PDA

View Full Version : گفتگو: سیستم مدیریت محتوا



abolfazlahmadi
سه شنبه 07 شهریور 1396, 03:23 صبح
سلام دوستان گرامی

من دارم روی یک سیستم مدیریت محتوا کار میکنم
لطفا به ادرس زیر برید و پیشنهادات و انتقادها بهم بگید:قلب:

نام کاربری:cms@demo
رمز:demo

ادرس لوگین



(http://demo.cmsarya.ir/wpadmin/login.aspx)

Tekyegah
پنج شنبه 09 شهریور 1396, 01:15 صبح
سلام
خوب بود ... مشخصه خوب کار کردین روش ...

اما ای کاش قسمت آپلود سنتر رو خودتون نوشته بودید ...!

moslem.hady
شنبه 11 شهریور 1396, 07:17 صبح
خیلی از صفحات که خطا میداد و باز نمیشد. ولی بقیه:
-رنگ فونت توی قسمت وسط و اصلی سایت خیلی کمرنگه و چشم رو اذیت میکنه. پررنگ تر بشه. اگه لایسنس فونت ایران سنس هم تهیه کنی و اون رو بذاری خیلی عالی تر میشه.
- فاصله بندی ها خوب رعایت نشده. مثلا اونچا هایی که یه نوشته کنار آیکون هست، خیلی چسبیده اند. یا مثلا عرض breadCrumb با عرض باکس زیرش یکی نیست.
- بعضی جاها فونت خیلی ریزه یا فونت یکان استفاده شده. فونت ها یکسان باشه و درشت تر. کاربر عادی میخواد کارکنه.
بقیشم که همش خطا میداد!

abolfazlahmadi
شنبه 11 شهریور 1396, 10:25 صبح
خیلی از صفحات که خطا میداد و باز نمیشد. ولی بقیه:
-رنگ فونت توی قسمت وسط و اصلی سایت خیلی کمرنگه و چشم رو اذیت میکنه. پررنگ تر بشه. اگه لایسنس فونت ایران سنس هم تهیه کنی و اون رو بذاری خیلی عالی تر میشه.
- فاصله بندی ها خوب رعایت نشده. مثلا اونچا هایی که یه نوشته کنار آیکون هست، خیلی چسبیده اند. یا مثلا عرض breadCrumb با عرض باکس زیرش یکی نیست.
- بعضی جاها فونت خیلی ریزه یا فونت یکان استفاده شده. فونت ها یکسان باشه و درشت تر. کاربر عادی میخواد کارکنه.
بقیشم که همش خطا میداد!

دوست گرامی ممنون از اینکه وقت گذاشتی
در حال به روز رسانی بودم که شما درچار خطار شدید
بازهم ممنون از اینکه وقت گذاشتین و بنده رو راهنمایی کردید

ahmadreza517
یک شنبه 12 شهریور 1396, 12:08 عصر
سلام خسته نباشید
خوب کار کردید.

abolfazlahmadi
پنج شنبه 16 شهریور 1396, 09:43 صبح
دوستان گرامی پنل مدیریت به روزرسانی کردم لطفا بررسی نمایید

ادرس لوگین (http://demo.cmsarya.ir/)

moslem.hady
پنج شنبه 16 شهریور 1396, 09:59 صبح
چرا "کلمه عبور را فراموش کردم" دکمه است؟؟؟ باید لینک باشه. صفحه اش هم کار ننمیکنه. فقط رمز میگیره!!
اون تیک "من ربات نیستم" دیگه چیه!!!
خیلی راحت میشه با کاربر دیگه لوگین کرد. کوکی ها رو هش کنید!!
146273

abolfazlahmadi
جمعه 17 شهریور 1396, 11:17 صبح
چرا "کلمه عبور را فراموش کردم" دکمه است؟؟؟ باید لینک باشه. صفحه اش هم کار ننمیکنه. فقط رمز میگیره!!
اون تیک "من ربات نیستم" دیگه چیه!!!
خیلی راحت میشه با کاربر دیگه لوگین کرد. کوکی ها رو هش کنید!!
146273

میشه بیشتر توضیح بدید باید جیکار کنم؟

moslem.hady
جمعه 17 شهریور 1396, 11:22 صبح
میشه بیشتر توضیح بدید باید جیکار کنم؟

چون برای فراموشی کلمه عبور صفحه دارید و عملا کار اون دکمه لینک کردن به اون صفحه است، باید لینک باشه. تگ a . و ظاهرش هم باید لینک باشه. نه دکمه. کار دکمه سابمیت کردن هست. نه ارجاع به صفحه دیگه.
توی اون صفحه هم 2 تا فیلد دارید که هر دو placeholder دارن "رمز عبور" !! که دومی password هست. عملکرد این صفحه باید اینجوری باشه که آدرس ایمیل بگیره. اگه آدرس ایمیل درست بود، به اون آدرس یه ایمیل با لینک ریست کلمه کلیدی بده.
کوکی هم که دیگه خیلی افتضاح بود. شما کد کاربری و نام و.. رو توی کوکی ذخیره کردید. من فقط کد کاربری رو عوض کردم، کلا کاربر توی سایت عوض شد!!! این اطلاعات باید توی سشن باشه و طوری باشه که اگه کسی session hijacking کرد هم نتونه دسترسیش رو عوض کنه!

abolfazlahmadi
جمعه 17 شهریور 1396, 11:24 صبح
چه چور باید کوکی ها هش کنم؟

abolfazlahmadi
جمعه 17 شهریور 1396, 11:28 صبح
خیلی راحت میشه با کاربر دیگه لوگین کرد. کوکی ها رو هش کنید!!

میشه در مورد این بیشتر توضیح بدید؟

Tekyegah
جمعه 17 شهریور 1396, 18:06 عصر
خیلی راحت میشه با کاربر دیگه لوگین کرد. کوکی ها رو هش کنید!!

میشه در مورد این بیشتر توضیح بدید؟

متنی رو که میخوای توی کوکی ذخیره کنی باید encod کنی ، بعد که از کوکی متن رو واکشی کردی ، decod ش کن .

من خودم یه الگوریتم دارم واسه خودم نوشتم ، شما هم میتونید همینکار رو کنید یا از کد خود asp.net استفاده کنید
یه Hash سرچ بزن