Bem, seu post me pareceu um tanto que... Indagador seria a palavra não?
Eu realmente não queria abrir o Dreamweaver, mas... Vamos lá!
Receio que pela forma das perguntas, vou te responder com perguntas também tudo bem? Espero que sim...
1. Observei que a forma de tratamento de formulario é feito via post, em seguida, dados passados sem nenhum tratamento ou checagem.
[Pergunta] Você encontrou algum metodo de checagem de AI?
2. Pessoalmente dizendo. Trabalho com desenvolvimento e arquitetura de página, e eu acredito muito, que deixar dados como passwords ou/ips abertos não é nada legal. Existe alguns tipos de SKS maliciosos, que "chutando" conseguem recuperar dados. Voltando a questão do AI, injetando páginas de recuperação.
[Pergunta] Você confiaria seus dados, nada importante, como IP / User / Password a uma simples array chamada $CONFIG?
3. Conexão remota é sempre um dilema quando se trata de MSSQL... Tanta coisa a se fazer. Eu sinceramente, estou até agora decifrando o metodo que esse cara programou esse codigo todo. Realmente uma loucura! Até agora não consegui conectar remotamente esse script. E nem consigo enxergar o motivo.
[Pergunta] Você conseguiu conectar remotamente? Talvez se você não conseguir, talvez muito também não consigam né?
4. Um código nunca esta completo, vivo revirando meus sites. Para mim, muita coisa poderia ser melhorado nesse script. Uma delas, e talvez a mais importante seria as formas de checagem simples, como flood. Já pensou no número de requisição das páginas check.php em seu banco com um simples script. Tudo bem, estamos falando de MSSQL onde o nivel de performace é altissimo, mas flood nunca é legal né...
Depois talvez, investiria um pouco mais na arquitetura e forma de tratamento do codigo inteiro. Estamos falando de uma disponibilização grandiosa, logo inumeras pessoas podem utilizar o mesmo codigo. E você pode concordar comigo que a customização ou até mesmo adaptação do script para seu determinado DB pode não ser tão simples? Não me refiro simplesmente a OO, inclusive a unica parte em OO que observei no script esta bem desenvolvida, isso na minha opnião (como tudo que estou dizendo).
Também, tabless é sem nenhuma sombra de dúvida, que além da performace, a usabilidade, o tratamento de design é a melhor opção. Logo, voltando ao assunto da customização, você fica meio que "preso" ao "default". Não forçando ninguém, mas tendencia é tendencia...
Não quero tocar no assunto de definir as querys como GLOBAL, isso vai voltar o assunto da segurança de nivel médio ou "vunerabilidade" como você mesmo tratou. Acho que a forma de tratar o DB poderia ser de outra forma, talvez como OO (mais uma vez) ou até mesmo PDO (que é uma otíma opção).
O que tornou o script na minha opnião BOM além de tudo que citei, foram as formas de tratar dados binarios para o PHP. Realmente foram bem bolados. Não sei se é do mesmo autor que o script completo. (Em algumas funcoes desse tipo, foi citado o nome do zdark)
[Pergunta] Você concorda com algo que eu disse? Pois sempre que você vem falar comigo, você vem com algumas pedras na mão. Pode ter certeza que nunca vou recuar para você. Ainda mais quando for na minha praia ;)
Abraços.
//
Desculpem erros de português. São 4:16 e estou totalmente tonto de sono...
E ainda preciso pesquisar como salvar a posição dos NPCs que sumono no L2OFF. Tudo muito novo para mim, coisa tão basica está me surrando...
#rofl
|