsza walidacja danych w formularzach. Udało mi się stworzyć konto o nazwie <script>alert(1)</script>, aczkolwiek już nie da się na nie zalogować.

komentarz 18 października 2022 przez Mr. PanKrok Nowicjusz (230 p.)
Kurczę wydawało mi się że nazwa usera jest sanityzowana. Pomysł dodania informacji że dana tablica jest pusta dopisałem do roadmapy. Mega dzięki za feedback!
komentarz 18 października 2022 przez Comandeer Guru (600,810 p.)

Podejrzewam, że ona faktycznie może być sanityzowana i stąd nie byłem w stanie się zalogować (bo do bazy zapisane zostało &lt;script&gt;alert(1)&lt;/script&gt;). Aczkolwiek IMO taka nazwa wgl nie powinna być dozwolona jako nazwa usera.

Podobne pytania

0 głosów
3 odpowiedzi 389 wizyt
pytanie zadane 15 września 2019 w Offtop przez JakSky Stary wyjadacz (14,770 p.)
+1 głos
7 odpowiedzi 473 wizyt
0 głosów
1 odpowiedź 262 wizyt

92,554 zapytań

141,399 odpowiedzi

319,536 komentarzy

61,938 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...