tanlianming

做了一个网站,能够帮你把自己家的东西卖到阿里、百度、腾讯等公司内网去。

  •  
  •   tanlianming · Mar 6, 2014 · 8148 views
    This topic created in 4453 days ago, the information mentioned may be changed or developed.
    大家可以看这里
    http://www.neitao.me

    欢迎大家多交流,多提意见。
    Supplement 1  ·  Mar 6, 2014
    Supplement 2  ·  Mar 7, 2014
    如果你家里有农产品要卖到阿里内网或者其他公司内网,请随时联系我。微信公众号:neitaowang。身边的朋友亲戚也都可以,前提是能验证公司邮箱哈。
    79 replies    2015-04-16 23:50:55 +08:00
    johnsneakers
        1
    johnsneakers  
       Mar 6, 2014
    好知乎的风格。。。
    xAI
        2
    xAI  
       Mar 6, 2014
    首页注册那样放不好吧。
    tanlianming
        3
    tanlianming  
    OP
       Mar 6, 2014
    @johnsneakers 哈哈,嗯,是借鉴了知乎的风格。没有视觉设计师啊。
    tanlianming
        4
    tanlianming  
    OP
       Mar 6, 2014
    @jun0205 哪样不太好?
    manhere
        5
    manhere  
       Mar 6, 2014   ❤️ 1
    默认头像碉堡,,,
    seeker
        6
    seeker  
       Mar 6, 2014   ❤️ 1
    好想法啊!可惜没有我考古公司。
    cdffh
        7
    cdffh  
       Mar 6, 2014   ❤️ 2
    后台验证下吧 我用126邮箱都能注册.
    http://img4.picbed.org/uploads/2014/03/QQ截图20140306164251.jpg
    tanlianming
        8
    tanlianming  
    OP
       Mar 6, 2014
    @seek 你是哪家公司,告诉我加吧。
    tanlianming
        9
    tanlianming  
    OP
       Mar 6, 2014
    @cdffh 技术牛。。我们马上补上!
    tanlianming
        10
    tanlianming  
    OP
       Mar 6, 2014   ❤️ 1
    @cdffh 感谢提醒哈!^_^
    tanlianming
        11
    tanlianming  
    OP
       Mar 6, 2014
    @manhere 看出来是啥了不?哈哈
    clippit
        12
    clippit  
       Mar 6, 2014
    tanlianming
        13
    tanlianming  
    OP
       Mar 6, 2014   ❤️ 1
    @cdffh 你说的问题已经改好了。
    liuyao729
        14
    liuyao729  
       Mar 6, 2014
    这是不准备让我注册的吗?
    tanlianming
        15
    tanlianming  
    OP
       Mar 6, 2014
    @liuyao729 呵呵,你的公司邮箱后缀是什么?我给你加上。
    binux
        16
    binux  
       Mar 6, 2014
    像知乎就算了,还盗链着知乎的图片。。
    tanlianming
        17
    tanlianming  
    OP
       Mar 6, 2014
    @binux 哪个图是盗链知乎的?
    moname
        18
    moname  
       Mar 6, 2014 via iPhone   ❤️ 1
    @binux 才上线,慢慢改就是了。
    tanlianming
        19
    tanlianming  
    OP
       Mar 6, 2014
    @moname 说的是,大家多提意见,有问题才有进步嘛。
    liuyao729
        20
    liuyao729  
       Mar 6, 2014
    @tanlianming 能用QQ邮箱吗? 比较常用
    tanlianming
        21
    tanlianming  
    OP
       Mar 6, 2014
    @liuyao729 不能哦,呵呵,不好意思。
    pafa
        22
    pafa  
       Mar 6, 2014
    这个默认头像... ...
    cdffh
        23
    cdffh  
       Mar 6, 2014   ❤️ 1
    @tanlianming 好! 然后我被删除了..
    tanlianming
        24
    tanlianming  
    OP
       Mar 6, 2014 via Android
    @cdffh 哈哈。你公司邮箱多少?
    tanlianming
        25
    tanlianming  
    OP
       Mar 6, 2014 via Android
    @jun0205 哪里不好呢?
    xAI
        26
    xAI  
       Mar 6, 2014
    @tanlianming 太占位置了。如果用户真要注册会主动去注册,在加上你的内容不是需要注册才能看的,还不入在首页多显示点内容。
    GuoAPP
        27
    GuoAPP  
       Mar 6, 2014
    为什么我觉得把阿里、百度、腾讯的东西卖到外网比较合适?
    xAI
        28
    xAI  
       Mar 6, 2014
    @tanlianming 另外二维码你可以放到右边去。
    tanlianming
        29
    tanlianming  
    OP
       Mar 6, 2014
    @jun0205 恩,现在我们的UI水平不行,放右边也会像放在左边一样难看的。哈哈
    tanlianming
        30
    tanlianming  
    OP
       Mar 6, 2014
    @GuoAPP 你会买不?
    polaris14551
        31
    polaris14551  
       Mar 6, 2014
    我大YHD的同学不用向你们买了吧哈哈哈。
    内淘这角度好奇特...核心需求在哪里?
    botao1
        32
    botao1  
       Mar 6, 2014
    第一眼看到,以为CSS挂了
    GuoAPP
        33
    GuoAPP  
       Mar 6, 2014
    @tanlianming 肯定会。
    WhyLiam
        34
    WhyLiam  
       Mar 6, 2014
    这样式。。。。没有想登入的欲望啊
    tanlianming
        35
    tanlianming  
    OP
       Mar 6, 2014
    @polaris14551 内淘更靠谱?
    tanlianming
        36
    tanlianming  
    OP
       Mar 6, 2014
    @GuoAPP 恩,会认真考虑你的建议。实际上我们也有这个疑惑。没有特别规定说站外的人不能买,如果卖的人留联系方式,我们也不会禁止的。只是提倡大家实名成为会员后再购买,这样双方之间的信任更强些。
    tanlianming
        37
    tanlianming  
    OP
       Mar 6, 2014
    @WhyLiam 是有点简单哈。。。这是软肋。
    tanlianming
        38
    tanlianming  
    OP
       Mar 6, 2014
    @botao1 大神,你是搞视觉的吧?
    hillMonkey
        39
    hillMonkey  
       Mar 6, 2014 via iPhone
    Nick work
    tanlianming
        40
    tanlianming  
    OP
       Mar 6, 2014
    @hillMonkey 是打错字了么哥。哈哈
    debugfor
        41
    debugfor  
       Mar 6, 2014   ❤️ 1
    @tanlianming asp.net 做的站,IIS 7.5 没有自定义404页面
    输入参数验证不完善
    http://www.neitao.me/Company/Details.aspx?CompanyId=v2ex 随便改下 就报运行时错误
    等等吧....
    tanlianming
        42
    tanlianming  
    OP
       Mar 6, 2014
    @debugfor 谢谢提醒,我会尽快让同学们加上的。
    Gauin
        43
    Gauin  
       Mar 6, 2014
    很关注哦 不错 这个版本开发了多久啊?
    debugfor
        44
    debugfor  
       Mar 6, 2014   ❤️ 1
    @tanlianming 无意中发现这个问题
    不登录或者注册即可发激活邮件
    GET请求如下地址:
    http://www.neitao.me/Common/[email protected]&nick=www&id=4
    任意email nick id(合法id 就行 随便找个有效用户id就可以)
    其他 还在继续找....
    debugfor
        45
    debugfor  
       Mar 6, 2014
    @tanlianming 赶快解决吧,我的邮箱估计都能收爆了
    debugfor
        46
    debugfor  
       Mar 7, 2014   ❤️ 1
    @tanlianming 建议安全方面加强点,存在诸多漏洞,参数在后端也需要加强验证类型和长度,加一些限制措施

    POST http://www.neitao.me/Common/RegisterAcc.ashx
    BPEmail=1234567890&[email protected]&uname=123456789123456789123456789&PwdMD5=uuu&domainval=3
    只要保证domain 和domainval一致,其他可以随便输入
    注册成功后会返回 用户id
    {result:66}

    js中有
    if (byteWordCount(u_nickname) > 20) {
    result = false;
    errMsg = "昵称不能超过20字符";
    showMsgTip(errMsg);
    return result;
    }

    GET http://www.neitao.me/user/profile.aspx?userid=66
    即可访问未经过验证的用户,看看用uname户名超过20个字符了


    上诉表明,后端没有进行数据验证,只是简单的进行了js验证,另外,楼主的限制措施几乎没有,需要增加。
    如果这个平台想长期发展还是放弃.net 吧,成本会越来越高
    至于SQL注射,这个根本不敢玩,怕把楼主的新站玩坏了.....
    继续努力吧!
    tanlianming
        47
    tanlianming  
    OP
       Mar 7, 2014 via Android
    @debugfor 太感谢了!安全性确实现在做的还不够好,感谢你的鞭策,给你狠狠地一个赞!
    tanlianming
        48
    tanlianming  
    OP
       Mar 7, 2014 via Android
    @Gauin 开发了两个星期。
    tanlianming
        49
    tanlianming  
    OP
       Mar 7, 2014 via Android
    @debugfor 用什么好点?
    spark
        50
    spark  
       Mar 7, 2014
    默认头像是个裤衩么???
    Moker
        51
    Moker  
       Mar 7, 2014
    如果我只是一个农民但是有农产好像就不能卖了。。。
    unnya
        52
    unnya  
       Mar 7, 2014
    木有人人啊……
    @renren-inc.com

    我们这帮人不仅打算在网上卖东西,有可能还会卖自己……
    tanlianming
        53
    tanlianming  
    OP
       Mar 7, 2014
    @unnya 收到啦!!哈哈
    tanlianming
        54
    tanlianming  
    OP
       Mar 7, 2014
    @unnya 正在加
    tanlianming
        55
    tanlianming  
    OP
       Mar 7, 2014
    @spark 真是慧眼!
    tanlianming
        56
    tanlianming  
    OP
       Mar 7, 2014
    @unnya 加好啦,可以注册了!
    unnya
        57
    unnya  
       Mar 7, 2014
    @tanlianming 建议公司排列用字母顺序排序
    tanlianming
        58
    tanlianming  
    OP
       Mar 7, 2014
    @unnya 嗯,现在这个体验还不太好。。选公司的那个体验正在优化呢。。
    Nobu
        59
    Nobu  
       Mar 7, 2014
    前景不错,哈哈
    tanlianming
        60
    tanlianming  
    OP
       Mar 7, 2014
    @a591371588 哈哈,多谢支持。来注册吧!
    tanlianming
        61
    tanlianming  
    OP
       Mar 7, 2014
    @a591371588 欢迎你,100以内的会员。
    zhkzyth
        62
    zhkzyth  
       Mar 7, 2014
    头像笑死了....
    soli
        63
    soli  
       Mar 7, 2014
    加个 ctfo.com
    chenliang0571
        64
    chenliang0571  
       Mar 7, 2014
    域名最近注册的不让访问。。
    Access to this page has been blocked due to a security concern
    Notification codes: (1, MALWARE, spam, Domain has unusually high traffic volume for a very recent registration., BLOCK-MALWARE, 0x0193abdd, 1394167073.374, QAAAAQAAAAAAAAAAKv8ACP8AAAD/AAAAAAAAAAAAAAE=, http://www.neitao.me/)
    cdffh
        65
    cdffh  
       Mar 7, 2014   ❤️ 1
    tanlianming
        66
    tanlianming  
    OP
       Mar 7, 2014
    @chenliang0571 你这是啥问题。。。。
    tanlianming
        67
    tanlianming  
    OP
       Mar 7, 2014
    @soli 抱歉,下午报名驾照去了。你们公司叫千方集团有限公司呢?
    debugfor
        68
    debugfor  
       Mar 7, 2014
    @tanlianming 漏洞还没补上啊,我邮箱里面诸多邮件.......
    tanlianming
        69
    tanlianming  
    OP
       Mar 7, 2014
    @debugfor 都是些啥邮件?
    tanlianming
        70
    tanlianming  
    OP
       Mar 7, 2014
    @cdffh 加好了,可以注册了。
    debugfor
        71
    debugfor  
       Mar 7, 2014
    GET http://www.neitao.me/Common/[email protected]&nick=www&id=4
    这个漏洞足以让你的邮件发信域进入黑名单

    附:邮件内容
    亲爱的,欢迎你加入内淘。
    请点击下面的链接激活您的内淘账号。
    ==++++一串链接地址++++===
    内淘 – 一起去各大公司内网淘宝。

    安全不容忽视,尽快排查修改程序,不然很严重的,这都17个小时过去了......
    tanlianming
        72
    tanlianming  
    OP
       Mar 7, 2014
    @debugfor 嗯!马上反馈给开发修复。。人手不足啊哥。
    favormm
        73
    favormm  
       Mar 7, 2014
    手机端什么时候出来,能加入im功能吗?
    tanlianming
        74
    tanlianming  
    OP
       Mar 7, 2014
    @favormm 手机端还得等等,现在人手不够,加入IM功能的考虑是?
    favormm
        75
    favormm  
       Mar 7, 2014
    @tanlianming
    买卖东西,实时交流,能够即时处理。
    tanlianming
        76
    tanlianming  
    OP
       Mar 7, 2014
    @favormm 嗯,你这需求,我们做IM的时候会考虑进去。网页端的,先让双方留下QQ或旺旺吧。
    tanlianming
        77
    tanlianming  
    OP
       Mar 7, 2014
    @soli 加好了,可以注册啦。
    tanlianming
        78
    tanlianming  
    OP
       Mar 10, 2014
    同学们,马上就迎来第100个会员了,第100个会员有神秘礼物哦!别说我没告诉你们啊。
    chenhui7373
        79
    chenhui7373  
       Apr 16, 2015
    @tanlianming 求邀请chenhui7373#gmail.com 关注快一年了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2952 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 101ms · UTC 11:24 · PVG 19:24 · LAX 04:24 · JFK 07:24
    ♥ Do have faith in what you're doing.