Bảo mật và phòng chống hack cho Forum , làm cách nào ?

Thảo luận trong 'Lập Trình Web' bắt đầu bởi TRUONG QUANG VU, 13/3/07.

  1. darkxiiindp

    darkxiiindp Mr & Ms Pac-Man

    Tham gia ngày:
    20/5/07
    Bài viết:
    170
    Dùng IF thì đồng nghĩa với việc gắn bó với nó suốt đời không chuyển đi được. Nhưng lợi ở chỗ không mất tiền host. Không thì dùng mấy dịch vụ host forum free cũng được. Như freeforums.org. Đầy đủ các tính năng. Hiện tại bây giờ các dịch vụ host forum, blog (wordpress) đang lên. Dùng những cái đó thì bọn cung cấp lo hết cho mình rồi chỉ việc mua cái domain.
    Cài forum mà cũng phải tập sao? Có cái fantacisco gì đó. Bấm tạch phát là xong. :)) Dù gì cũng chỉ là cài đặt và sử dụng.
    Có Ajax hay không là do programer chứ không do server.
     
  2. Nguyen_Kain

    Nguyen_Kain Quậy hết mình Moderator

    Tham gia ngày:
    28/5/04
    Bài viết:
    1,299
    fantacisco nó hỗ trợ forum IF 1.2 , còn "xịn" hơn cả IF =))

    Cài forum dĩ nhiên là phải học , có ối người có cài nổi forum đâu nào ? :;)

    IF và host forum free nó khác gì nhau nhỉ :D
     
  3. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122
    Thử vbb trên vài server ko support ajax đi coi có phải dis nó đi ko nào.
     
  4. darkxiiindp

    darkxiiindp Mr & Ms Pac-Man

    Tham gia ngày:
    20/5/07
    Bài viết:
    170
    Ajax bản chất chủ yếu là javascript kết hợp với DOM, XML để request từ server và update dữ liệu tại client mà không phải load toàn bộ trang web. Ajax phụ thuộc nhiều vào trình duyệt phía client hơn là server.

    Freeforums.org host free forum phpBB. Có thể backup database như host thường. Chuyển server được. Khác IF nhiều chứ.

    Trong các thể loại deploy webapp thì php là dễ nhất rồi. Cái đó mà cũng phải học nữa thì chịu. Mỗi upload, tạo database, user. Đọc qua cái manual là ok.
     
  5. Nguyen_Kain

    Nguyen_Kain Quậy hết mình Moderator

    Tham gia ngày:
    28/5/04
    Bài viết:
    1,299
    Freeforums.org thậm chí còn tệ hơn cả IF , nó chỉ được cái là backup , nhưng backup cái dữ liệu phpBB để làm gì chứ ? :D , ko những thế khẳ năng hỗ trợ các MOD kèm theo của nó kém hơn IF , cả hệ thống skin cũng thế :;)

    Thế nếu ko đọc qua cái manual có làm được ko ? Đọc nó có phải là 1 kiểu "học" ko ? ;;)
     
  6. darkxiiindp

    darkxiiindp Mr & Ms Pac-Man

    Tham gia ngày:
    20/5/07
    Bài viết:
    170
    Dữ liệu phpbb có vấn đề gì sao? Vẫn tốt hơn cái vBB nulled. vBB nulled chỉ cần web vừa phát triển được tí mà bị report là deleted trừ trường hợp mua host vn mà host vn thì chậm, đắt. Forum vBB nulled chắc gì đã đông hơn mấy forum IF. Như forum gamevn này có thấy mod, skin gì đâu sao đông thế XD còn nhiều forum mod, skin hoành tráng lắm mà lúc nào vào cũng thấy 1 guest online.

    Database phpbb có thể convert sang vBB được.

    Thôi không bàn vụ học nữa cái này tôi chịu thua.
     
  7. Nguyen_Kain

    Nguyen_Kain Quậy hết mình Moderator

    Tham gia ngày:
    28/5/04
    Bài viết:
    1,299
    Host vn bây h rẻ lắm , mà chất lượng cũng cao , chỉ có 150 nghìn 1 năm là có 1 host khá xịn rùi !!

    Ý câu này của bạn muốn nói gì vậy ? :D Khen forum IF ah ::)

    PhpBB ko phải chỉ bất lợi ở khâu giao diện , nó còn bất tiện ở khâu viết bài (ko có chức năng redirect trở về nơi mình vừa viết bài) , bất tiện ở Skin (nút post bài ko thuận tiện , người dùng cảm thấy ko vừa mắt) , khả năng quản lý ko cao (ko có nhiều chức năng lắm cho người quản lý để hợp lý hóa việc quản lý bài viết và thành viên sao cho thuận lợi nhất) ! Và đó là lý do mà vì sao phpBB ngày nay dần dần biến mất trên thị trường forum :;)
     
  8. Powers_2004

    Powers_2004 Hàng VN xuất khẩu \m/ Moderator

    Tham gia ngày:
    13/7/04
    Bài viết:
    1,171
    Nơi ở:
    Hanoi
    thế đã ai dùng TBB chưa :))..............
     
  9. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122
    Đã bảo thử đi cơ mà =))

    Phong trào Forum bây giờ đang chuyển qua SMF, không biết có ai ở đây dùng chưa nhỉ ?
     
  10. darkxiiindp

    darkxiiindp Mr & Ms Pac-Man

    Tham gia ngày:
    20/5/07
    Bài viết:
    170
    Ajax là client site scripting. Có thời gian vào đây xem 1 chú hỏi server em không support ajax và người ta trả lời thế nào nhé.

    http://www.vbulletin.org/forum/showthread.php?t=135907 ;))

    Từ trước đến nay tôi chỉ thấy trình duyệt không support AJAX thôi.

    SMF thì tôi dùng rồi. Chính xác là install ra ngồi nghịch một chút rồi xóa thôi. Cái này mới nổi năm ngoái. Skin các thứ cũng nhiều. Thêm mod không phải sửa code.

    Note: Forum lớn nhất thế giới, Gaia Online chạy phpBB 2x. Lượng người online cùng lúc đã đạt tới hơn 86 nghìn người. Mỗi ngày trung bình có 50 nghìn bài viết mới. http://en.wikipedia.org/wiki/Gaia_Online Kinh khủng XD
     
  11. TRUONG QUANG VU

    TRUONG QUANG VU Donkey Kong

    Tham gia ngày:
    2/9/03
    Bài viết:
    487
    Nơi ở:
    TP Hồ Chí Minh
    Bớ bớ ...... Database Vbb của minh vừa gửi email báo lỗi database , các bác xem liệu có phải là do bị Ddos ko T___T

    Mã:
    Database error in vBulletin :
    
    mysql_connect() [<a 
    href='function.mysql-connect'>function.mysql-connect</a>]: Too many connections
    /srv/www/vhosts/clansunsea.com/httpdocs/includes/class_core.php on line 
    273
    
    MySQL Error  : 
    Error Number : 
    Date         : Monday, June 11th 2007 @ 11:11:09 AM
    Script       : http://clansunsea.com/profile.php?do=editavatar
    Referrer     : http://clansunsea.com/usercp.php
    IP Address   : 125.234.147.187
    Username     : 
    Classname    : vb_database
    
     
  12. Son Hai

    Son Hai C O N T R A

    Tham gia ngày:
    13/8/02
    Bài viết:
    1,856
    Đầu tiên, CHmod lại toàn bộ forum ...
    acp và includes cho là 101 đi :|

    tránh hack nhìu mod, nếu có hack mod thì phải cập nhật liên tục các update
     
  13. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122
    Ko lẽ cùng xài 1 trình duyệt mà có đứa supp ajax đứa ko :|
     
  14. darkxiiindp

    darkxiiindp Mr & Ms Pac-Man

    Tham gia ngày:
    20/5/07
    Bài viết:
    170
    Cũng có gặp qua trường hợp cùng trình duyệt mà thằng chạy được thằng không. Nhưng mới chỉ gặp IE 6 bị chứ chưa thấy IE 7, Firefox 2 hay Opera 9 bị cái này. XD

    Trình duyệt nào mà tắt javascript đi thì cũng không chạy được.
     
  15. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122
    Thế còn trường hợp ở trên cùng 1 máy mà hôm qua được còn hôm nay lại ko thì sao =))
     
  16. hikaru_anh

    hikaru_anh Legend of Zelda

    Tham gia ngày:
    20/7/05
    Bài viết:
    1,017
    chỉ thấy chuyển qua rùi khóc nức nở vì nó cùi, chuyển lại vbb (mất bài) =)) như trang 360themes cũng từng SMF đó, nhưng giờ là VBB
     
  17. darkxiiindp

    darkxiiindp Mr & Ms Pac-Man

    Tham gia ngày:
    20/5/07
    Bài viết:
    170
    http://www.vbulletin.org/forum/showthread.php?t=135907

    Đọc kỹ đi. Có cần thiết tôi viết cho 1 đoạn demo ajax chỉ có javascript và html không? Để khỏi nói Ajax cần server hỗ trợ nữa. :D
     
  18. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122
    Cần, viết hộ up lên đây đi ;)) Làm đi chứ đừng nói nữa ;))
     
  19. darkxiiindp

    darkxiiindp Mr & Ms Pac-Man

    Tham gia ngày:
    20/5/07
    Bài viết:
    170
    Link demo đây:

    http://ndp.110mb.com/demo_ajax_gvn/demo_ajax_gvn/index.html

    Vào đó các link #1 đến #7 khi click vào sẽ đọc file index2.txt đến index7.txt và cho nội dụng vào trang mà không cần load page.

    Thích down về chạy trên máy cũng được. Dùng link sau:

    http://ndp.110mb.com/demo_ajax_gvn/demo_ajax_gvn.zip

    Trong file zip này chỉ có html, txt, js file. Tải về giải nén ra click vào index.html là chạy được. Muốn sửa nội dung thì mở file txt ra sửa là xong. Lưu ý IE 7 không chạy được offline vì tính năng bảo mật cấm trang web đọc file đĩa cứng.

    Hài lòng rồi chứ?
     
  20. korangar

    korangar Mega Man

    Tham gia ngày:
    11/6/03
    Bài viết:
    3,122

Chia sẻ trang này