Προς το περιεχόμενο

Πως κοστολογειται δημιουργια ιστοσελιδας (Μεσιτικα)


therock

Προτεινόμενες αναρτήσεις

 

Άσχετο με το ερώτημα αλλά

 

 

 

View source και τι να δω?

<select name="Suburb" id="Suburb">
<option value="0" SELECTED>Συνοικίες</option>
SELECT Suburbs.Suburb_Greek, Suburbs.Suburb_ID, Areas.Area_Greek, Areas.Area_ID  FROM (((Details LEFT JOIN Areas ON Details.Property_Area1 = Areas.Area_ID) LEFT JOIN States ON Details.Property_State1 = States.State_ID) LEFT JOIN Suburbs ON Details.Property_Suburb1 = Suburbs.Suburb_ID) WHERE FTP=True and Deleted=No AND Property_Status=2 AND Areas.Area_ID = 0 GROUP BY Areas.Area_Greek, Suburbs.Suburb_Greek, Areas.Area_ID, Suburbs.Suburb_ID ORDER BY Areas.Area_Greek, Suburbs.Suburb_Greek, Areas.Area_ID, Suburbs.Suburb_ID     
</select>

LOL μου δίνουν έτοιμο και το query να ξέρω πώς να παίξω. Λες.....?

 

http://imgur.com/a/u1j6f

 

Καλή δουλειά παιδιά.

 

 

 

 

 

 

 

Defacer επειδή δεν κατάλαβα τι ακριβώς είναι αυτό, αλλά και πως μπορεί να "αξιοποιηθεί" από κάποιον, αλλά επειδή έχω ένα wp με επαγγελματικό θέμα (αγορασμένο), πως μπορώ να δω αν έχω και εγώ κάποιο πρόβλημα ασφαλείας?

 

Αν βοηθάει, το θέμα το έχω πάρει από themeforest και χρησιμοποιώ και wordfence

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 66
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Defacer επειδή δεν κατάλαβα τι ακριβώς είναι αυτό, αλλά και πως μπορεί να "αξιοποιηθεί" από κάποιον, αλλά επειδή έχω ένα wp με επαγγελματικό θέμα (αγορασμένο), πως μπορώ να δω αν έχω και εγώ κάποιο πρόβλημα ασφαλείας?

 

Αν βοηθάει, το θέμα το έχω πάρει από themeforest και χρησιμοποιώ και wordfence

 

Δεν ξέρω εάν θα σου απαντήσει ο Defacer... αλλά εγώ δεν θα το έκανα.

 

 

Αυτό που έχεις:

 

α) πλήρωσες κάποιον συνάδελφο για να στο κάνει

β) το έκανες για τον εαυτό σου

γ) το έκανες για άλλον

 

 

Στο α), συμβουλέψου τον άνθρωπο που πλήρωσες. Για αυτό τον πληρώνεις, για να σου κάνει σωστή δουλειά. Οπότε, πήγαινε σε αυτόν

 

Στο β), πλήρωσε κάποιον συνάδελφο για να στο κάνει.

 

Στο γ), αδερφέ... έπαιξες και έχασες. Μάθε περισσότερα πριν πάρεις επόμενες δουλειές.

 

 

 

Τα παραπάνω σε συνδυασμό με αυτό το thread αλλά και με το thread "Web development χωρίς πτυχίο" απαντούν μόνα τους στην αρπακολιά που προσεγγίζουν αρκετοί την δουλειά.

 

Εάν βρίσκετε ανθρώπους και σας πληρώνουν για να κάνετε δουλειές, μπράβο σας. Μετά μην ζητάτε όμως να διορθώσουν τα λάθη σας άλλοι (ΜΕ πτυχίο) και χωρίς πληρωμή.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Απλα να διευκρινισω πως προκειται για την περιπτωση Gilfoyle Real Estate Agency με Defacer Web developer, Και οχι κατασκευη για πολυεθνικη τυπου microsoft. Ενα οικογενειακο γραφειο 2 ατομων ειναι που απλα σε πρωτη φαση οταν με ρωτανε για σελιδα να εχω απλα ενα domain να δειχνω δια ζωσης. Ουτε καν SEO σε πρωτη φαση και εξωτερικη διαφημιση.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Βρε αδερφέ...

 

Για ό,τι και να πρόκειται. Υπάρχουν ένα σωρό θέματα που έχει να σκεφτεί κανείς. Γιατί, δεν είναι ότι "είναι για εταιρία 2 ατόμων" αλλά για το γεγονός ότι μετά εάν κάτι δεν τους αρέσει ή θέλουν να το αλλάξουν, π.χ. "φορτώνει αργά", "δεν φαίνεται ωραία", "Α! Μπορούμε να κάνουμε αυτό;", θα πρέπει να γίνει.

 

Όλα αυτά συν ασφάλεια.

 

 

Όπως εσύ λες "είναι μικρή επιχείρηση" και εννοείς ότι δεν μπορούν να ξοδέψουν πολλά αλλά από την άλλη θα βγάλουν (λόγω μεσιτικού), έτσι και ο web dev. Τι θα κάνει; Θα ρίξει τις τιμές εκεί που θέλουν οι επαγγελματίες άλλων κλάδων για να μεγιστοποιήσουν το κέρδος τους;

 

 

Βέβαια, πάντα παίζουν και οι λύσεις των "web dev χωρίς πτυχίο". Η αγορά είναι μεγάλη, προσφορά υπάρχει αλλά και διακύμανση στην ποιότητα. Μπορείς να βρεις κάποιον ΜΕ πτυχίο που να σου κάνει 10000 φορές χειρότερη δουλειά από κάποιον χωρίς πτυχίο αλλά, ο κανόνας, δεν λέει αυτό.

 

 

Βγες, δες, ρώτα, κρίνε.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Defacer επειδή δεν κατάλαβα τι ακριβώς είναι αυτό, αλλά και πως μπορεί να "αξιοποιηθεί" από κάποιον, αλλά επειδή έχω ένα wp με επαγγελματικό θέμα (αγορασμένο), πως μπορώ να δω αν έχω και εγώ κάποιο πρόβλημα ασφαλείας?

 

Αν βοηθάει, το θέμα το έχω πάρει από themeforest και χρησιμοποιώ και wordfence

 

Δεν έχω ιδέα αν γίνεται (αλλά δε νομίζω πως είναι και πιθανό) να έχεις πρόβλημα λόγω theme.

 

Επίσης δεν έχω ιδέα από wp ούτε και τις τυχόν ιδιαιτερότητες του μοντέλου ασφαλείας του κλπ, οπότε δε μπορώ να μιλήσω γενικά.

 

Ρεαλιστικά πάντως η μόνη επιλογή που έχεις είναι να εμπιστευτείς κάποιον να φροντίζει τέτοια θέματα για λογαριασμό σου.

Επεξ/σία από defacer
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Και δεν ειναι οι μονοι  :shock:

 

http://www.rep.gr/el/index.php

http://www.realestateone.gr/el/

 

Συμφωνα με το meta tag:

<meta name="author" content="Illusion.gr">

και το theme:

Project:	Zoner - Real Estate HTML Template
Version:	1.0
Last change:	11.1.2015
Assigned to:	ThemeStarz

http://themeforest.net/item/zoner-real-estate-html-template/9996429

 

Παντως σε κανα δυο απο τα demo τους δεν εμφανιζει τα queries, ισως εδω η ελληνικη να το κανε το "λαθος"..

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Και δεν ειναι οι μονοι  :shock:

 

http://www.rep.gr/el/index.php

http://www.realestateone.gr/el/

 

 

 

Και γι αυτό ακριβώς ένα theme κάνει 55$ (70 ευρώ κοντά μαζί με φόρους). Επειδή το έχουν άλλα 1000 άτομα - και πιθανοί ανταγωνιστές σου.

 

Επίσης, γι αυτό ακριβώς δε μπορεί να πει κάποιος "Έλα βρε αδερφέ ένα theme θα στήσεις πόσα λεφτά θες να πάρεις". Γιατί όταν ο πελάτης δει ότι δεν είναι ο πρώτος Έλληνας που ανακάλυψε την themeforest και έχουν ίδιο site 3-4-5 ανταγωνιστές του, μετά θα σου ζητήσει να κάνεις κάτι διαφορετικό ΠΑΝΩ στο theme που έχει αγοράσει (ε μη πάνε και χαμένα τα 70 ευρώ, τα θεωρεί ως επένδυση).

 

Οπότε εκεί έρχεται και ο custom κώδικας. Επίσης εκεί παρακαλάς το theme να είναι καλογραμμένο για να μπορείς να βάλεις χέρι εύκολα - πράγμα που δεν είναι και αυτονόητο για την Themeforest, υπάρχουν πολλοί κάγκουρες.

 

Συνήθως, ότι πληρώνεις παίρνεις.

 

Θες στήσιμο theme και εκεί τελειώνει η δουλειά; Διάολε άμα σου ζητήσει κάποιος πάνω από 500 ευρώ, στείλε σε μένα να στο φτιάξω.

Θες στήσιμο ιστοσελίδας με όλα τα παρελκόμενα; Ανέβασε budget.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αποδεικνύει ότι κανένας από όσους ασχολήθηκαν με το στήσιμο αυτού του site δεν ξέρει ούτε τα βασικά περί ασφάλειας. Ή δεν ενδιαφέρεται, που είναι το ίδιο πράγμα.

 

Σ' αυτό το επίπεδο ανιωθίλας υπάρχουν έτοιμα προγράμματα που βάζεις το URL και σε χακάρουν μόνα τους.

 

https://en.wikipedia.org/wiki/SQL_injection

 

 

 

Άσχετο με το ερώτημα αλλά

 

 

 

View source και τι να δω?

<select name="Suburb" id="Suburb">
<option value="0" SELECTED>Συνοικίες</option>
SELECT Suburbs.Suburb_Greek, Suburbs.Suburb_ID, Areas.Area_Greek, Areas.Area_ID  FROM (((Details LEFT JOIN Areas ON Details.Property_Area1 = Areas.Area_ID) LEFT JOIN States ON Details.Property_State1 = States.State_ID) LEFT JOIN Suburbs ON Details.Property_Suburb1 = Suburbs.Suburb_ID) WHERE FTP=True and Deleted=No AND Property_Status=2 AND Areas.Area_ID = 0 GROUP BY Areas.Area_Greek, Suburbs.Suburb_Greek, Areas.Area_ID, Suburbs.Suburb_ID ORDER BY Areas.Area_Greek, Suburbs.Suburb_Greek, Areas.Area_ID, Suburbs.Suburb_ID     
</select>

LOL μου δίνουν έτοιμο και το query να ξέρω πώς να παίξω. Λες.....?

 

http://imgur.com/a/u1j6f

 

Καλή δουλειά παιδιά.

 

 

 

 

 

 

Πως το ελέγχουμε  αν υπάρχει αυτό το λάθος και πως το αποτρέπουμε για να μην γίνει?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Καποια απαντηση;

 

Διάβασε το και μάθε το σαν Ευαγγέλιο http://stackoverflow.com/questions/60174/how-can-i-prevent-sql-injection-in-php

 

Μην μπερδευτείς από την PHP, αυτά που λέει τα κάνεις apply σε οποιαδήποτε γλώσσα θες.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Φιλε μου, για να δούμε αν υπάρχει τέτοιο σφάλμα θα πρέπει να καθίσουμε επι ώρες ή ημέρες και να εξετάσουμε αν όντως υπάρχει αλλα και παλι δεν θα είμαστε σε θεση να σ πουμε 100%. 

 

Κανε update στην τελευταία έκδοση του wordpress και επέλεξε ένα theme που να έχει καλο reputation και τοτε θα μπορει να λες οτι εισαι "οκ".

 

[offtopic]

Άμα είχα την σελίδα σου σίγουρα θα έπαιζα και θα έβαζα Algolia Search.

[/offtopic]

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...