Pagina 1 van 1

Nieuw gedeelte van forum in ontwikkeling, hoe te beveiligen?

Geplaatst: 05 mei 2005, 12:44
door Muiter
Een projectgroep van het daVinco College is als eindexamenopdracht voor Stichting Modelautoforum.nl een online catalgus aan het ontwikkelen.
Waar moeten zij rekening mee houden wat betreft de beveiliging tegen o.a. hackers?
Catalogus

De bedoeling van deze catalogus is dat iedereen een model kan opzoeken en ziet welk gemiddelde cijfer dit model heeft gekregen van andere forumleden
De geregistreerde leden van het forum hebben de mogelijkheid een model aan te melden voor de catalogus waarbij ze de volgende verplichte variabelen invullen die in de database worden opgeslagen:
- Fabrikant schaalmodel (dropdown menu)
- Merk (dropdown menu)
- Bouwjaar (dropdown menu)
- Jaar waarin het model is uitgebracht (dropdown menu)
- Schaal (dropdown menu)
- Nummer
- Kleur
- ‘dealer editie’ en ‘limited edition’ kunnen aanvinken
- Opmerking

Nu moeten aan een aantal punten cijfers (1 t/m 10) worden gegeven die ook in de database worden opgeslagen:
- Carrosserie
o ontwerp
o deuren
o afwerking
o details
o verlichting
o kwaliteit van de lak
o decals (stickers)
- Interieur
o nauwkeurigheid
o details
o detail van de motor
- Wielen
o grootte
o detail van band
o detail van velg
o detail van remmen

Er kan eventueel een foto aan toegevoegd worden maar die moet per e-mail naar mij verzonden worden zodat ik die kan goedkeuren en op de server kan opslaan.
Per fabrikant en merk wil ik de optie hebben dat er automatisch een e-mail wordt verstuurd naar een door mij op te geven e-mail adres met daarin een nader te bepalen tekst maar in ieder geval een link naar het zojuist aangemelde model.



Iedereen (lid of geen lid) moet kunnen zoeken in de database op de eerste 8 punten die hier boven staan genoemd. Waarbij alle informatie en gemiddelde cijfers zichtbaar worden.
Als een forumlid een model in de database heeft gevonden moet hij daar ook cijfers aan kunnen geven. Bij de volgende zoekopdracht moeten dan de gemiddelde cijfers verschijnen.
Na een zoekopdracht moeten alle genoemde punten verschijnen maar ook welk lid het model heeft aangemeld en welke leden een cijfer aan het model hebben gegeven maar niet welk cijfer is gegeven.

Adressenlijst

De bedoeling van de adressenlijst is dat iedereen de gegevens van een modelautowinkel kan opzoeken. Elk geregistreerd lid kan een winkel aanmelden (na aanmelding moet het nog wel door mij bevestigd worden). Deze gegevens kunnen worden ingevoerd en worden opgeslagen in de database:
- Naam*
- Adres*
- Postcode en plaats*
- Provincie*
- Land*
- Internetadres
- E-mail adres
- Telefoonnummer*
- Assortiment (opties aanvinken)*
- Specialiteiten
- Link naar bijbehorend onderwerp op het forum

* Zijn verplichte velden

Er moet gezocht kunnen worden op:
- Naam
- Plaats
- Provincie
- Land
- Assortiment
- Specialiteiten


Algemene eisen

De database van de catalogus en adressenlijst is een andere dan die van het forum zelf maar wel dezelfde host. De gebruikersnamen moeten uit de forumdatabase komen en alle informatie moet worden opgeslagen in de database voor de catalogus. De gebruikersnamen die zichtbaar woorden moeten op dezelfde manier gelinkt worden als op het forum.

De layout hoeft niet met een admin scherm te beheren zijn mits bij elke kleur e.d. staat waar die terugkomt.
Alle opties zoals e-mail versturen, wie mag moderaten, inhoud aanpassen e.d. moeten we d.m.v. een admin scherm te beheren zijn. Dit scherm moet alleen voor mij toegankelijk zijn op dezelfde manier als op het forum.

Geplaatst: 05 mei 2005, 13:16
door Stef
Als zij zoiets gaan bouwen neem ik aan dat ze wel verstand hebben van beveiliging & php.

:arrow: http://www.websitenet.nl/lessen/hacking_guide/

Geplaatst: 05 mei 2005, 13:23
door Muiter
Stef schreef:Als zij zoiets gaan bouwen neem ik aan dat ze wel verstand hebben van beveiliging & php.

:arrow: http://www.websitenet.nl/lessen/hacking_guide/
Neem ik ook aan maar ik wil graag een stukje extra zekerheid.

Geplaatst: 05 mei 2005, 13:52
door Bee
Verplaatst naar discussie, hoort niet thuis in support.