Posts by jopitan

    Hij spaced sowieso niet goed in Chrome. Display: block; is alleen voor het weergeven van het object. Als je hiervan Display: none; zou maken dan is het element niet zichtbaar, maar staat wel in de code.

    Is dit wat je bedoelt?


    Om het opzich meer gericht op de gebruiker te laten voelen kun je in principe .com .nl en .be kopen zodat het makkelijker te onthouden is voor de gebruiker omdat het een extensie is van hun land. Net zoals dat google alle extensies voor google heeft + de .com en andere extensies.

    Citaat van K.Rens

    Ps: Jopitan, jou salt zou bijvoorbeeld het volgende kunnen zijn:
    J0p!t@nM!jLeurokKeurorH@rD


    Dat snap ik, het was ook een sarcastische vraag (vandaar de (c))


    rickvbeek,
    Het is inderdaad wel een beetje raar, naar mijn mening zou je in principe geforceerd moeten worden naar een pagina waar je een nieuw wachtwoord in moet vullen en je oude wachtwoord daarbij ook moet invullen ter verificatie zodat alle wachtwoorden geforceerd worden geupdate. Dit is niet meer dan normaal.

    PHP
    background: url('images/achtergrond-nacht.jpg'); y-repeat center center fixed;


    naar


    PHP
    background: url('images/achtergrond-nacht.jpg') repeat-y center center fixed;


    en als dit niet werkt verander de body tag in je css eens naar de html tag.

    Je bent een backward slash vergeten in de echo 8-|


    Edit Lars: CriminalsPoint pakte de backslash verkeerd zag ik (in Notepad++ was hij nl. wel goed). Bij deze geupload bij CodeDump en binnenkort zet ik hem in onze eigen script categorie, zie mijn bericht hieronder.

    Welke salts gebruik je? (c)


    Opzich een encryptie met AES 512 is niet super zwaar en wordt ook gebruikt voor certificaten. Als je natuurlijk aan de 100k gebruikers tikt dan kan het wat CPU eisen. Daarnaast kun je dan altijd kiezen voor AES 256 en het duurt meer dan 1000k miljard jaar om zoiets te bruteforcen omdat er geen rainbow tables voor zijn

    Dat is het risico, maar helaas kun je email adressen niet hashen. Deze zou je dan (zoals mijn stukje over encryptie en decryptie onder scripts) moeten encrypten met AES. De AES Encryptie die ik gebruikte in dat script is een 512 bit aes encryptie. Dan kunnen ze alleen de email decrypten doormiddel van een private key, deze staat in het script gedefineerd. Nou kun je wel zeggen van: wat als de ftp wordt gehackt? Als dat het geval is ben je sowieso f*cked met alles. Je moet de server zo beveiligen dat ze daar nooit bij komen.

    NielsB bij je tweede paragraaf gaf ik het al op en kun je volgens mij beter buiten de beveiliging blijven. SHA is een soort hashing... Daarnaast zal dit verre weg van snel worden gekraakt.

    Ik denk dat je alex niet goed begrijpt. Wat in principe sneller en makkelijker is het volgende:

    PHP
    $bedrag = (int) $_POST['bedrag'];


    dan kun je de ctype digit if statement eruit halen want de string is hierdoor ten alle tijden een integer. Dan omdat het een integer is kan de real escape string er ook uit. Want stel er wordt een input van 'SQLINJECTION=+*^}^{*' gedaan dan wordt deze automatisch geconvert naar 0 waardoor die in principe altijd wordt tegen gehouden door de if statement met $bedrag > 0


    Zie het niet als afkraken maar als onderbouwde tips die je kunt gebruiken in het vervolg om het voor jezelf makkelijker te maken maar ook sneller te maken en compacter.


    Edit:

    Ik zie je punt wel in het hashen op die manier ervan, maar brengt wel erg veel workload met zich mee. (Opzich maakt dat niet uit met de ~100 online bezoekers)


    [func]sha1[/func]


    Er staat daar ook een note bij die zegt dat je sha1 beter niet kunt gebruiken voor password hashing.


    Maarja het is in iedergeval beter dan niets, zoals je de laatste tijd veel hoorde bij overheids instellingen.

    Waarom meer rekenkracht over paar simpele wachtwoorden heen gooien?
    SHA256/512 is in dit geval al genoeg of gewoon een SHA256/512 en een AES Encryption met private key. Met daar nog een saltje van 20-30 characters bij.

    De hoofdkleuren die jij hebt is voornamelijk rood/roze en dit zorgt ervoor dat het voor mannen standaard minder aantrekkelijk is. Ook is het aanbod niet erg groot en zijn er website waar je pagina's vol met hoesjes hebt.


    De naam 'superhoesje' doet me ook denken aan condooms. Iemand die de reclame "Zonder hoesje niet in het poesje" nog kent, die onlangs was afgekeurt?
    Er is ook niet echt een plek op de website die je aandacht trekt en daardoor wordt de meest drukke plek op je website diegene die het snelst op valt. Daarnaast zul je met dit soort websites niet meteen een afzet hebben van een paar duizend per dag.


    Daarnaast zou ik de optie tot betaling via paypal ook implementeren.


    Ik zou trouwens even op internet zoeken naar wat de mens aanspreekt, wat voor kleuren welke emoties oproepen (let wel op dat de combinatie kleuren ook erg hierop inspelen)

    Source zit vol met fouten. Zo kan ik zo een ID veranderen van het paard dat ik wil trainen en daardoor train ik het paard van een ander. Inplaats van het paard 'koe' heb ik het paard 'L&B Dorades' gedresseerd. Verder geen sql injecties op de homepagina, dus dat zit wel snor.

    Wat * doet is eigenlijk voor alle elementen de waardes zetten.
    Wanneer jij * { margin: 0; padding: 0; } in je CSS zet dan zet hij standaard voor alle elementen de margin en de padding op 0. Zodra jij bijvoorbeeld aan een div een style koppelt zoals je met padding hebt gedaan, neemt hij die over. Dus de oplossing die ik heb gegeven klopt gewoon, dit zorgt er ook overigens voor dat het verdere problemen met dat soort dingen verhelpt. padding-left: -5px is daarnaast een slordige oplossing en kan soms in verschillende browsers anders worden uitgelezen, waardoor je meer CSS moet typen voor een specifieke browser om het correct te laten weergeven.


    Het is immers de kunst om je website crossbrowser compatible te maken. Zo kun je bijvoorbeeld IETester hiervoor gebruiken om alle IE versies te testen. Overigens kun je naar mijn mening een dikke middelvinger opsteken naar IE 6 en lager.