check ik nog steeds op gevaarlijke invoer
vrij van exploits maakt
in apache kan dit volgens mij ook met mod_rewrite in .htaccess bestanden
ik weet niet of het dat van google afschermt, maar in apache tomcat is de mogelijk een servlet of een filter te draaien op elke request die binnenkomt
als je dus bijv. op http://www.test.com/secretmap/ komt (of welke url dan ook die op test.com zit), dan moet hij eerst door het filter heen
in dit filter kun je wat java code schrijven of de persoon deze locatie mag zien, zo niet stuur hem door naar normale index
in apache kan dit volgens mij ook met mod_rewrite in .htaccess bestanden
ik heb het nog niet getest met google, maar ik neem aan da google zo toch ook nooit jou mappen structuur kan vinden als je dat goed inricht?
dus met encrypten schiet je weinig op als je nog ergens op gevonden wilt worden..
het was niet echt een serieuze vraag...
Nou, als je site/server gehacked kan worden door je HTML broncode, dan doe je het echt niet goed. Ik vind het echt onzin om je source te encrypten. Nergens voor nodig, als jij je applicatie goed beveiligt, en vrij van exploits maakt, hoef je voor front-end aanvallen niets te vrezen.
mod_rewrite is er bijvoorbeeld voor om de urls mooi weer te laten geven in je browser.
Dus niet: www.site.nl/shop.php?products=car&item=36
Maar: www.site.nl/products/car/36
Google haalt de info uit de geparste versie van de site. Dus gewoon uit de html code. Dus het maakt niet uit of je mod_rewrite wel of niet gebruikt.
Google vindt ook alleen maar de mappen waar naar gelinkt word.. Of naar bestanden die in een dergelijke map staan.
Of heb je het ergens anders over en begrijp ik je vraag niet goed?
op zo'n manier is laatst microsoft.co.uk gehacked..
is wel leuk om te zien welke plug-ins je gebruikt en vooral welke versie je gebruikt.heb nu al 8 webpagina's gevonden die gebruik maken van wordpress 2.1.1 (dat zie ik in de source).heel toevallig zit er een dikke exploit in tot versie 2.1.2. ben je gek waarom zou je encrypte..
ben je gek waarom zou je encrypte..
ja dat klopt, alles wat in de html code staat vindt google.
ik maak op het moment een website die werkt dmv. actions (geen bestandsnamen in de url balk)
deze action staat gekoppeld aan een controller (java class) en een view (jsp/xml)
echter zit er op de website een hele mappenstructuur zoals:
...+ admin
......+ meer admin mappen
...+ css
...+ javascript
...+ includescripts
......+ meer mappen
etc.
deze mappenstructuur is toch nooit te achterhalen als je alle requests filtert of degene die de request maakt er recht toe heeft?
in het project wat ik op het moment doe komt er dus oa. een URI binnen op een filter bij élk request wat er geplaatst wordt op de server
er wordt gekeken of de request een action bevat (1e keyword na de website naam) en wordt deze gemapped naar de juiste bestanden
als hij niet gemapped staat, wordt degene doorgestuurd naar de index pagina
als iemand dus van buiten http://www.test.com/admin/users/editusers.jsp aanroept, zal je doorgestuurd worden naar http://www.test.com/index/
echter http://www.test.com/editusers/userid/5/ oid. staat wel gemapped en stuurt je gewoon door naar de juiste pagina's (met alle randvoorwaarden van dien)
mini siteje gemaakt: www.wildstylez.nl
tenzij je je login en pass van je server in je broncode zet... dan wel ja..
deze mappenstructuur is toch nooit te achterhalen als je alle requests filtert of degene die de request maakt er recht toe heeft?
wat kost dat eigenlijk een internet site laten maken...
zijn hier gemiddelde prijzen van?
Als het nou gaat om een kleine en simpele website kun je vaak beter een "enthousiaste hobbyist" inhuren.
Maar als je gecompliceerde applicatie wil laten bouwen en je wilt professioneel over komen ben je vaak beter uit als je een of meerdere designer(s) en een aparte scripter(s) inhuurt.
wat kost dat eigenlijk een internet site laten maken...
zijn hier gemiddelde prijzen van?
normale pagina 250-300 per project
heb je database zit je op 400-500.. per project..
allemamachisch jezus zo duur?
damn....
gewoon heel simpel , bijna alles zwart,een portfolio met plaatjes..met een mogelijkheid dat ik ze zelf aldoor simpel kan uploaden.
en natuurlijk ergens boven in mijn banner....
zeg maar gewoon zoiets:
www.xeno-artworks.tk
hier ben ik ook zeer tevreden over,maar ik weet dus niet hoe ik nieuwe plaatjes kan toevoegen,dan was het ook klaar geweest
allemamachisch jezus zo duur?
damn....
lees nu dit pas, zoiets kan iemand wel even snel maken, dat hoeft nog geen 100 euro te kosten
Ja wat dacht je dan?
Goed werk kost nou eenmaal wat!
is wel leuk om te zien welke plug-ins je gebruikt en vooral welke versie je gebruikt.heb nu al 8 webpagina's gevonden die gebruik maken van wordpress 2.1.1 (dat zie ik in de source).heel toevallig zit er een dikke exploit in tot versie 2.1.2. ben je gek waarom zou je encrypte..
dan ben je toch nog steeds vulnerable?
waarom wel?
html is ontworpen om een bepaalde opmaak van je pagina te presenteren in een browservenster...
heeft geen drol met veiligheid te maken.. tenzij je je login en pass van je server in je broncode zet... dan wel ja..
elke exploit die je kan verzinnen heeft met scripts te maken, niet met html...
in je script moet je zorgen dat je website veilig is, html is er alleen voor om je meuk op het scherm te donderen.. niks meer, niks minder...
+ templates_c
normale pagina 250-300 per project
heb je database zit je op 400-500.. per project..
allemamachisch jezus zo duur?
damn....
Als ik een opdracht doe op freelance basis reken ik:
€250,- voor inventarisatie, advies hosting en overleg (5 uur)
€75,- per uur voor design (besteed ik uit)
€100,- per uur voor 3d (besteed ik uit)
€100,- per uur voor scripting (doe ik zelf)
(Alle genoemde bedragen ex btw.)
Heb je geen concurrentiebeding dan?
allemamachisch jezus zo duur?
damn....
laat even iets weten wat je van mijn siteje vind..
+wat jullie eraan zouden veranderen/toevoegen/...
-> http://www.wazig.be
Waarschijnlijk ben je net als ik meer een scripter dan een designer.
Dat grijze om je content vind ik er niet echt strak uit zien.
maar je html niet
Als aanvulling zou ik RSS feeds aanbieden.
zou jij dat gewoon weglaten of veranderen?
Ik zou de vlakverdeling ook anders doen.
kga de hele site nog eens omzetten naar xhtml dus dan is ie wel conform
zou jij dat gewoon weglaten of veranderen?
Wie heeft er iets goeds over RSS feeds? Ik ben 100% leek erin en wil in de toekomst de Charts van onze internet radio aan gaan bieden via RSS
Net als dat ik alleen flash gebruik daar waar het echt niet anders kan.
De beste websites zijn zo ontworpen dat je in één oogopslag kan zien met wat voor site je te maken hebt zonder dat je een woord gelezen hebt.
Wie heeft er iets goeds over RSS feeds? Ik ben 100% leek erin en wil in de toekomst de Charts van onze internet radio aan gaan bieden via RSS
Probeer Google eens.
Sterker nog, de meeste mensen lezen niet eens alle teksten op de hoofdpagina.
idd.. mensen scannen websites in een soort F vorm (waarvan linksboven dus de eyecatcher moet zijn) en scannen naar onderwerpen die ze interessant vinden..
Dit vind ik ook zo'n grappig fenomeen. Waarom?
dat niet alleen kijk naar visite kaartjes..
Ben je trots op je site, post ze dan.