Forums / National / Russian / Вопросы и пожелания к движку

<<<1...5...10...33343536373839>>>

Для юзеров Seditio и новичков

Trustmaster
#526 2012-12-18 19:38

Классом/параметром форм нельзя, это будет security flaw, поскольку таким макаром злоумышленник сможет отключать защиту любой формы.

Скорее надо разрешить это на уровне routing'а, чтобы для некоторых ссылок можно было явно отключить защиту.

May the Source be with you!
Macik
#527 2012-12-19 10:46
#36580 Trustmaster: 

Классом/параметром форм нельзя, это будет security flaw, поскольку таким макаром злоумышленник сможет отключать защиту любой формы.

Скорее надо разрешить это на уровне routing'а, чтобы для некоторых ссылок можно было явно отключить защиту.

Нет не сможет. Возможно я не правильно изложил суть. Имеется в виду не отключение проверки этого параметра движком, а выключение механизма добавления этого параметра в формы. (Т.е. даже если злоумышленник задаст этот признак, все что он получит это неработающую форму, т.к. в ней нет параметра «Х».)

Реализовать это можно как на стороне сервера (если в параметрах формы есть соотв. признак - класс или адрес), то просто не добавлять параметр в форму, так и на стороне клиента (тем же jquery проверяя адрес или класс) просто удаляя параметр (читай поле input) из формы.

https://github.com/macik
правильный хостинг — https://goo.gl/fjCa1F
Trustmaster
#528 2012-12-19 18:22

Я неправильно понял, о чём речь. Да, проще всего будет в cot_outputfilters() игнорировать формы с определённым классом или атрибутом.

May the Source be with you!
Yusupov
#529 2013-01-22 12:43

Пара мелких багов в 0.9.12.1:

1. В списке топиков на форуме неправильно показывает сколько времени назад было последнее сообщение, не само время, а слова, то есть например
вместо 19 часов, выводиться 19 часа.
вместо 6 дней - выводися 6 дня.

2. В ckeditor когда ставишь для ссылки открывание в новом окне, то после сохранения текста ссылка все-равно открывается в текущем окне(вкладке). Видимо html-парсер это свойство просто игнорирует.

Dr2005alex
#530 2013-01-26 08:48

Отловил мелкий баг, надо бы в файле translit.ru.lang.php добавить варианты транслита и для больших букв Ь и Ъ а то при попытке создания алиаса страницы  плагином autoalias2 , котоый берет данный из данного файла. Иначе на выходе несуществуюющая страница. 

Версия двига любая)))

WebKaa.ru - Cotonti Relax
Anonymous
#531 2013-02-12 15:26

Здравствуйте. Вопрос. Реализовать в Сиенен иконки для записей можно только через экстраполя (как например тут)?

 

Dayver
#532 2013-02-12 16:46
Ага, только в сиене управление экстраполями упрощено чем это было в предыдущих реинкарнациях двига.
Pavlo Tkachenko aka Dayver
Anonymous
#533 2013-02-18 19:05

Спасибо Dayver.

Так же не могу понять как включить рейтинги? Включил в настройках но при этом зведочек голосования не появилось blush

Moool13
#534 2013-02-19 11:15

Так же не могу понять как включить рейтинги? Включил в настройках но при этом зведочек голосования не появилось blush

Насколько помню, теги рейтингов надо вручную добавлять в шаблоны.

Anonymous
#535 2013-02-20 20:41

Moool13 признателен, направили.

И еще вопросец. Есть ли возможность ресайзить изображения без стронних допилов, типа пэйджаватар? Не хочу нагружать лишним, а не хватает только обрезки, изначально для всех изображений подгружаемых из PFS. Напрягает даже не то что это будет допил, а в том что я не хочу использовать эктрполя плагина, тоесть в идеале нужно их резать посредством PFS

 

This post was edited by Anonymous (2013-02-21 12:40, 11 years ago)
Dayver
#536 2013-02-22 02:45
Функция в ядре есть cot_imageresize и даже при определенных настройках ресайзит загруженное в пфс а вот если обрезка не такая как вам нужна то юзайте хук pfs.upload.done и посредством мини плуга, а так же выше озвученной функции(со своими параметрами) все будет обрезаться\ресайзится как вы захотите
Pavlo Tkachenko aka Dayver
Anonymous
#537 2013-02-22 11:47

Dayver спасибо

Хочу вернутся к рейтингам, не могу найти ни каких подробнейстей. После простой вставки {PHP.L.Ratings}: {PAGE_RATINGS} в page.tpl рейтинг не отображается. Ну и нет звезд для голосования. Может тема уже обсуждалась, просто мне не найти или есть мануал по включению рейтинга?

Так же обнаружил теги {PAGE_RATINGS_DISPLAY} {PAGE_RATINGS_AVERAGE} 

Думал что отыскав тему с уже со втроенными рейтингами, задача станет легче но нет. Тема [Siena] Gameportal отказалась работать, написав 

Wrong URL.

 

 

This post was edited by Anonymous (2013-02-22 12:35, 11 years ago)
dedushka
#538 2013-02-22 14:48

Скажите, пожалуйста, распространяются ли исправления в Siena 0.9.x на Siena 1.0.0? Иными словами, если я использую 1.0.0, то после выхода обновления 0.9.x+1, имеет ли смысл обновить файлы 1.0.0?

This post was edited by dedushka (2013-02-22 20:57, 11 years ago)
esclkm
#539 2013-02-22 21:18

а где вы взяли 1.0.0

littledev.ru - мой маленький зарождающийся блог о котонти.
снижение стоимости программирования и снижение стоимости производства разные вещи. Первое можно скорее сравнить с раздачей работникам дешевых инструментов, чем со снижением зарплаты
dedushka
#540 2013-02-22 21:58
#37071 esclkm:

а где вы взяли 1.0.0

:) На главной странице... Вопрос касается организации работы над этими, вроде бы независимыми, но одноименными ветками. Более конкретно: фикс 0.9.12.1 (http://www.cotonti.com/ru/news/announce/siena_09121) распространяется ли он также и на текущую реализацию Siena 1.0.0?

<<<1...5...10...33343536373839>>>