Вернуться   Биткоин Форум > Сервисы
2 ноября 2011, 2:06:51 AM   # 1
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Программное обеспечение Форума доказал, что недостаточно для наших нужд. В частности, общая архитектура кода как небезопасные и трудно изменить, и модерации средства ограничены. Таким образом, форум принимает заявки на работу по поставке программного обеспечения, отвечающего требованиям, указанным ниже.

Я не забочусь ли вы построить программное обеспечение с нуля или просто создать кучу модификаций для некоторого уже существующего программного обеспечения. Есть преимущества и недостатки обоих методов, которые будут рассмотрены в связи с остальной частью вашей ставки.

Предложения должны включать, по крайней мере, эту информацию:
- Описание общей архитектуры вы планируете
- Список любой из дополнительных функций, которые я упомянул, что ваше программное обеспечение будет иметь
- Дополнительные функции ваше программное обеспечение будет иметь, что я не упомянул
- Образцы вашего прошлого кода
- Цена. Если вы хотите, ссылки или другие "надбавки", Включают их как часть цены.

Форуме о 650 760 920 1120 1720 2267 3000 5500 BTC на руках в данный момент, но вы можете предложить цену больше. Если ваша ставка является лучшей, я буду просто ждать, пока форум не собрал необходимую сумму денег.

Я буду рассматривать предложения, которые имеют только ~ 95% "необходимые функции" перечисленные ниже, до тех пор, пока вы доставка полезного продукта. Например, вы не необходимость использовать свои предпочтительные языки программирования. Это также хорошо для вас, чтобы поставить неполную (но рабочий и стабильный) продукт быстро, а затем добавить на программное обеспечение после того, как она используется.

Вы не можете ставку только на один аспект, таких как дизайн или программирование. Вы должны доставить полный продукт.

Эта нить только ставки, вопросы участников о технических характеристиках, а также вопросы, которые у меня есть для участников торгов. Другое обсуждение этого процесса должны идти в отдельной теме.

Требования:

Обзор проблем с SMF

SMF очень хорошо, если смотреть со стороны. Мне нравится внешний вид кода графического интерфейса, он имеет множество полезных функций, и это быстро. Тем не менее, код абсолютно ужасно. Это было ясно написано людьми, которые не имеют хорошее представление о безопасности или кодирования стиля. Примеры:

- Многие из функций высокого уровня, как RemoveTopic могут быть использованы только в одном месте из-за предположения, что они делают, но функция более низкого уровня (removeTopics для RemoveTopic) опускает важные вещи, как проверка безопасности. При выполнении ничего сложного с SMF, я часто копировать функции / склеивание на высоком уровне в течение нескольких измененных строк, за исключением.
- Даже низкоуровневые функции иногда шалить при использовании вне их предполагаемой области, например, опечатка. Там не часто никакого способа обработки ошибок самостоятельно без хаков.
- Стиль кодирования в основном отстой. Условный оператор используется слишком много. Там в заблуждение такие вещи, как если (! пусто ($ включен)).
- Много данных в кэше, но это трудно понять, когда кэшированные данные доступны и где эти данные находятся, когда она доступна. Данные профиля пользователя могут быть в $ контексте [ «пользователя»], $ user_info, в другом месте, или это может быть не доступно.
- SMF делает сумасшедшие вещи, как сканирование бинарных вложений для "подозрительные строки" (как ) в честь "безопасность",
- Многие ограничения и ограничения безопасности можно легко обойти путем использования причуды в коде. Есть много простых отказ в обслуживании нападения.
- Логика очень тесно связана с презентацией.
- Практически каждая модификация SMF глючит в некотором роде или другой, так как авторы модификации, как правило, любители и потому, что код SMF настолько трудно иметь дело с.
- несоответствие базы данных может произойти случайно.

В идеале, я хотел бы получить от этого проекта является программным обеспечением очень похоже на SMF на внешней стороне (аналогичные функции, быстро и т.д.), но с кодом, который является ясным и безопасным, плюс несколько дополнительных функций, которые SMF не есть (в основном умеренности, связанные с), перечисленными ниже.

возможности SMF

Все популярные функции SMF должны поддерживаться программным обеспечением. Например:
- Игнорировать пользователя
- Игнорирование доска
- Уведомления по электронной почте
- Печать страницы
- Профиль страницы
- BB-коды
- Опросы
- подразделы Многоуровневые
- премьеры
- Контекстный поиск, простой поиск и расширенный поиск
- "Непрочитанные сообщения с вашего последнего посещения" а также "новые ответы на ваш пост"
- Форум и пользователей Статистика
- Аватары
- Различные пользовательские настройки
- Хорошая поддержка Unicode
- JavaScript быстрое редактирование

Обширный интерфейс администратора является не требуется, однако.

Код

Я предпочитаю, чтобы программное обеспечение было написано в PHP, C ++ или Java, поскольку у меня есть наибольший опыт работы с этими тремя языками. Код должен быть чистым и легко изменить. Я хочу быть в состоянии сделать даже сложные изменения в поведении без особых проблем.

Лицензия

Программное обеспечение может быть под любой лицензией, пока у меня есть полный доступ к коду навсегда, я могу изменить код, и я не буду обязан публиковать частные изменения, внесенные в код (без AGPL). Она может быть основана на платное программное обеспечение, если стоимость лицензии отражена в вашей цене.

Это было бы хорошо для вас, чтобы продать свое программное обеспечение после того, как вы сделаете это для этого форума.

База данных

PostgreSQL является значительно предпочтительным. Запросы должны быть хорошо оптимизированы. Я не поклонник абстракции базы данных слоев.

Запросы к базе данных следует везде, где это возможно сделать, используя подготовленные заявления, что-то вроде pg_query_params, или какой-либо другой метод, который не требует от программиста вручную избежать вещи рядный.

Безопасность

Безопасность очень важна. Ваш код должен иметь "как правило, безопасная архитектура": Это должно быть очень трудно для программиста ошибочно ввести недостатки безопасности.

Используйте схему хеширования Описанная здесь. Пароли должны быть обновлены автоматически, когда CRYPT_PARAMS изменяется. Устаревший SHA-1 пароли (sha1 (пароль сцепляется с строчным именем)) также должны быть обновлены.

Ни одна группа пользователей не должны быть в состоянии выполнить произвольный код. SMF и другое программное обеспечение, форум позволяют администраторам выполнить произвольный PHP код с помощью модификации или темы. Это не в порядке; если вы используете такой форум программное обеспечение в качестве основы для вашего программного обеспечения, вам необходимо отключить эту функцию и заменить его каким-либо другим способом обновления модификации / тема / и т.д..

Все действия должны быть сделано путем размещения сервера. GET запросы не должны иметь побочные эффекты.

UI

Тема по умолчанию должна быть минималистичной как текущая тема. Ничего такого, что выглядит "веб-2,0": Нет речи пузыри, никакого существенного пространства между столбами, без существенных эффектов при наведении курсора, а несколько скругленных углов.

Тема по умолчанию должна хорошо работать со всеми функциональными возможностями и разумной компоновкой страницы на текстовых браузерах без JavaScript. Он должен также работать отлично на браузерах с необычно малыми размерами браузера. Она должна быть по крайней мере, до некоторой степени использовать (хотя, возможно, не очень) на древних и сломанные браузеры, такие как IE6.

То же цветовая схема, как мы сейчас имеем: зажигать с некоторыми синим.

Там должна быть функциональность для позволяя пользователям выбрать один из нескольких интерфейсов. Вам нужно только предоставить по умолчанию один, хотя.

Настройки администратора, которые не изменяются очень часто может быть изменчива из файлов, а не через веб-интерфейс, хотя изменения настроек из файлов должно быть легко. Веб-интерфейс не должен позволять администраторам добавлять / редактировать UIs, выполнить произвольный код / ​​SQL или подделывать регистрации.

классы пользователей

Так что вы знаете какую-либо систему membergroup, которая необходима, вот в настоящее время спланированные membergroups. Все это должно быть возможно с вашим программным обеспечением. Люди могут принадлежать к более чем одной membergroup. Это, безусловно, будет переделано много в будущем, так что не прописывать в особенности membergroup / разрешении.

- Админы, со всеми полномочиями. Только группа, способная видеть IP-адрес. Должна быть обеспечена возможность для администраторов, чтобы сделать определенные группы, определенные должности, а также некоторые темы невосприимчивыми к определенным типам умеренности.
- Глобальные моды, способные делать все с постами и плакатами.
- Местные модники, способные делать все с должностью и плакатами в их разделах. Плакаты запретили местный мод только запрещены в секциях, что локальная мода имеет юрисдикцию.
- Младшие моды, которые могут только умеренные плакаты, которые не установлены.
- Штатные плакаты: все плакаты, которые встречались несколько легко конфигурируемых критериев. Начнут с того, что критерии будут 8 нагруженных часов онлайн (см ниже информации о взвешенной статистике).
- Categorizers: Можно переместить все темы
- Белый список: иммунитет от прокси запретов, и, возможно, других ограничений позже
- VIP жертвователь: с возможностью доступа к разделу дарителя, способный изменить свое имя, и может присвоить себе пользовательский заголовок
- Donator +: с возможностью доступа к разделу дарителя и в состоянии изменить свое имя
- Донатор: с возможностью доступа к разделу Donator
- Доносчик: Невозможно удалить или изменить свой профиль или сообщения. Имеет свои посты и PMs отмечены особо.

Там также должны быть "плакат рейтинга" группы, основанные на взвешенных статистике.

Эти группы пользователей будут скрыты и не указаны в профиле пользователя или рядом с его постов:
- Местные модники (когда за пределами их участков)
- младший Mods
- Штатные плакаты
- Categorizers
- белый список
- жертвователь

В дополнение к пипсов ("звезды"), Что большинство форумов есть, небольшое изображение и текст "бейджи" связано с некоторыми membergroups должно быть возможным.

Некоторые группы (в том числе некоторых стендовых рядов) следует "белый список",

Весовые статистики

Там должно быть "Взвешенный время онлайн" а также "Взвешенные полезные сообщения" в дополнение к значениям сырья. Оно не должно быть возможным для пользователя, чтобы увеличить один из весовых значений слишком сильно, не увеличивая другое значение. Если вы размещаете 200 сообщений в течение 1 часа, ваша взвешенная счетчик сообщений должна быть равна 1. Если вы размещаете 1 пост в 200 часов, ваше взвешенное время онлайн 6 часов которые должны. Эти цифры должны быть настраиваемыми и должны применяться ретроспективно при изменении (где это возможно).

Время онлайн не должно увеличиваться, если вы просто освежает страницу, и она должна расти медленнее, если вы, кажется, бот.

рамки

Все действия, которые пишут в базу данных должны иметь по крайней мере один связанный настраиваемый предел. подобно "могут размещать темы х за у секунд", Там также должен быть предел, который препятствует пользователям слишком рано после остановки другого предела. Оно также должно быть легко возможно админы запретить определенные выражения регулярных выражений в должности, названия и имена пользователей (отдельные списки запрета) из веб-интерфейса.

Пределы могут быть модифицированы на основе membergroup. Фактические пределы могут быть ослаблены, и результат превышения предела также может измениться. Превышение пределов не может сделать ничего, отклонить действие ("Вы не можете создавать эту тему, потому что вы только что отправили один 5 минут назад!"), Или автоматически запретить пользователю.

Постановка на учет

Когда гость пытается отправить ответ, он будет запрошен необходимой информации создания учетной записи (имя пользователя и пароль) на той же странице, где он может ввести свой ответ.

Адреса электронной почты не требуется при регистрации. Тем не менее, плата не будет отправлять электронную почту пользователю, пока адрес электронной почты не предоставляется и проверяется.

очень первый пост пользователь не должен быть новой темой.

OpenID

Должна быть возможность использовать OpenID аутентификации вместо пароля. Основной метод Логин не должен быть OpenID, хотя. Может быть, введя URL OpenID в имя пользователя или пароль поле будет вызывать OpenID аутентификации.

OpenID URL-адрес не должен использоваться в качестве реальных имен пользователей.

Mod вид профиля

Модификации будут видеть этот материал на первой странице профиля каждого пользователя:
- Бревно всего пользователь сделал в последние несколько недель. Записи, как "Сообщается, после й", "Сообщение ответ х", "Сообщение Тема х", "Получили сообщение X удален мод у", "Got запрещены моды у", и т.д.
- последние удаленные сообщения пользователя.
- Их последние несколько тем и сообщений (в разных списках)
- Ссылки, которые немедленно осуществляют ультрасовременные действия после запроса JavaScript: запрет, IP запрет, белый список, поднять

Mod действия

Сообщение действия:
- Удалить темы / ответы
- Сплит темы
- Объединить темы (администратор только)
- Клон ответ / тема (админ только - возможно, другие группы позже)
- Создать перенаправлять тему
- Переместить тему
- Редактировать сообщение
- Блокировка темы
- Важная тема
- Объявить тему - поместить его в верхней части каждой темы индексной страницы (Admin)

Автоматические действия плаката:
- Ban - автоматически Permaban плакат
- IP запрет - Permaban плакат и запрет для администратора настраивается количество дней все IPs использовал плакат. Статистика должна быть доступна для администраторов о том, сколько раз определенный IP-адреса и диапазоны IP запрещены таким образом.
- Whitelist / unwhitelist - поставить плакат в белый список группы
- Поднимаю / unelevate - Поместите плакат в верхней части очереди отчетов и сделать все модникам сделать дополнительный шаг для подтверждения каких-либо действий против этого плаката. Предназначено для вещей, которые нуждаются в обзоре администратора. Эта функция не является обязательной.
- Комментарий - частные моды комментариев о плакатах. Эта функция не является обязательной.
- Nuke - Удаляет все сообщения.
- Удалить отчеты о плакате

Администраторы должны также иметь возможность создавать пользовательские / IP баны, которые истекают после различного количества времени.

Нет запреты не будут препятствовать людям от чтения сообщения.

Там должно быть что-то вроде SMF-х "быстрая модерация" интерфейс на тему страниц и пользователей почтовых историй.

Все удаленные посты плакатом должны быть доступны для них, по крайней мере месяц.

Это должно быть очень легко для админов, чтобы отменить любые повреждения, вызванные модами. В частности, это должно быть очень легко восстановить темы / сообщения и восстановить их исходные состояния.

Дополнительно: позволяет полностью отменить все действия конкретного мода, так как в указанный момент времени.

Отчеты

Люди могут отправлять отчеты, нажав "доклад" ссылки рядом с постов и, возможно заполнение причины отчета. Это увеличивает счет отчета по почте и плакат репортера "оценка надежности", Оценка надежности начинается с 1. Для каждого правильного отчета, он увеличивается на 0,1. Для каждого неправильного отчета, уменьшается на 0,02. Оценка надежности на 5 исчерпан, и он не может опускаться ниже 0.

Модификации, которые рассматривают очередь отчета будут видеть только пользователи, они могут иметь дело. Она должна быть организована следующим образом:
Плакат 1 - оценка: 5 - детали / обрабатываемые / некорректные ссылки
  опубликовать - балл: 3 - Детали / обрабатываемые / неправильные ссылки
  после б - оценка: 2 - подробности / обрабатываемые / некорректные ссылки
Плакат 2 - оценка: 1 - сведения / обрабатываемые / некорректные ссылки
  сообщение с - оценка: 1 - сведения / обрабатываемые / некорректные ссылки
  
Ссылки работают так:
- Подробности: списки фактических отчетов с указанием причин и отправителя докладов
- Обрабатывается: Удаляет отчеты и повышает надежность оценки всех тех, кто прислал отчеты
- Неправильно: Удаляет отчеты и уменьшает надежность оценки всех тех, кто прислал отчеты

Удалены отчеты остаются доступными для админов по ссылке на отправителя и получателя профиля страниц навсегда.

Фото PMs

Всякий раз, когда мода действия предпринимаются против пользователя, они должны получить акции ПМ, информирующие их об этом. Это должно быть легко для меня, чтобы настроить текст для каждого вечера.

Павлодарская

Люди, которые их учетная запись пользователя запрещена (но не их IP) можно использовать специальную функцию запрета обжалования. Каждый пользователь может обратиться один раз, а затем они должны ждать ответа.

Очередь обращения будет доступна для Администраторов. Он будет показывать привлекательность и ссылку на страницу профиля пользователя. Это будет иметь эти ссылки на действия: UnBan, ответ, мягкий отрицать (разрешить апелляцию запрета в течение 14 дней), трудно отрицать (не допускать в будущем обращения для этого пользователя).

После каких-либо мер, обращение удаляется из очереди.

Запрещенная пользователь может отвечать один раз на каждый ответ, что администратор отправляет.

Proxy запрещая

Там будет существовать большой список прокси-серверов, которые запрещены разместить за исключением белого списка плакатов. Список должен поддерживать IP / имя хоста с подстановочных знаков и диапазонов. Проверка пользователей от этого списка должны быть эффективными. Я буду писать код для автоматического добавления узлов выхода Tor в этот список, так что это должно быть особенно легко добавить в этот список.

Когда кто-то помешало разместить что-то из-за прокси запрета, что они пытались опубликовать должны быть добавлены в список видимого для модов. Модификации могут затем просмотреть список и белый список людей, которые пытались опубликовать что-то хорошее.

Прокси-запрещенные люди должны также быть в состоянии вручную запросить белый список. Whitelist очередь запроса должна быть видна глобальными модами, мл. модов и админов.

Список

Функция наблюдения должна быть доступна.

Нет встроенные изображения

Из-за проблемы с "печенье начинка" и другие атаки, давайте просто запретить встроенные изображения все вместе. Превратите старые встроенные изображения в ссылки. Аватары еще будет разрешено, но они всегда будут размещаться на сервере.

Держите позволяет IMG теги (превращая их в ссылки), так как они могут быть использованы в дальнейшем.

Другие необходимые функции

- Метки, как и Описанная здесь. "Tag коллажи" необходимы. Отдельная особенность отчета по тегам и "игнорировать тему" не являются обязательными.
- Всякий раз, когда вы нажимаете "предварительный просмотр" при составлении поста или ПМ, проект вашего поста должен быть сохранен. Эти проекты должны быть доступны в течение 7 дней.
- Хороший SEO
- Комбинированный журнал мод действия
- Возможность админ отправить PM / Email рассылку различного membergroups.
- Страница перечисляя все сообщения от не-установлены плакаты
- Сообщение редактировать изменения видны всем пользователям, которые могут редактировать пост
- Путь, чтобы просмотреть все темы пользователя
- Претендент должен предоставить код или подробные инструкции о том, как перемещать текущие данные базы данных в новую базу данных.
- Программное обеспечение должно быть по крайней мере так же быстро и ресурсосбережение свет в SMF.
- Мне нравится, как страница после композиции SMF позволяет выделить текст, а затем нажмите кнопку, чтобы применить определенный BBCode. Это должно быть воспроизведено.
- Сообщение отсчеты не должны отображаться на тематических страницах, но они должны быть показаны на страницах профиля.

Другие дополнительные функции

- Доверительная система так же, как у FMS Freenet был бы отлично. Инфо включая это будет гораздо предпочтительнее.
- Дополнительные каптча защищенных адреса электронной почты, указанные в профилях
- Nofollow на ссылки в постах и ​​профилей без установленных пользователей в то время как они не являются установлены
- В дополнение к обычному BBCode, позволяют Wiki-синтаксис полужирный / курсив: «» = курсив, «» '= полужирный
- В "Ответы на ваши сообщения"Выделите сообщения, где вы процитированные и включают в себя сообщения, где вы процитированные даже если вы еще не писал в эти темы.
- Возможность полностью игнорировать поток.
- "благодаря" функция на столбах. Все люди, которые поблагодарили пост (до предела), перечислены в небольшом тексте вблизи поста. Читатели могут скрыть этот список в их вариантах.
- Вариант, который расширяет [IMG] тегов в встроенные изображения. Это не должно быть по умолчанию.
- В дополнение к пути по умолчанию темы обзора, позволяют пользователям просматривать темы: чисто хронологической упорядоченности, незатронутой ударах; по числу последних ответов; и некоторые "жаркость" Критерии затрагиваемых мнений и ответы.
- Позвольте людям сохранить список пользователей, которые "друзья", Выделите темы / сообщения от друзей, тем отвечал в друзья, и темы / посты друзей.
- API
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos


Как заработать Биткоины?
Без вложений. Не майнинг.


2 ноября 2011, 6:35:30 AM   # 2
 
 
Сообщений: 34
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Получил 1806 Биткоинов
Реальная история.





Здравствуйте,

Наша компания имеет опытную и мотивированные команды, чтобы построить форум программного обеспечения, как было указано в том числе дополнительных функций. Кроме того, мы можем иметь свои собственные идеи, реализации можно исключить. Мы имеем виртуальную рабочую среду для управления проектами. Мы сохраняем все наши обещания и обеспечиваем высокое качество в графике. Служба миграции данных и поддержки также после того, как будет включена реализация.

Для дополнительного: В случае необходимости, моя компания может также предложить хостинг для форума или другого серверного программного обеспечения, включая ОАС без каких-либо затрат. Один из членов нашей команды работала в качестве профессионального системного администратора в ESET (http://www.eset.com/). Он подтвердит все аспекты безопасности службы.

Мы доставим услугу 700 BTC, но мы всегда можем обсудить о конечной цене, если это возможно для нашей команды. Мы зарегистрированы компании, и мы будем предлагать контракт очень справедливое обслуживание. Как владелец этой компании я могу предложить услуги по очень низкой маржинальной прибыли в виде пожертвования (мне не нужно никакого продвижения, там нет "крошечные печати"Я просто хочу, чтобы поддержать Bitcoin сообществу, как я могу).

Нашими клиентами являются организации из частного и государственного сектора. Вы можете спросить у меня портфель через ПМ.

Спасибо вам за эту возможность,

Запрос
Запрос сейчас офлайн Пожаловаться на запрос   Ответить с цитированием Мультицитирование Сообщения от запроса Быстрый ответ на сообщение Запрос

3 ноября 2011, 8:02:13 PM   # 3
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Я готов сделать это программное обеспечение для 650BTC Однако я должен найти кого-то, чтобы сделать дизайн для меня.

Я должен добавить, что этот вид звуков программного обеспечения высоко конкретных для просто переписать текущее программное обеспечение, вы должны были бы сделать с нуля другими мудрым вы рискуете себя к подвигам, что ваш не-знать. Если бы я принял это предложение, вы можете ожидать, что это займет 3 месяца, пока полностью не тестировался, ошибка бесплатно, эксплойт отсканированы с более чем один набор программного обеспечения, и протестирован на нескольких браузерах.
Xenland сейчас офлайн Пожаловаться на Xenland   Ответить с цитированием Мультицитирование сообщения от Xenland Быстрый ответ на сообщение Xenland

21 ноября 2011, 12:15:12 AM   # 4
 
 
Сообщения: 1540
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Theymos все эти функции могут быть выполнены с SMF 2.0 ЗОЛОТА и некоторыми изменениями ...

Очевидно, что построить что-то с нуля будет лучше "безопасный" форум, но я не думаю, что это то, что вы искали изначально.

Я могу сделать почти все функции, которые вы упомянули выше, и мы можем иметь полный аудит сообщества после того, как форум будет отпущен.

У меня есть обширные форумы опыт моддинга, вот мой сайт http://tweetforum.com

Я не могу сделать весь этот проект 250 BTC ... И он должен принять меня не больше недели.

P.S Я также сделать форум новый пользовательский дизайн, а так не спать на это предложение!
FlipPro сейчас офлайн Пожаловаться на FlipPro   Ответить с цитированием Мультицитирование сообщения от FlipPro Быстрый ответ на сообщение FlipPro

25 ноября 2011, 12:30:01 AM   # 5
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Я не уверен, что хочу снова использовать SMF. 1.1.x имеет в целом небезопасную архитектуру. Например, 0-день ошибка, что сказалось на форуме произошла потому, что все входные данные POST спасшаяся в начале кода, а затем частично незаменяемый перед обработкой, и снова бежала (или нет ...) перед вставкой в ​​базу данных. это очень просто для программиста, чтобы ввести проблему безопасности в этом беспорядке.

Это лучше, чтобы избежать необходимости вручную избежать везде, где это возможно, используя подготовленные заявления и другие библиотечные функции, которые обрабатывают сами.

Есть ли улучшить эту ситуацию +2,0 много?
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

26 ноября 2011, 7:06:52 AM   # 6
 
 
Сообщения: 1540
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Я не уверен, что хочу снова использовать SMF. 1.1.x имеет в целом небезопасную архитектуру. Например, 0-день ошибка, что сказалось на форуме произошла потому, что все входные данные POST спасшаяся в начале кода, а затем частично незаменяемый перед обработкой, и снова бежала (или нет ...) перед вставкой в ​​базу данных. это очень просто для программиста, чтобы ввести проблему безопасности в этом беспорядке.

Это лучше, чтобы избежать необходимости вручную избежать везде, где это возможно, используя подготовленные заявления и другие библиотечные функции, которые обрабатывают сами.

Есть ли улучшить эту ситуацию +2,0 много?
Привет Theymos,

В основном SMF 2.0 не использует подготовленные заявления, но вместо этого использует новый "уровень абстракции" для взаимодействия с базой данных для того, чтобы поддерживать большее количество двигателей баз данных (на данный момент MySQL, PostgreSQL и SQLite) .Если правильно использовать это берет на побег (используя mysql_real_escape_string), цитирование или отливая значения, передаваемые запросы.

Например, запрос, который извлекает данные из базы данных в SMF 2.0 будет:

Код:
$ smcFunc['Db_query'] («»'
ВЫБОР id_member
От {} db_prefix членов
Где real_name = {строка: имя_пользователя}
LIMIT {INT: query_limit}»
массив (
'User_name' знак равно> $ имя_пользователя,
'Query_limit' знак равно> $ предел,
)
);

В этом примере функция $ smcFunc [ «db_query»] заботится о цитировании и возможности избежать строки ($) и имя пользователя литья в целом число в Int ($ предел).

Например, запрос используется в SMF, load.php линии 2082 в SMF 1.1:
Код:
$ Результат = db_query ("
UPDATE {$ db_prefix} сессий
SET данные = '" , addslashes ($ данные). "», Last_update = " , время (). "
ГДЕ session_id = '" , addslashes ($ session_id). "'
LIMIT 1", __FILE__, __LINE__);

В SMF 2.0 (load.php линия 2445):
Код:
$ Результат = $ smcFunc [ 'db_query'] ( '', '
UPDATE {db_prefix} сессий
SET данные = {строка: данные}, last_update = {INT: last_update}
WHERE session_id = {строка: session_id}»,
массив (
'Last_update' => время(),
= «Данные»> $ Данных,
'Session_id' => $ Session_id,
)
);

SMF 2,0 Золото должно быть хорошо. Однако платное программное обеспечение всегда будет самым безопасным, но ИМХО, так как это проект с открытым исходным кодом, идя с мощным открытым исходным кодом решением, как SMF делает хорошее заявление. Плюс SMF 2.0 будет гораздо проще моды, чем все остальное, ключ всегда работать с программным обеспечением, а не против него. Мы не хватает, просто пойти в ТФ и увидеть 2.0 в действии.
FlipPro сейчас офлайн Пожаловаться на FlipPro   Ответить с цитированием Мультицитирование сообщения от FlipPro Быстрый ответ на сообщение FlipPro

6 декабря 2011, 9:07:39 AM   # 7
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Текущее состояние:
- Запрос, казалось, разумную идею (которую он передал мне в частном порядке), хотя я думаю, что он недооценил работу, которая потребовалась бы его. Он никогда не вернулся ко мне, когда я попросил более подробно, хотя.
- Xenland Я не уверен пока. (Моя вина не следит за достаточно.)
- Идея FlipPro о придерживающемся SMF обращается ко мне, потому что я выросла, как и многие аспекты SMF. Тем не менее, я до сих пор не имею тонны уверенности в архитектуре коды. (Обработка DB улучшение.) TweetForum кажется в основном без изменений, так что я не уверен, что опыт FlipPro в.

Форум теперь имеет 920 BTC на руке. Другие предложения будут приветствоваться.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

6 декабря 2011, 6:11:50 PM   # 8
 
 
Сообщения: 980
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

PM с основным, но подробным предложением отправлен!
Я стою на 650 BTC, так как я не требую больше (или меньше), чем это.
Xenland сейчас офлайн Пожаловаться на Xenland   Ответить с цитированием Мультицитирование сообщения от Xenland Быстрый ответ на сообщение Xenland

14 декабря 2011, 10:37:11 PM   # 9
 
 
Сообщения: 1540
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Текущее состояние:
- Запрос, казалось, разумную идею (которую он передал мне в частном порядке), хотя я думаю, что он недооценил работу, которая потребовалась бы его. Он никогда не вернулся ко мне, когда я попросил более подробно, хотя.
- Xenland Я не уверен пока. (Моя вина не следит за достаточно.)
- Идея FlipPro о придерживающемся SMF обращается ко мне, потому что я выросла, как и многие аспекты SMF. Тем не менее, я до сих пор не имею тонны уверенности в архитектуре коды. (Обработка DB улучшение.) TweetForum кажется в основном без изменений, так что я не уверен, что опыт FlipPro в.

Форум теперь имеет 920 BTC на руке. Другие предложения будут приветствоваться.
Если у вас есть, что многие BTC под рукой, вы должны создать команду, и идти на заказ, построенного решения.

Предложение P.S Xenland является одним из ада сделки, и если он хочет, я буду более чем счастлив помочь ему с любой проектной работой, что ему нужно. 
FlipPro сейчас офлайн Пожаловаться на FlipPro   Ответить с цитированием Мультицитирование сообщения от FlipPro Быстрый ответ на сообщение FlipPro

15 декабря 2011, 3:49:35 AM   # 10
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Если у вас есть, что многие BTC под рукой, вы должны создать команду, и идти на заказ, построенного решения.

Я не хочу, чтобы управлять командой. Если вы хотите, чтобы создать команду и обрабатывать распределение платежей и т.д., вы можете сделать это и ставку от имени вашей команды.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

2 января 2012, 12:16:08 AM   # 11
 
 
Сообщения: 854
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Я представляю Someguy123 (на форумах), Рубен (E-Mail PM'ed) и I.

Мы ставка 390 BTC, и мы будем идти ниже, если это необходимо. Я буду PM вам все детали в течение нескольких часов.  


-DanielDaniel

РЕДАКТИРОВАТЬ:
PM послал со всеми деталями, а также контактную информацию для остальной части команды.
danieldaniel сейчас офлайн Пожаловаться на danieldaniel   Ответить с цитированием Мультицитирование сообщения от danieldaniel Быстрый ответ на сообщение danieldaniel

3 января 2012, 8:19:41 PM   # 12
 
 
Сообщений: 87
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

У меня есть несколько лицензий форума я бы Willy Чтобы сделать ставку на 450 BTC он имеет Admin, Shotbox, Премиум, темы, сообщения дня, Новые Объявления и несколько позиций участников Inc администраторы, Новости команды, Модератор, Premium, Private Premiuim и многое другое будет Будьте счастливы, чтобы настроить его для A Дополнительная 50BTC Взять бы О 5days-1week Чтобы полностью настроить
Black_Star сейчас офлайн Пожаловаться на Black_Star   Ответить с цитированием Мультицитирование сообщения от Black_Star Быстрый ответ на сообщение Black_Star

4 января 2012, 12:52:51 AM   # 13
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

У меня есть несколько лицензий форума я бы Willy Чтобы сделать ставку на 450 BTC он имеет Admin, Shotbox, Премиум, темы, сообщения дня, Новые Объявления и несколько позиций участников Inc администраторы, Новости команды, Модератор, Premium, Private Premiuim и многое другое будет Будьте счастливы, чтобы настроить его для A Дополнительная 50BTC Взять бы О 5days-1week Чтобы полностью настроить

форума в одиночку не отвечает большинству требований.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

4 января 2012, 3:16:58 AM   # 14
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Я готов сделать это программное обеспечение для 650BTC Однако я должен найти кого-то, чтобы сделать дизайн для меня.

Я должен добавить, что этот вид звуков программного обеспечения высоко конкретных для просто переписать текущее программное обеспечение, вы должны были бы сделать с нуля другими мудрым вы рискуете себя к подвигам, что ваш не-знать. Если бы я принял это предложение, вы можете ожидать, что это займет 3 месяца, пока полностью не тестировался, ошибка бесплатно, эксплойт отсканированы с более чем один набор программного обеспечения, и протестирован на нескольких браузерах.

Те, которые разработаны, чтобы быть расширяемым и полностью настраиваемые из коробки будет хорошо подходит для этой задачи. Я имею в виду PunBB, так как он был разработан, чтобы быть расширяемым (а авторы и руководители проектов выполнили этот дизайн хорошо) и распространяется под лицензией GNU GPL.

У вас есть временные рамки, theymos? Учитывая, размещая предложение, просто хочу быть тщательным.
nhodges сейчас офлайн Пожаловаться на nhodges   Ответить с цитированием Мультицитирование сообщения от nhodges Быстрый ответ на сообщение nhodges

4 января 2012, 3:25:06 AM   # 15
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

У вас есть временные рамки, theymos? Учитывая, размещая предложение, просто хочу быть тщательным.

Я не принимаю ставка ранее чем через 2 недели с этого момента. Я хочу, чтобы кто-то работает над кодом до конца месяца.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

4 января 2012, 5:41:59 AM   # 16
 
 
Сообщения: 322
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

У вас есть временные рамки, theymos? Учитывая, размещая предложение, просто хочу быть тщательным.

Я не принимаю ставка ранее чем через 2 недели с этого момента. Я хочу, чтобы кто-то работает над кодом до конца месяца.

Упс, я имел в виду поставки / временные рамки поэтапные, извините!
nhodges сейчас офлайн Пожаловаться на nhodges   Ответить с цитированием Мультицитирование сообщения от nhodges Быстрый ответ на сообщение nhodges

4 января 2012, 5:46:35 AM   # 17
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Я не требователен об этом. Имея годный к употреблению продукт в 3 месяца было бы хорошо. 6 месяцев, вероятно, приемлемы.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

8 января 2012, 12:49:01 AM   # 18
 
 
Сообщений: 31
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Можете ли вы серьезно не нашли кого-то, способное это сейчас? Это было месяцев.

Я мог бы сделать это во сне (как на самом деле я делаю).   

Что я могу спросить, что это большая проблема? Почему не этот контракт стал еще?
thefiatfreezone сейчас офлайн Пожаловаться на thefiatfreezone   Ответить с цитированием Мультицитирование сообщения от thefiatfreezone Быстрый ответ на сообщение thefiatfreezone

8 января 2012, 7:46:47 AM   # 19
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Можете ли вы серьезно не нашли кого-то, способное это сейчас? Это было месяцев.

Я мог бы сделать это во сне (как на самом деле я делаю).   

Что я могу спросить, что это большая проблема? Почему не этот контракт стал еще?

Я не в восторге от любого из предложений, и я не в спешке.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

8 января 2012, 1:21:38 PM   # 20
 
 
Сообщения: 714
Цитировать по имени
цитировать ответ
по умолчанию Re: В поисках кого-то, чтобы создать / изменить программное обеспечение для этого форума [BTC свыше 5500]

Я думаю, теперь он должен быть привлекательным? 
finway сейчас офлайн Пожаловаться на finway   Ответить с цитированием Мультицитирование сообщения от finway Быстрый ответ на сообщение finway



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW