السلام عليكــم ورحمـة الله وبركاتــه ،،
ما رأيكم بالفكره وبهذا التصميم .
قمت بتصميم الموقع كالتالي :-
ASP.NET 2.0 C# Code SQL Server 2005 CSS Designer
با نتظار آرائكم ومقترحاتكم .
الله يوفقك وعمل رائع
بس الفكرة ما ادري ممكن تحصل افكار ثانية افضل بمراحل
لان حتى اذا الجهاز معرض لتهيئة موب معنى يروح اللي فيه !؟
وبما ان الاجهزة معرضه لتهيئة السيرفرات عرضه لدامج وهاك والخ.
اقصد لا تتعب في فكرة انت ممكن تحصل افضل منها
تقنيا:
في الحقيقة دخلت صفحة التسجيل فقط
التشييك على الحقول يسوي runatserver وهذا بدون ادنى شك عيب كبير وفيه جهد ومضيعت وقت الا اذا انا فاهم غلط
التصميم:
كيف رابط الرئيسية هو الاول من اليسار والموقع عربي ؟!
لا توجد مشكلة من ناحية الفكرة. هناك العديد من المواقع الناجحة التي تقوم بهذه العملية مثل delicious.com
السلام عليكم
أعتقد أن الفكرة ناجحة وتصميم حلو وجميل
بالتوفيق
اقتباسلان حتى اذا الجهاز معرض لتهيئة موب معنى يروح اللي فيه !؟
كثير من الناس قاموا بعمل تهيئة لاجهزتهم .. وبعدين تذكروا المفضله وأنا منهم .
اقتباساقصد لا تتعب في فكرة انت ممكن تحصل افضل منها
لا تعب ولا حاجه التنفيذ أخذ 3 أيام فقط , وأما الفكره وعلى رأي المثل (الحاجه أم الاختراع )معاناتي في الموضوع هذا هي أصل الفكره .
اقتباستقنيا:التشييك على الحقول يسوي runatserver وهذا بدون ادنى شك عيب كبير وفيه جهد ومضيعت وقت الا اذا انا فاهم غلط
صحيح كلامك وأنا راح أعمل على ذلك . مع ملاحظة خانة أسم المستخدم وخانة البريد الالكتروني لابد من رحله للسيرفر للتاكد من قاعدة البيانات من عدم
تطابق لهما لمستخدمين أخرين .
اقتباسلتصميم:كيف رابط الرئيسية هو الاول من اليسار والموقع عربي ؟!
تم أصلاح ذلك وأصبح الــ Menu من اليمين الى اليسار هذا بسبب أنني رفعت الموقع على عجل وغداً إن شاء الله تعالى سأرفع التعديل .
أشكر ملاحظاتك حسام المقحم .
عزيزي System Down
اقتباسلا توجد مشكلة من ناحية الفكرة. هناك العديد من المواقع الناجحة التي تقوم بهذه العملية مثل delicious.com
موقع جميل بصراحه .. وأنا عندما شرعت في تنفيذ الفكره بصراحه لم أكن أتوقع وجود خدمه لهذا الموضوع فقط .
شكراً لك سفيان العلي .
ليس كل ما يتمناه المرء يدركه

السلام عليكم ورحمة الله وبركاته
فكرة جيدة أخي سفيان وبالتوفيق
وأرجوا أن تحرص دائما على أن يكون الموقع سريع وابتعد عن التكلف في وضع الأدوات
فكرة المفضلة أصلا تعتمد على حفظ المستخدم لمواقعه في مكان يسهل عليه الوصول إليه ليوفر الوقت والجهد فيجب أن يتوفر ذلك أيضا في موقعك.
تمنياتي لك بدوام التفوق والتقدم
إذا أردت أن تـجـعـلـنـي سـعـيـداً ... فـعـلـمـنـي شـيـئـاً جـديـداً
اقتباسفكرة جيدة أخي سفيان وبالتوفيق
بالنيابه عن الاخ سفيان أشكرك .
على فكره يا اخوان لن يتم عرض روابط مشاركه الا للمستخدمين المسجلين .
وبعد تسجيل الدخول تظهر لك روابط اختيار حساب المفضله والتي منها تسجيل روابط جديده وعرض مفضلتي !
ليس كل ما يتمناه المرء يدركه

االسلام عليكم ورحمة الله وبركاته
ههههههههههه معلش انا كنت بكتب بسرعة افتكرت ان العقدة اسمه سفيان العلي اتضح انه عضو آخر
عموما كلامي كان موجه ليك أخي العقدة ومعذرة على الخطأ الغير مقصود
إذا أردت أن تـجـعـلـنـي سـعـيـداً ... فـعـلـمـنـي شـيـئـاً جـديـداً
ولا يهمك Mr.Mando كلنا نخطيء ونتخربط أحيانن بالإملاء وغيره الجايات أكثر :wink:
ليس كل ما يتمناه المرء يدركه

اقتباسلاتنسى تغير عنوان الصفحة
هههههههه فعلا الآن تنبهة ! <_<
شكرا على مرورك ورأيك .
ليس كل ما يتمناه المرء يدركه

شوية لمسات بالصور و الموقع تمام
ياه حمستني للعودة لعالم الدوت نت :( الـ PHP أكلتنا أكل
شـبكة تقـنية أون لاين التعليـمية
دورات كـاملة مـجانية من الصفر حتى الاحتراف - كتب تعليمية - خـلفيـات و ملحقـات برامج = تصاميم جاهزة - خدمات مجانية - معا لتطوير المستخدم العربي
اخخخ
ذكرتني بموقع كان لي اسمه مفضلتي على العنوان www.my-fav.com
وما زال توقيعي فيه رابط للموقع المذكور
ما ادري متى بالضبط بدأ يشتغل ، لكن له اكثر من 5 سنين . وسجل فيه عدد لا بأس فيه بالالاف ووصل عدد المواقع المحفوظة اكثر من 20 الف رابط
لكني صحيت في يوم من الايام للاسف على رسالة من المستضيف أو بالأصح الوسيط يخبرني ان مقر الشركة تعرضت لحريق وفقدت البيانات وللاسف لم يكن لدي نسخة لا من قاعدة البيانات ولا الملفات حيث فقدت اكثر من اربع مواقع كانت تعمل بشكل ممتاز
شاهد الصورة
http://www.aboutus.org/My-fav.com
كان مستضاف عند شركة Arabnetnation.com
حسبي الله عليهم
المهم موقعك فكرته جميلة :) عشانه نفس فكرة موقعي
لكن لا تسمح بإدخال الرموز أثناء تسجيل الدخول حيث توجد في الموقع ثغرة .
ولو تجعل الانتقال للموقع من داخل الجريد فيو مباشرة وليس تحديد العنوان ثم ضغط ايقونة فتح الرابط .
وتقبل تحيتي
تم تعديل هذه المشاركة بواسطة المتميز في 20 يونيو 2009 في 23:54
اقتباسلكن لا تسمح بإدخال الرموز أثناء تسجيل الدخول حيث توجد في الموقع ثغرة .
ما هي الثغره لكي يتم دفنها .
اقتباسولو تجعل الانتقال للموقع من داخل الجريد فيو مباشرة وليس تحديد العنوان ثم ضغط ايقونة فتح الرابط
بالنسبة لعرض روابط مشاركه يتم فتح الرابط مباشرتاً من خلال Gridview مباشرتاً .
أما بالنسبة لمفضلة المستخدم لو تم فتح الرابط مباشرتاً لن يكون هناك مجال لتعديل الرابط او ازالته , فاختيار الرابط يعتمد على احتمالين إما فتح الرابط أو إزالته من الــ Gridview .
اقتباسالمهم موقعك فكرته جميلة عشانه نفس فكرة موقعي
إن شاء الله تعالى ما أواجه نفس المصير الذي واجهه موقعك ... وخيرها بغيرها . B)
ليس كل ما يتمناه المرء يدركه

بالنسبة للثغرة فهي السماح باستخدام رمز '
فيجب عليك قبل التحقق من صحة البيانات ان تقوم بازالة الرمز ' من مربع النص
textbox1.Text.Replace("'", "''")أما بالنسبة للتعديل والحذف تسمح لك اداة GridView بوضع كنترول edit وكذلك delete
الله يوفقك
عوضاً عن ذلك، و لتجنب أي ثغرات مشابهة، يمكنك استخدام الـparameters في جميع جمل الـSQL.
استخدم parameters
احيانا تحتاج لعمل تحقق لكل المدخلات حتى وان كنت تستخدم باراميترز
كما قال اشار المتميز لو انك ادخلت التالي في خانة الباسوورد
اقتباسpassword' OR 'password'='password
يمكنك الدخول للموقع وزيارة صفحات كانت ممنوعة لغير المسجلين
عالجها قبل ان يأتي احدهم ويمسح شيء من الموقع
The World Must Be Crazy
طيب يا أخوان جزء التحقق من اسم المستخدم وكلمة المرور موجود في شرط يعتمد على القيمه المرتجعه من جملة استعلام التحقق من اسم المستخدم وكلمة المرور واذا لغيب علامات التنصيص بما أن المقارنات نصيه ساحصل على خطأ في جملة الاستعلام ؟ !
if (sql_run.GetOnDATA("Select count(*) from USRDATA Where upper(ltrim(cUserName)) ='" + TextBox1.Text.Trim().ToUpper() + "' And ltrim(cUserPSW) = '" + TextBox2.Text.Trim() + "'") > 0)ليس كل ما يتمناه المرء يدركه

لهذا السبب استخدم البارامترز.
فعلا هذه من ضمن خبايا ASP.NET عزيزي System Down راح استخدم parameters
ليس كل ما يتمناه المرء يدركه

استخدام parameters يجعل التعامل مع الكود اكثر مرونة
لا تسند قيمة TextBox الى parameter مباشرة ,, يجب ان تتحقق من المدخلات ونوع البيانات المتوقع
على سبيل المثال لو كنت تتوقع بيانات من نوع Int32 وادخل المستخدم 12345678910 سيحدث معك خطأ حتى مع استخدام parameter لأن المدخل اكبر مما هو متوقع , وهكذا الامر مع كل انواع البيانات ,, الباراميترز لا تقوم بكل شئ وهناك دائما ما يجب عمله
The World Must Be Crazy
العقده كتب:طيب يا أخوان جزء التحقق من اسم المستخدم وكلمة المرور موجود في شرط يعتمد على القيمه المرتجعه من جملة استعلام التحقق من اسم المستخدم وكلمة المرور واذا لغيب علامات التنصيص بما أن المقارنات نصيه ساحصل على خطأ في جملة الاستعلام ؟ !if (sql_run.GetOnDATA("Select count(*) from USRDATA Where upper(ltrim(cUserName)) ='" + TextBox1.Text.Trim().ToUpper() + "' And ltrim(cUserPSW) = '" + TextBox2.Text.Trim() + "'") > 0)
يا أخي انا لا اقول لك احذف علامات التنصيص من كود الاستعلام ، وانما تحذفه إذا كان موجود داخل مربع النص TextBox
textbox1.Text.Replace("'", "''")
textbox2.Text.Replace("'", "''")
if (sql_run.GetOnDATA("Select count(*) from USRDATA Where upper(ltrim(cUserName)) ='" + TextBox1.Text.Trim().ToUpper() + "' And ltrim(cUserPSW) = '" + TextBox2.Text.Trim() + "'") > 0)السلام عليكــم ورحمـة الله وبركاتــه ،،
اخي المتميز وصلت تويها تصدق وصلت فكرتك بحفظ الله ورعايته في تمام الساعه 7:55:47 من مساء يوم الخميس الموافق 2/7/2009 :wacko:
اشكر لك مشاركتك الموضوع و الاخ newbie و System Down ولكل الاعضاء .
ليس كل ما يتمناه المرء يدركه

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية
جارٍ التحقق من المتواجدين…