→ a4891257:推 05/12 10:43
推 ant0487:推 05/12 10:50
推 hita10:推,熱心 05/12 11:06
推 airfirewolf:推 05/12 11:13
推 VoyagerKid:PUSH! 05/12 11:57
推 litsix:建議對話log可以加上時間紀錄,避免混亂 05/12 11:59
推 tinyfan:幫原po備註一下,網頁字碼是UTF-8,不是Big-5 05/12 12:42
推 ShadowKou:推熱血! 05/12 13:04
推 masahiro5876: 05/12 14:00
推 witness0828:有個骰子 有個討論窗 然後...= = 不是很懂 05/12 14:19
→ Tukuyomi:有給DM的暗骰功能嗎? 05/12 14:36
推 c50066:推 05/12 18:59
推 greedwave:沒有退出房間的功能嗎 05/12 19:57
推 trueonly:就算有暗骰功能 所謂的暗骰也暗骰不起來(轉臉 05/13 04:12
→ smallsteel:嗨 暗骰功能會在之後加入,相關功能請參考下面網址 05/13 06:34
推 whatai:無法刪除房間 然後似乎有sql injection的問題 05/13 11:58
推 whatai:剛剛試的時候 網頁跳出無法讀取的錯誤頁面(而不是密碼錯誤) 05/13 12:00
→ whatai:如果的SQL injection的話 也可能有XSS的問題 05/13 12:00
→ smallsteel:房間目前是無法刪除的 05/13 13:43
→ smallsteel:另 SQL injection的問題,我只有弄一些比較基本的防護 05/13 13:44
→ smallsteel:防呆是可以,但是惡意性的攻擊是沒甚麼抵抗力的 05/13 13:45
推 whatai:其實最簡單也最基本的一個做法就是 在php頁面上加正規化 05/13 13:55
→ whatai:把收到的資料做過濾 如果是密碼等級的 我是先做md5再去撈 05/13 13:55
→ whatai:XSS可以用正規化排除或是利用< > "之類的方式 05/13 13:57
→ whatai:不過這些只能防基本的攻擊就是了 05/13 13:57
推 lolicat:推 05/15 11:10