Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Nracers.de« (29.04.2013, 09:51)
[...]
Wir benötigen von dir:
-HTML & CSS
-PHP
-mySQL
-JavaScript (größtenteils jQuery)
[...]
Benutzer, die sich für diesen Beitrag bedankt haben:
Nracers.de (29.04.2013)
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »psycho« (29.04.2013, 13:07)
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Erik« (29.04.2013, 13:40)
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »psycho« (29.04.2013, 14:28)
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »psycho« (29.04.2013, 14:44)
Dafür sieht es doch gut aus!Ich studiere seit diesem Monat Informatik. Das Wissen habe ich mir Hobbymäßig angeeignet.
Hab mir das ganze Zeug auch nur von "Google" angeeignet und studieren tu ich auch nichtIch würde mich auch freuen wenn sich ein "Professioneller" mal den Code anschaut und nur Verbesserungstipps gibt.
Noch besser: Codeversionierungstool(wie git) verwenden!Lade den Code sonst mal irgendwo hoch und schick mal einen Link zum runterladen per PN
Kannst ja uploaded.to oder sowas verwenden...
Ich kann sonst mal einen Blick rüber werfen. Denke dafür sollte die Zeit reichen.
Oder gleich: ORM. Macht einige Sachen leichter und den Code um einiges wartbarer, kann aber auf die Performance gehen.Naja aber die offensichtlichen Lücken sollte man schon dicht haben... Zumindest was xss/sql an geht. Denn diese Dinge kann man meist mit 1-2 Funktionen unterbinden.
(Zum Thema SQL: Guck dir sonst auch mal die PDO-Klasse an, falls du die noch nicht nutzt und da vor allem die Prepared Statements)
Ja Bestätigungsmail schön und gut... Aber du solltest es so umbauen, dass der Nutzer einen Link anklicken muss damit der Account aktiv ist. Sonst löschst du ihn einfach nach 24h oder sowas in der Art.
Double Opt nennt man das glaube ichUser register -> Mail -> Link zur Verifizierung ->Account aktiv->User kann spielen
Zitat
Zum dritten:
Ich hab die Registration grade komplett offen, da die meisten sich nur angemeldet haben aber nicht aktiviert.
Eine Bestätigungsemail solltet ihr trotzdem erhalten haben.
Ich kann das jederzeit wieder umstellen sobald sich dort Spambots ingenistet haben sollten.
Sehr wichtig! Hatte mal von Klamm.de(was für n Saftladen) mal ne "PW-Vergessen-Mail" mit meinem alten PW bekommen *facepalm*Ich hoffe du speicherst die Passwörter nicht im Klartext? Sondenrn mit Salt und mehreren Iterationen?
Zitat
Sehr wichtig! Hatte mal von Klamm.de(was für n Saftladen) mal ne "PW-Vergessen-Mail" mit meinem alten PW bekommen *facepalm*