Вы не вошли.
Чтоб прочитать новое сообщение в новости нужно:
открыть новость
перемотать несколько экранов вниз
нажать "Читать все сообщения"
перемотать несколько экранов вниз
выбрать последнюю страницу
перемотать несколько экранов вниз.
зачем такие сложности?
Вне форума
Я бы вообще убрал комментирование новостей, заменив ссылкой на обсуждение на форуме. Движок сайта в принципе не предназначен для ведения дискуссий, отсюда и сложности. Надо использовать вещи по их назначению.
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Вне форума
Перенести "Читать все комментарии" в верхнюю часть экрана.
И выбор страницы вверху тоже продублировать.
Вне форума
не согласен с идеей обсуждения на форуме. будем тут в своем соку вариться. неинтересно и задротством отдает.
а вот комментирование на сайте допилить это нужно. сильно...
Вне форума
И зачем разбивать комментарии на порции по 50 штук?
Пусть идут все подряд без разбивки.
Без глюка жисть такая скука.
Вне форума
Это неудобно тем, кто выходит на сайт из труднодоступных мест, например с дачи через GPRS модем, где скорость ограничена, а грузить по сто раз одно и то же не хочется!
Ну дык может для них ещё и pda-версию сайта забацать?
Без глюка жисть такая скука.
Вне форума
не, разбивку нужно оставить.... только перенести на 1 страницу треда. в идеале разбить страницу на 2 блока: новость и комментарии. обновлять только второй.
если есть такая возможность обновление можно вообще через ява-скрипт склепать... на nnm.ru например была такая возможность
если надо могу скрипт пошукать
Отредактировано Актимель - Эльф ушастый (18-01-10 13:20:54)
Вне форума
От кнопки "все комменты" определенно нужно избавляться.
Актимель - Эльф ушастый,
ты в HTML и скриптах хорошо разбираешься? Что собственно нужно. Нужно сделать фикс, который страницу с комментами "все комменты" будет именовать первой страницей, а остальные страницы уже будут идти по порядку.
Архив с шаблоном stoplinux.org.ru/RGB.rar
Править нужно RGB/plugins/comments
CMS брать тут
Вне форума
ты в HTML и скриптах хорошо разбираешься?
честно говоря не особо
если начну ковыряться может много времени занять.
спроси Mike22 как я понял ему это ближе...
Вне форума
Вне форума
А на форуме и поиск есть, и новые комментарии видно.
на сайте тоже был плаг. новые коментарии. поломался - выкинули 
Вне форума
А может быть, сделать самоочищаюеся комменты. Почти как в чате.
Варианты: комментарии самоудаляются...
1) накопившись до 50 штук. Кто захочет. тот выскажется ещё раз.
2) через 7 дней. Кто не успел прочитать - сам виноват.
----------------
Лучшие дискуссии можно архивировать.
Без глюка жисть такая скука.
Вне форума
mantipenko, неееееее. я резко против. страна должна знать своих героев. в лицо.
иначе как луноходам на хвосты наступать???
отопрутся же. скажут "не писал такое, не трынди" и т.д.
Отредактировано Актимель - Эльф ушастый (19-01-10 11:55:15)
Вне форума
Не знаю, куда писать, но всё-таки: что с сайтом?
nolinux.w2c.ru - море баттхерта и деаонимизации
Вне форума
Luca, не экономь на системном администраторе.
Вне форума
Эх, а мы все думали, что IIS такой супер-пупер-надежный и вообще в сто раз лучше Apache, а на деле сайт поломали 
Хотя, конечно, безопасность ресурса не сильно зависит от движка, а скорее от кривизны рук сисадмина
P.S. Может, Linux и не так хорош, как о нём говорят, но мне он нравится, а вообще -- где хоть что-нибудь другое опенсорсное, что можно нормально поюзать?
Отредактировано usr_share (05-05-10 08:37:47)
Вне форума
d1337r,
Ты читать не умеешь? Дырка в движке. Движок ОпенСорс и каждый кому приспичит може пользуяюсь исходными кодами еще десять дырок найти.
Вне форума
Luca, движок вы сами выбрали. ССЗБ.
Дыра не закрыта, зря главную открыли.
Пруф: stoplinux.org.ru/plugin/comments/show/? … 444&page=5
Luca, я читать-то умею. Но где тут написано "дырка в движке"? Про взлом тут вообще три с половиной сообщения, и про "дырку в движке" ничего не сказано. А дырки бывают везде. Может, в опенсорсных проектах их и больше находят, но их и быстрее исправляют 
Вне форума
Luca, движок вы сами выбрали. ССЗБ.
Дыра не закрыта, зря главную открыли.
Пруф: stoplinux.org.ru/plugin/comments/show/? … 444&page=5
Ссылка на обычную тему. В последнем посте картинка. При загрузке картинки автоматически происходит выход с сайта, в этом проявляется уязвимость. Пароль не изменяется.
Ссылка на обычную тему. В последнем посте картинка. При загрузке картинки автоматически происходит выход с сайта, в этом проявляется уязвимость. Пароль не изменяется.
Тут нет уязвимости... В GET присутствует параметр csrf_token
csrf_token=4b13d29fad2342d565f655724490d162d5d1c91bОн уникальный для каждого пользователя. Нужно его угадать, чтобы выкинуть другого пользователя с форума 
Для тебя работает, а для остальных -- нет.
Удаление аватары должно работать 100%
Вне форума
XSRF? Это баги довольно сложные для фильтрации, могут проявляться где угодно. Вот если бы это была SQL-инъекция, это было бы нормально ещё. Хотя, видимо по csrf_token, который отличается для каждого юзера, тут даже её все-таки фильтруют.
Отредактировано usr_share (05-05-10 10:44:47)
Вне форума
dimitrio1 пишет:Ссылка на обычную тему. В последнем посте картинка. При загрузке картинки автоматически происходит выход с сайта, в этом проявляется уязвимость. Пароль не изменяется.
Тут нет уязвимости... В GET присутствует параметр csrf_token
csrf_token=4b13d29fad2342d565f655724490d162d5d1c91bОн уникальный для каждого пользователя. Нужно его угадать, чтобы выкинуть другого пользователя с форума
Для тебя работает, а для остальных -- нет.
Ну да.
Нужно внести изменения в обработчик бб-кода [img ][/img ], кроме того, необходимо внимательно просмотреть core.php (если не ошибаюсь, это основной скрипт здешней CMS).
Отредактировано dimitrio1 (05-05-10 11:22:09)
Luca, а какие ещё масштабные проекты используют эту же CMS?
Luca, а какие ещё масштабные проекты используют эту же CMS?
wiki.ngcms.ru/index.php/%D0%A1%D0%B0%D0 … 0%B0_NGCMS
Этот сайт самый занимательный из списка 
Удаление аватары должно работать 100%
Вне форума
[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 1.74 Мбайт (Пик: 1.82 Мбайт) ]