Posts by jopitan

    Hotmail en Gmail zijn niet opensource *facepalm emoticon*


    Daarnaast is hetgeen dat je zoekt erg specifiek en zul je dus juist dingen moeten gaan combineren. Chat script vereist sowieso Ajax, html en php kennis (of ASP). Zonder dat kom je niet ver, je kan eventueel het internet afstruinen voor ajax chat systemen.


    Ik kan zo niet één twee drie zeggen waar je zoiets kunt vinden met mail inclusief. Aangezien gmail en hotmail met eigen mail servers werkt om mail te versturen en te ontvangen.

    Wat is de naam van je website? Dan kan daar mee rekening worden gehouden in de domeinnaam. Of heb je nog geen naam en wil je dat we eentje gaan bedenken en dat daarvan dan ook de domeinnaam van vrij is.

    Citaat van Ferhat.Remory

    En Windows 8 heeft meer features, wat ik hier het omgekeerde las. Ik ben geen voorstander, maar windows8 is ook nog maar in beta (of niet meer ?)


    Daarnaast is de kans dat er geen dual boot meer is met Windows 8.

    Citaat van Ferhat.Remory

    Niet waar. Ik denk dat jullie Windows 8 onderschatten. Wist je dat het ook op touchscreen pc's komt veel handiger ;)



    En jij wilt zeggen dat je een touchscreen pc thuis hebt staan? Heb je uberhaupt wel eens zo'n PC gehad en hoe braad zo'n touch PC is. De reactietijd van een zo'n touchscreen is bagger tot en met en die kunnen ze ook niet opschroeven (betere schermen) want anders worden die schermen nog onbetaalbaarder. Je betaalt nu al gauw 1300 euro voor zo'n Touch PC. Daarnaast is het gebruik van zo'n PC niet fijn, je moet gewoon een toetsenbord erbij hebben want anders krijg je last van je vingers door het telkens op een vlakte te typen. Ik heb zo'n PC tijdelijk in gebruik gehad aangezien een klant van mij zo'n Touch PC wou hebben.

    Citaat van thexerox


    Er is geen praktische nut nee. Het is een soort minigame waar je punten mee kan verdienen.


    Maar wat kun je uiteindelijk met die punten?

    Citaat van XD001

    Ik heb wel een backup maar daarin staat mijn database : admin_pkmo
    maar daarin staan geen gegevens alleen de tabellen
    en de dump is leeg


    Dan kan het dus niet. Ik kan het niet vaak genoeg tegen mensen zeggen, maar maak altijd backups. Ik heb bij mij thuis ook een backup server staan voor alleen maar data van mijn PC. (Wat niet echt randabel is voor mensen die krap bij kas zitten)

    Nee dit kan niet, tenzij je een backup hebt van eergisteren. Daarom zijn er niet voor niks Database Backup programma's. Ikzelf heb gewoon een linux server die elk uur een backup maakt van alle kritische dingen en ook een dump maakt van alle databases. Dus als ik een database terug wil zetten naar een vorig punt heb ik hoogstens een uur verlies in database gegevens. Als ik een user database ga bijhouden dan wordt dit waarschijnlijk om de 10 minuten.

    Wat is eigenlijk het praktische nut van deze website? Kun je er iets mee of is het alleen maar iets dat je doet als je echt verder niks meer te doen hebt.

    Citaat van sloosmedia

    Windows8 is Windows7 verschil is enkel dat metro waar niemand op zit te wachten.


    Valt erg tegen.


    Verre weg van Windows 7. Alleen de interface lijkt op Windows 7, maar het gros van de functies die in Windows 7 zaten zijn er in Windows 8 uitgehaald.

    Ipod Touch -> Gebruikers die niet zoveel muziek hebben en ook nog games willen kunnen spelen


    Ipod Classic -> Gebruikers die over veel muziek beschikken en eigenlijk ook dat alleen als doel willen hebben.

    Citaat van Alex

    Met kabel


    Dat is inderdaad raar. Het kan zijn dat je kudt torrents uitkiest. Anders registreer je eens op torrentday.com en download je daar even een torrent en probeer je die even uit en check je daar even je snelheid. Als je daar geen 800KB/s-2MB/s haalt dan is het wat anders. (Dit zijn namelijk seedboxes die je download verzorgen)

    Windows 8 word de grootste faal weer met hun metro interface. Meeste mensen hebben nu al zelfs moeite met Windows 7 (50+). Windows 8 vind ik meer iets voor tablets aangezien de scroll functie van de metro interface.


    Nou heb ik de developer preview en de consumer preview gehad en nou was er wel wat verschil tussen de developer en consumer preview. Zo hadden ze wat images vervangen.


    Ik ben helaas absoluut niet te spreken over metro interface. Het kan zijn omdat we het niet gewend zijn, maar zeg nou zelf. Waarom zou je een goed werkend iets vervangen met een 'stijlvollere', maar slechtere interface. Daarnaast heeft het metro interface helemaal geen extra functie in het goed werken van applicaties of overzichtelijk maken van applicaties, aangezien de icoontjes verschillende groottes hebben en dan ook nog eens door elkaar staan.


    Een pluspunt van windows 8 vind ik wel het overzicht van alle computer gegevens en het processenbeheer, maar dit zal voor de normale consument geen reet uitmaken.


    De geintegreerde facebook en msn login is ookal weer zo'n fout die ze maken, aangezien een aantal dagen geleden is gebleken dat dit niet veilig is. Zo valt de token makkelijk te onderscheppen en kan dus makkelijk met jouw account ingelogd worden.


    Ik wacht wel op de volgende Windows.


    De multi-tasking is daarnaast ook nog eens waardeloos. Zonder toetsenbord is het onmogelijk om uberhaupt wat te doen. Je kunt maar op een manier door de apps heen scrollen en dat maar een kant op. Als je iets wilt kopieeren is het met meerdere apps open bijna onmogelijk. Dus als je 15 apps open hebt moet je dus eerst langs 15 apps gaan om bij je beginnende app te komen.


    Daarnaast kun je niet eens apps afsluiten. Daarvoor moet je de taskmanager openen, die alleen in de Desktop zit.


    Helaas is in Windows 8 het start menu ook niet meer terug te vinden. Dit heet nu het Start Screen en dat is weer in de metro-style. Terwijl windows 16 jaar lang een start menu heeft gehad. Je moet nu met je muis helemaal links op het vlaggetje drukken en dan helemaal je muis naar rechts, naar de andere kant van het scherm, bewegen om uiteindelijk daar op de power button te drukken. Dat wordt echt een feest met een resolutie van 5760x1080.


    De zoekbar die je overigens normaal standaard had in het start menu is ook foetsie, nergens meer te bekennen.

    Welk element wil je ronde hoeken aan geven? Ik neem aan <article>


    Dan kun je hier gewoon beiden 1 class aangeven waar je de
    -webkit-border-radius
    -moz-border-radius
    en border-radius aangeeft.

    PHP
    #logo{ 
        font-family:Arial; 
        font-size:30px; 
    /* Einde header settings */


    Je bent vergeten #logo te sluiten ;)


    PHP
    #logo{ 
        font-family:Arial; 
        font-size:30px; 
    }



    Citaat van vision2

    De fout ligt in je #wrapper
    Je gebruikt 2x margin: 0px auto


    moet zijn:

    PHP
    #wrapper{
        margin: 0 auto;
        min-width:900px;
        max-width:900px;
    }



    2x margin maakt niet uit.
    Margin heeft 4 opties dat er zo uit ziet:
    margin: [T] [R] [B] [L]
    Waarbij [T] = Top margin, [R] = Right margin, [B] = Bottom margin en [L] = Left margin.

    uTorrent is een P2P client (Peer 2 peer) en dit hangt dus je snelheid hangt bij torrents af of hoeveel seeders en hoeveel leechers een torrent heeft. Als de seeders relatief hoog ligt dan kan het zijn dat je maximaal 3 MB/s haalt met het downloaden. Dit komt omdat de seeders niet een hogere snelheid hebben. Meestal heb je bij de meest populaire en nieuwste torrents dat de download ook op seedboxes staat en dat je daarom de snelheid van 3-4 MB/s kunt realiseren.


    Als ik zo je snelheid bekijk heb ik zo'n gevoel dat je bij Ziggo zit en dat je aardig ver van de centrale afzit aangezien het verlies bij upload en bij download dan ongeveer rond hetzelfde neerkomt. Dus als jij zou uploaden zou jij bijvoorbeeld ook maar een snelheid van 500KB/s geven aan andere gebruikers. Dus de 2MB/s voor een torrent is geheel normaal.


    Steam daarentegen heeft servers staan met een 10 Gbit Up en 10 Gbit down. Dus dat is een snelheid van 1,25GB/s. Daarom kun jij met je maximale snelheid van Steam downloaden.

    Op pokemon-world.net heb ik gevonden:
    - 3 SQL injecties
    - ACD (Apache Cookie Disclosure), dit valt op te lossen door je Apache te updaten naar een nieuwere versie (2.2.22 en erboven)
    - 51 XSS injecties
    - pokemon-world.net/php.ini
    - pokemon-world.net/error_log
    - pokemon-world.net/sql
    - pokemon-world.net/admin
    - pokemon-world.net/phpmyadmin
    - pokemon-world.net/includes/error_log


    Vind je het gek dat je website makkelijk gejat wordt.


    Ik zal nog wel even een tijdje bezig zijn met de andere websites om daar injecties te vinden, maar daar neem ik morgen wel even de tijd voor :piraat:


    [EDIT]
    Kritische gevonden: CRLF Injectie/HTTP Response splitting, google it. Hiermee kunnen namelijk valse HTTP headers door worden gestuurd, waardoor een attack onder jouw IP kan worden uitgevoerd als het ware.


    [EDIT]
    Dude ga serieus snel een cursusje beveiliging volgen, ik heb inmiddels al 108 XSS kwetsbaarheden gevonden.


    [EDIT]
    Ik kan een bruteforce attack op je login panel uitvoeren. Los dit op door een limiet op het aantal foute opgaves van gebruikersnaam en wachtwoord in een bepaalde tijd te doen. (Max 5x fout is 15 minuten blokkeren)


    [EDIT]
    Ik ben in een hoekje gaan staan huilen, want ik heb nog nooit van mijn leven zo'n slecht beveiligde website gezien.


    [EDIT]
    pokemon-world.net/admin/error_log ...
    Meme: I don't wanna live on this planet anymore :(

    Zolang de apache goed ingesteld staat met bepaalde bestanden vallen deze niet te jatten hoor (tenzij een hacker je ftp heeft gekraakt)


    HTTrack is alleen maar een programma die HTML, CSS, JS en de afbeeldingen van een website download. Dit kun je ook handmatig doen alleen ben je lang mee bezig terwijl dit programma alles voor je doet. PHP bestanden kun je niet downloaden als dit niet in de headers van PHP door wordt gegeven.


    Andere extensies zoals .inc enzovoort kunnen wel gedownload worden als je apache (of .htaccess) niet goed hebt ingesteld.


    Als jij een XSS vulnerability in je website hebt zitten kunnen er kwaadaardige scripts op je website uitgevoerd worden die bijvoorbeeld de cookies (PHP sessie id enzov) steelt en dit op stuurt naar een persoon. Daarom moet je jezelf altijd beveiligen tegen XSS (Cross Site Scripting).


    SQL Injectie is een ander soort type kwetsbaarheid, hiermee kan niet bedoelde SQL queries uitgevoerd worden in je script. Daarmee kan je database worden gedropt of er kan een dump van worden gemaakt.


    (De hierboven genoemde kwetsbaarheden zijn de meest voorkomenden)


    @Malik, Leuk en aardig allemaal door te zeggen van: 'Dat heb je mis'. Maar om je standpunt bij te staan is het altijd goed om argumenten te geven. Anders is het niet echt geloofwaardig ^o)