Hej Fragbite!
Nu är de så att jag ska flytta och ska skaffa ett snabbt bredband. Så jag undrar vilken den snabbaste hastigheten ett bredband kan ha. Är det 100 upp/100 ner?
Kommentarerna nedan är skrivna av användare på Fragbite. Fragbite granskar inte sanningshalten i texten och du uppmanas att själv kritiskt granska och bemöta texten. Förutsätt inte att innehållet i texterna är sanning.
#1 det kan jag verkligen förstå :) Men eftersom varje konto blir tilldelat ett visst antal krediter (creds) så kan man inte ge ett demokonto för de krediterna skulle försvinna direkt...
Inte den mest färgladaste sidan jag sett :P
Allt ser photoshopat ut (inte bra i min mening), lite fler bilder och annat smått och gott så tror jag på sidan :)
Buggreport:
går inte och lägga bet, man måste vara inloggad, kolla Sessions ;)
Edit:
sket på mig när jag såg hur du lagt ut divarna..
använd ALDRIG position: absolute;
gör om gör rätt :/
#4 klar man måste vara inloggad när man ska betta... annars går det ju inte... nej, css när jag inte så grym på så... Men det fungerar ju eller hur? Varför får man inte använda absolute? Bra mycket enklare då :P
#5 nja, inte just den här va?
#6 oddsen är rörliga så de är helt beroende på hur de andra användarna bettar...
för att ha syssla med PHP så pass kort tid tycker jag att det verkar som om du fått en bra start. jag kollade bara som hastigast, men antar att de data som presenteras genereas enligt godkänd PHP- och *SQL-praxis.
E DIT: fb:s mjukvara skriver om vissa känsliga tecken till HTML-entiter när man länkar tydligen, hur som helst går det att XSS:a etc. via den länk jag postade (&user=XSS).
EDIT2: Rättning: mjukvaran skriver inte om det till HTML-entiteter, den skriver ut slumpmässiga radbrytningar och mellanslag här och var. suck, det finns många fula buggar på fb.
#9 vilken text skulle vara större än mina divar menar du då? Helst vill jag såklart få plats med informationen i de boxar som finns, men skulle de inte vara så kör jag med override:auto; men det var kanske inte det du menade?
#10 kolla på http://se2.php.net/htmlentitie s , det den funktionen gör är att den tar indata (i ditt fall $_GET['user']) och skriver om alla inmatade tecken till HTML-entiteter, på så sätt kan ingen mata in egen markup på sidan och få webbläsare att exekvera denna. istället kommer webbläsarna att presentera det som vanlig text då den inmatade markupen blir omkodad till HTML-entiteter. t.ex:
<h1>foo</h1> ; ; blir omkodad till <h1>foo<h1> om du matar in htmlentities('<h1>foo&l t;/h1>'); i funktionen.
____ nu är fb:s mjukvara igång igen och presenterar mina HTML-entiteter som faktisk HTML, därav ser du inte omkodningen. suck, less man blir när man inte kan använda ett formulär som det bör fungera. hoppas du förstår hur okodningen går till iaf., kika annars här för att ta reda på vad HTML-entiteter är för något: http://www.w3schools.com/tags/ ref_entities.asp ____
så: $_GET['user'] = htmlentities($_GET['user']); och du är trygg mot XSS attacker åtminstone.
EDIT: pallar inte rätta typos, blev nog för många.
#23 har märkt att det är jäkligt mycket roligare att lära sig när man har något att bygga. Ett problem är dock att man går på lite för avancerade saker ibland. Men hur ska man annars lära sig? :P
Brukar ju vara så att om man kommer på en bra idé för en sida så vill man hålla den för sig själv. Bäst är nog om du gör något som är relaterat till något av dina intressen, då tröttnar man inte lika fort om man stöter på problem.
Tycker det verkar kul. Några saker som skulle kunna tilläggas är att visa placering i profilen. Att visa odds från andra spelbolag som "hjälp" till de som tippar. Någonstans där man kan se om man fått svar på sina inlägg osv. Men för att jobbat så kort tid är detta grymt!!!
Tycker du borde se till att PHP genererar en HTTP-header som skickar statusen 404 för de sidor som "inte existerar", enligt din applikation, och inte endast enligt webbserverns definitioner. T.e.x.:
Om en användare begär sidan http://www.sportbets.se/index. php?page=finnsej så kan du skicka ut HTTP-statusen 404 m.h.a. PHP-funktionen header() (php.net/header). Det kan du enkelt göra såhär: header("HTTP/1.0 404 Not Found");
Ser bra ut annars, kul att du lagt till mycket nya funktionalitet.
I.ö. är $_GET['user'] fortfarande sårbar för XSS, kolla den här URL:en (fb sabbar URL:er, därav pastry.se): http://pastry.se/132006 /
"http://www.chipmunknin ja.com/Helping-Prevent-XSS-Att acks-in-2@"
(Du får ta länken och klistra in i notepad och ändra url'en, FB buggar upp den totalt.)
Jag och mina brorsor regga o nyligen :) riktigt nice sida, snacka om att det är krig nu vem som är bäästa bettarn :D Vi saknar kanske lite mer blandning av matcherna o länkar till streamar så man kan följa live!
Fint att ni la in champions league :D Maxx bettade typ:) Undrar lite bara hur oddsen egentligen sätts, eftersom jämförelse oddsen som jag klickade in på inte var på samma nivå!?
#39 vad bra att du tycker det :) Oddsen sätts efter hur användarna spelar. De "pengar" som finns att vinna är de som andra användare har satsat. Därför kan det skilja en hel del jämfört med jämförelseoddsen.
#41 det beror om de satsar på "rätt" resultat. Men det säger sig själv att man inte satsar på något med 1.01 i odds oavsett hur säker man är på att Barcelona ska vinna mot Rubin Kazan :P
#48 eftersom oddsen helt rörliga vilket innebär att oddsen på matcherna förändras fram tills spelstopp beroende på hur användarna väljer att satsa. Varje spelare påverkar med andra ord dom slutgiltiga oddsen genom sitt spelande. Detta innebär att oddsen på en match hela tiden förändras.
Man spelar med andra ord mot de andra spelarna och inte mot "huset".
Copyright Fragbite. Allt innehåll på Fragbite är skyddat enligt Upphovsrättslagen. Citat eller texter baserade på Fragbites innehåll ska följas eller föregås av källhänvisning.
Alla åsikter uttryckta på Fragbite representerar varje enskild skribent och överensstämmer inte nödvändigtvis med Fragbites åsikter.
Programmering och design av Fredric Bohlin. För frågor rörande sajten kan du skicka iväg ett email till vår support.
Cookies
Fragbite använder cookies för att spara användarspecifik information så som t.ex. användarnamn. Cookies sparas även när man deltar i omröstningar och för att föra statistik. För att slippa cookies kan du stänga av cookies i din webbläsares inställningar eller välja att inte besöka Fragbite. Den här textraden finns här på grund av lagen om elektronisk kommunikation som trädde i kraft 25 juli 2003.
Annonsering
Är du intresserad av att annonsera på Fragbite, tryck här.
Centrera boxen (: Annars får den väl 5/10 fiskar.
Inte den mest färgladaste sidan jag sett :P
Allt ser photoshopat ut (inte bra i min mening), lite fler bilder och annat smått och gott så tror jag på sidan :)
Buggreport:
går inte och lägga bet, man måste vara inloggad, kolla Sessions ;)
Edit:
sket på mig när jag såg hur du lagt ut divarna..
använd ALDRIG position: absolute;
gör om gör rätt :/
#5 nja, inte just den här va?
#6 oddsen är rörliga så de är helt beroende på hur de andra användarna bettar...
i övrigt bör du se till så att användare inte kan injicera vad som helst på på sidan, t.ex. så kan man skicka in vilken markup som helst via URL:en hos index.php: http://www.sportbets.se/index. php?page=profile&user=wiborg82 <script type="text/javascript">al ert('xss')</script>
E DIT: fb:s mjukvara skriver om vissa känsliga tecken till HTML-entiter när man länkar tydligen, hur som helst går det att XSS:a etc. via den länk jag postade (&user=XSS).
EDIT2: Rättning: mjukvaran skriver inte om det till HTML-entiteter, den skriver ut slumpmässiga radbrytningar och mellanslag här och var. suck, det finns många fula buggar på fb.
hur gör du när du har text som är större än dina divvar? med RIKTIG css går detta att göra "dynamiskt" att det fyller upp hela texten..
och det är mycket lättare när man gör som man ska göra.
om du går till alla olika möjliga sidor så använder INGEN så som du kör.
enkelt må det vara, men inte användbart
#9 vilken text skulle vara större än mina divar menar du då? Helst vill jag såklart få plats med informationen i de boxar som finns, men skulle de inte vara så kör jag med override:auto; men det var kanske inte det du menade?
använd typ såhär:
<div id="left.cont">
<div id="toplistan"></div&g t;
<div id="nya.bets"</div>
&l t;/div>
där:
left.cont har width 100px, och toplistan densamma.. då "hoppar" nya.bets ner under toplistan om jag inte minns helt fel..
använd så stället för att allt ligger huller om buller på sidan..
Edit: använd ALDRIG cookies, eftersom man aldrig ska lita på klientsidan..
kör sessions, eftersom det inte går och redigera dom lika lätt :)
edit: vad spelar det för roll vilken webbläsare jag kör, du kan inte skapa din hemsida ur ett perspektiv!
#14 oki, verkar ju vara ett problem med den...
<h1>foo</h1> ; ; blir omkodad till <h1>foo<h1> om du matar in htmlentities('<h1>foo&l t;/h1>'); i funktionen.
____ nu är fb:s mjukvara igång igen och presenterar mina HTML-entiteter som faktisk HTML, därav ser du inte omkodningen. suck, less man blir när man inte kan använda ett formulär som det bör fungera. hoppas du förstår hur okodningen går till iaf., kika annars här för att ta reda på vad HTML-entiteter är för något: http://www.w3schools.com/tags/ ref_entities.asp ____
så: $_GET['user'] = htmlentities($_GET['user']); och du är trygg mot XSS attacker åtminstone.
EDIT: pallar inte rätta typos, blev nog för många.
#17 ja det är ju det :P
Nu ska nog sessions fungera även för de med chrome.
OnT: Ser bra ut, ska prova sidan lite nu.
Brukar ju vara så att om man kommer på en bra idé för en sida så vill man hålla den för sig själv. Bäst är nog om du gör något som är relaterat till något av dina intressen, då tröttnar man inte lika fort om man stöter på problem.
Om en användare begär sidan http://www.sportbets.se/index. php?page=finnsej så kan du skicka ut HTTP-statusen 404 m.h.a. PHP-funktionen header() (php.net/header). Det kan du enkelt göra såhär: header("HTTP/1.0 404 Not Found");
Ser bra ut annars, kul att du lagt till mycket nya funktionalitet.
I.ö. är $_GET['user'] fortfarande sårbar för XSS, kolla den här URL:en (fb sabbar URL:er, därav pastry.se): http://pastry.se/132006 /
http://www.webmaster-talk.com/ php-forum/47587-tip-prevent-xs s-attacks.html
"http://www.chipmunknin ja.com/Helping-Prevent-XSS-Att acks-in-2@"
(Du får ta länken och klistra in i notepad och ändra url'en, FB buggar upp den totalt.)
http://shiflett.org/blog/2007/ mar/allowing-html-and-preventi ng-xss
http://www.webmasterworld.com/ new_web_development/3667070.ht m
Sen hoppas jag att du använder nåt i stil med "mysql_real_escape_string()" på dina $_POST-variabler. Eller förhindrar SQL-attacker på annat sätt.
#34 och #35 tack så mycket! Det ska jag kolla upp!
Ha någon a:hover effekt åtminstonde. Helst en helt ny design på knapp-menyn.-
Man spelar med andra ord mot de andra spelarna och inte mot "huset".
I övrigt ser det rätt bra ut. Kanske lite tråkig design.
Hittade ett stavfel också, under Sportcoachen har du råkat skriva Sportcochen en gång, men det var bara en anmärkning.
#57 det ska fixas :P