Объявление

Односложные и бессмысленные темы, не несущие полезную нагрузку или не содержащие в себе вопрос, будут удаляться!

#1 17-01-10 22:45:45

Namolem
Участник
Здесь с 05-10-09
Сообщений: 165

Сайт

Чтоб прочитать новое сообщение в новости нужно:
открыть новость
перемотать несколько экранов вниз
нажать "Читать все сообщения"
перемотать несколько экранов вниз
выбрать последнюю страницу
перемотать несколько экранов вниз.


зачем такие сложности?

Вне форума

#2 17-01-10 22:50:29

IvanOFF
Участник
Здесь с 26-12-09
Сообщений: 1,653

Re: Сайт

Я бы вообще убрал комментирование новостей, заменив ссылкой на обсуждение на форуме. Движок сайта в принципе не предназначен для ведения дискуссий, отсюда и сложности. Надо использовать вещи по их назначению.


"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие

Вне форума

#3 18-01-10 11:34:23

ALEX
Участник
Откуда: Нерезиновск
Здесь с 03-10-09
Сообщений: 1,014

Re: Сайт

Rat пишет:

Перенести "Читать все комментарии" в верхнюю часть экрана.

И выбор страницы вверху тоже продублировать.

Вне форума

#4 18-01-10 11:52:01

Актимель - Эльф ушастый
Участник
Здесь с 05-10-09
Сообщений: 774

Re: Сайт

не согласен с идеей обсуждения на форуме. будем тут в своем соку вариться. неинтересно и задротством отдает.

а вот комментирование на сайте допилить это нужно. сильно...

Вне форума

#5 18-01-10 12:42:51

mantipenko
Участник
Откуда: под Тишка
Здесь с 05-10-09
Сообщений: 79

Re: Сайт

И зачем разбивать комментарии на порции по 50 штук?
Пусть идут все подряд без разбивки.


Без глюка жисть такая скука.

Вне форума

#6 18-01-10 13:04:44

mantipenko
Участник
Откуда: под Тишка
Здесь с 05-10-09
Сообщений: 79

Re: Сайт

Это неудобно тем, кто выходит на сайт из труднодоступных мест, например с дачи через GPRS модем, где скорость ограничена, а грузить по сто раз одно и то же не хочется!

Ну дык может для них ещё и pda-версию сайта забацать?


Без глюка жисть такая скука.

Вне форума

#7 18-01-10 13:20:15

Актимель - Эльф ушастый
Участник
Здесь с 05-10-09
Сообщений: 774

Re: Сайт

не, разбивку нужно оставить....  только перенести на 1 страницу треда. в идеале разбить страницу на 2 блока: новость и комментарии. обновлять только второй.
если есть такая возможность обновление можно вообще через ява-скрипт склепать... на nnm.ru например была такая возможность

если надо могу скрипт пошукать

Отредактировано Актимель - Эльф ушастый (18-01-10 13:20:54)

Вне форума

#8 18-01-10 14:22:22

Luca
Участник
Здесь с 03-09-09
Сообщений: 1,545

Re: Сайт

От кнопки "все комменты" определенно нужно избавляться.

Актимель - Эльф ушастый,
ты в HTML и скриптах хорошо разбираешься? Что собственно нужно. Нужно сделать фикс, который страницу с комментами "все комменты" будет именовать первой страницей, а остальные страницы уже будут идти по порядку.

Архив с шаблоном stoplinux.org.ru/RGB.rar
Править нужно RGB/plugins/comments

CMS брать тут

Вне форума

#9 18-01-10 15:46:49

Актимель - Эльф ушастый
Участник
Здесь с 05-10-09
Сообщений: 774

Re: Сайт

ты в HTML и скриптах хорошо разбираешься?

честно говоря не особо sad  sad  sad  sad
если начну ковыряться может много времени занять.
спроси Mike22 как я понял ему это ближе...

Вне форума

#10 18-01-10 16:53:06

istrebitel
Участник
Здесь с 11-10-09
Сообщений: 67

Re: Сайт

А я всё таки тоже за комментирование на форуме, сколько интересных мыслей потерялось в обсуждениях, если сейчас даже кто то оставит комментарий к старому обзору, он просто затеряется.
А на форуме и поиск есть, и новые комментарии видно.


chmod -x chmod button-large.png

Вне форума

#11 18-01-10 16:58:09

Актимель - Эльф ушастый
Участник
Здесь с 05-10-09
Сообщений: 774

Re: Сайт

А на форуме и поиск есть, и новые комментарии видно.

на сайте тоже был плаг. новые коментарии. поломался - выкинули sad

Вне форума

#12 19-01-10 11:37:47

mantipenko
Участник
Откуда: под Тишка
Здесь с 05-10-09
Сообщений: 79

Re: Сайт

А может быть, сделать самоочищаюеся комменты. Почти как в чате.
Варианты: комментарии самоудаляются...
1) накопившись до 50 штук. Кто захочет. тот выскажется ещё раз.
2) через 7 дней. Кто не успел прочитать - сам виноват.
----------------
Лучшие дискуссии можно архивировать.


Без глюка жисть такая скука.

Вне форума

#13 19-01-10 11:54:24

Актимель - Эльф ушастый
Участник
Здесь с 05-10-09
Сообщений: 774

Re: Сайт

mantipenko, неееееее. я резко против. страна должна знать своих героев. в лицо.

иначе как луноходам на хвосты наступать???

отопрутся же. скажут "не писал такое, не трынди" и т.д.

Отредактировано Актимель - Эльф ушастый (19-01-10 11:55:15)

Вне форума

#14 15-04-10 20:26:24

SemyonKozakov
Журнашлюшка :)
Откуда: Саратов
Здесь с 28-11-09
Сообщений: 4,394
Сайт

Re: Сайт

Не знаю, куда писать, но всё-таки: что с сайтом?


nolinux.w2c.ru - море баттхерта и деаонимизации

Вне форума

#15 04-05-10 14:17:47

Jazz
Участник
Откуда: Москва
Здесь с 09-10-09
Сообщений: 91

Re: Сайт

Luca, не экономь на системном администраторе.

Вне форума

#16 05-05-10 08:35:50

usr_share
Участник
Здесь с 12-03-10
Сообщений: 1,595

Re: Сайт

Эх, а мы все думали, что IIS такой супер-пупер-надежный и вообще в сто раз лучше Apache, а на деле сайт поломали big_smile

Хотя, конечно, безопасность ресурса не сильно зависит от движка, а скорее от кривизны рук сисадмина  big_smile

P.S. Может, Linux и не так хорош, как о нём говорят, но мне он нравится, а вообще -- где хоть что-нибудь другое опенсорсное, что можно нормально поюзать?

Отредактировано usr_share (05-05-10 08:37:47)

Вне форума

#17 05-05-10 09:46:58

Luca
Участник
Здесь с 03-09-09
Сообщений: 1,545

Re: Сайт

d1337r,
Ты читать не умеешь? Дырка в движке. Движок ОпенСорс и каждый кому приспичит може пользуяюсь исходными кодами еще десять дырок найти.

Вне форума

#18 05-05-10 10:20:43

dimitrio1
Гость

Re: Сайт

Luca, движок вы сами выбрали. ССЗБ.
Дыра не закрыта, зря главную открыли.
Пруф: stoplinux.org.ru/plugin/comments/show/? … 444&page=5

#19 05-05-10 10:27:55

usr_share
Участник
Здесь с 12-03-10
Сообщений: 1,595

Re: Сайт

Luca, я читать-то умею. Но где тут написано "дырка в движке"? Про взлом тут вообще три с половиной сообщения, и про "дырку в движке" ничего не сказано. А дырки бывают везде. Может, в опенсорсных проектах их и больше находят, но их и быстрее исправляют smile

Вне форума

#20 05-05-10 10:31:44

dimitrio1
Гость

Re: Сайт

dimitrio1 пишет:

Luca, движок вы сами выбрали. ССЗБ.
Дыра не закрыта, зря главную открыли.
Пруф: stoplinux.org.ru/plugin/comments/show/? … 444&page=5

Ссылка на обычную тему. В последнем посте картинка. При загрузке картинки автоматически происходит выход с сайта, в этом проявляется уязвимость. Пароль не изменяется.

#21 05-05-10 10:41:27

ont
Участник
Здесь с 28-04-10
Сообщений: 64

Re: Сайт

dimitrio1 пишет:

Ссылка на обычную тему. В последнем посте картинка. При загрузке картинки автоматически происходит выход с сайта, в этом проявляется уязвимость. Пароль не изменяется.

Тут нет уязвимости...  В GET присутствует параметр csrf_token

csrf_token=4b13d29fad2342d565f655724490d162d5d1c91b

Он уникальный для каждого пользователя. Нужно его угадать, чтобы выкинуть другого пользователя с форума wink
Для тебя работает, а для остальных -- нет.


Удаление аватары должно работать 100% profile.php?action=delete_avatar&id=2

Вне форума

#22 05-05-10 10:43:47

usr_share
Участник
Здесь с 12-03-10
Сообщений: 1,595

Re: Сайт

XSRF? Это баги довольно сложные для фильтрации, могут проявляться где угодно. Вот если бы это была SQL-инъекция, это было бы нормально ещё. Хотя, видимо по csrf_token, который отличается для каждого юзера, тут даже её все-таки фильтруют.

Отредактировано usr_share (05-05-10 10:44:47)

Вне форума

#23 05-05-10 10:52:19

dimitrio1
Гость

Re: Сайт

ont пишет:
dimitrio1 пишет:

Ссылка на обычную тему. В последнем посте картинка. При загрузке картинки автоматически происходит выход с сайта, в этом проявляется уязвимость. Пароль не изменяется.

Тут нет уязвимости...  В GET присутствует параметр csrf_token

csrf_token=4b13d29fad2342d565f655724490d162d5d1c91b

Он уникальный для каждого пользователя. Нужно его угадать, чтобы выкинуть другого пользователя с форума wink
Для тебя работает, а для остальных -- нет.

Ну да.
Нужно внести изменения в обработчик бб-кода [img ][/img ], кроме того, необходимо внимательно просмотреть core.php (если не ошибаюсь, это основной скрипт здешней CMS).

Отредактировано dimitrio1 (05-05-10 11:22:09)

#24 05-05-10 11:13:37

dimitrio1
Гость

Re: Сайт

Luca, а какие ещё масштабные проекты используют эту же CMS?

#25 05-05-10 11:22:59

ont
Участник
Здесь с 28-04-10
Сообщений: 64

Re: Сайт

dimitrio1 пишет:

Luca, а какие ещё масштабные проекты используют эту же CMS?

wiki.ngcms.ru/index.php/%D0%A1%D0%B0%D0 … 0%B0_NGCMS
Этот сайт самый занимательный из списка  wink


Удаление аватары должно работать 100% profile.php?action=delete_avatar&id=2

Вне форума

Сейчас в этой теме пользователей: 0, гостей: 1
[Bot] ClaudeBot

Подвал форума

Под управлением FluxBB
Модифицировал Visman

[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 1.74 Мбайт (Пик: 1.82 Мбайт) ]