электронный магазин: Портфолио фрилансера Иван Шевченко 18.11.2010, работа №2 - FL.RU
К списку работ
Иван Шевченко
Иван Шевченко

электронный магазин

Для просмотра услуг, доступа к сервису зарегистрируйтесь, или авторизируйтесь. Пример электронного магазина, полностью написанного мною. В нем реализовано: * пополнение баланса через смс сервис; * проверка URLов, четко регламентированный список разрешенных урлов; * проверка всех входных данных, которые заносятся в БД (функция написанная мною, + стандартное экранирование); * логирование нарушений в файл, пример: (Fri Nov 12 14:26:41 2010 Нарушитель ИП: 127.0.0.1 Строка с нарушением: 3464440acSELECT1e060d3abc4cc60bda6 Инъекция: SELECT); * написана своя капча, которая, по-моему, более «индусо-устойчивая», разгадывание на anticaptcha занимает больше времени, чем если если использовать аналоги (речь не идет о сервисе рекапчи). * Проверка безопасности на основе браузера, ип, пароля в мд5, + случайное число для идентификации сессии, что дает возможность нахождения одновременно в системе только одного пользователя под одним логином и паролем. * Так же реализована система отзывов, с защитой от спама, возможность оставлять сообщения раз в 3 минуты. * В отзыв можно добавлять картинку, при добавлении картинки оригинал складывается в одну папку, с этого оригинала создается копия и пропорционально уменьшается, создается миниатюра разрешения 100 на 100, складывается в папку small. * Есть возможность просмотра информации о пользователе оставившим отзыв, а именно дату последнего входа и емеил, емеил защищен от спамеров, выводится в виде картинки. *
files.pvp-city.ru