这两天新做了一个PHP网站,望大家给点意见,
http://yakebao.net

解决方案 »

  1.   

    美工不行
    1、颜色搭配不当
    2、页面单调无味
    表单验证没做好,如果“添加成语”时糊乱输入,提交后出现可能会出现乱码,等等
    安全性问题也在其中
    我给你看一下添加成语乱码结果:
    Invalid query: Data too long for column 'chengyu_hanzi' at row 1\nWhole query: INSERT INTO chengyu_tr_tbl( chengyu_hanzi, chengyu_pinyin, chengyu_jieshi, chengyu_chuchu, chengyu_lizi, chengyu_pinyinjianxie, chengyu_dengluriqi, chengyu_dengluzhe, chengyu_xiugairiqi, chengyu_xiugaizhe) VALUES ('锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤','锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛?,'锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤','锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛?,'锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤','锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛戯紤锛?,now(),'yakebao',null,null);你想一下这时的数据库安全吧!
      

  2.   

    谢谢大家的意见。特别是9楼的意见。对于安全性问题,我会尽快做出对应,真的很感激你。
    GT:[email protected] 希望能与你交流。
      

  3.   

    good,,,,,
    It is beautiful.....
      

  4.   

    改过了.就只是去掉了黑色,另外原来的那个域名因为某种原因,已经不能使用,所以换了.汉辞典http://www.hancidian.com
      

  5.   

    对输入框没做特殊字符处理
    例如:
    查询 " </table> " 的结果...