Форумы / National / Russian / Вопросы и пожелания к движку

<<<1...5...10...33343536373839>>>

Для юзеров Seditio и новичков

Trustmaster
#526 18.12.2012 19:38

Классом/параметром форм нельзя, это будет security flaw, поскольку таким макаром злоумышленник сможет отключать защиту любой формы.

Скорее надо разрешить это на уровне routing'а, чтобы для некоторых ссылок можно было явно отключить защиту.

May the Source be with you!
Macik
#527 19.12.2012 10:46
#36580 Trustmaster: 

Классом/параметром форм нельзя, это будет security flaw, поскольку таким макаром злоумышленник сможет отключать защиту любой формы.

Скорее надо разрешить это на уровне routing'а, чтобы для некоторых ссылок можно было явно отключить защиту.

Нет не сможет. Возможно я не правильно изложил суть. Имеется в виду не отключение проверки этого параметра движком, а выключение механизма добавления этого параметра в формы. (Т.е. даже если злоумышленник задаст этот признак, все что он получит это неработающую форму, т.к. в ней нет параметра «Х».)

Реализовать это можно как на стороне сервера (если в параметрах формы есть соотв. признак - класс или адрес), то просто не добавлять параметр в форму, так и на стороне клиента (тем же jquery проверяя адрес или класс) просто удаляя параметр (читай поле input) из формы.

https://github.com/macik
правильный хостинг — https://goo.gl/fjCa1F
Trustmaster
#528 19.12.2012 18:22

Я неправильно понял, о чём речь. Да, проще всего будет в cot_outputfilters() игнорировать формы с определённым классом или атрибутом.

May the Source be with you!
Yusupov
#529 22.01.2013 12:43

Пара мелких багов в 0.9.12.1:

1. В списке топиков на форуме неправильно показывает сколько времени назад было последнее сообщение, не само время, а слова, то есть например
вместо 19 часов, выводиться 19 часа.
вместо 6 дней - выводися 6 дня.

2. В ckeditor когда ставишь для ссылки открывание в новом окне, то после сохранения текста ссылка все-равно открывается в текущем окне(вкладке). Видимо html-парсер это свойство просто игнорирует.

Dr2005alex
#530 26.01.2013 08:48

Отловил мелкий баг, надо бы в файле translit.ru.lang.php добавить варианты транслита и для больших букв Ь и Ъ а то при попытке создания алиаса страницы  плагином autoalias2 , котоый берет данный из данного файла. Иначе на выходе несуществуюющая страница. 

Версия двига любая)))

WebKaa.ru - Cotonti Relax
Anonymous
#531 12.02.2013 15:26

Здравствуйте. Вопрос. Реализовать в Сиенен иконки для записей можно только через экстраполя (как например тут)?

 

Dayver
#532 12.02.2013 16:46
Ага, только в сиене управление экстраполями упрощено чем это было в предыдущих реинкарнациях двига.
Pavlo Tkachenko aka Dayver
Anonymous
#533 18.02.2013 19:05

Спасибо Dayver.

Так же не могу понять как включить рейтинги? Включил в настройках но при этом зведочек голосования не появилось blush

Moool13
#534 19.02.2013 11:15

Так же не могу понять как включить рейтинги? Включил в настройках но при этом зведочек голосования не появилось blush

Насколько помню, теги рейтингов надо вручную добавлять в шаблоны.

Anonymous
#535 20.02.2013 20:41

Moool13 признателен, направили.

И еще вопросец. Есть ли возможность ресайзить изображения без стронних допилов, типа пэйджаватар? Не хочу нагружать лишним, а не хватает только обрезки, изначально для всех изображений подгружаемых из PFS. Напрягает даже не то что это будет допил, а в том что я не хочу использовать эктрполя плагина, тоесть в идеале нужно их резать посредством PFS

 

Отредактировано: Anonymous (21.02.2013 12:40, 11 лет назад)
Dayver
#536 22.02.2013 02:45
Функция в ядре есть cot_imageresize и даже при определенных настройках ресайзит загруженное в пфс а вот если обрезка не такая как вам нужна то юзайте хук pfs.upload.done и посредством мини плуга, а так же выше озвученной функции(со своими параметрами) все будет обрезаться\ресайзится как вы захотите
Pavlo Tkachenko aka Dayver
Anonymous
#537 22.02.2013 11:47

Dayver спасибо

Хочу вернутся к рейтингам, не могу найти ни каких подробнейстей. После простой вставки {PHP.L.Ratings}: {PAGE_RATINGS} в page.tpl рейтинг не отображается. Ну и нет звезд для голосования. Может тема уже обсуждалась, просто мне не найти или есть мануал по включению рейтинга?

Так же обнаружил теги {PAGE_RATINGS_DISPLAY} {PAGE_RATINGS_AVERAGE} 

Думал что отыскав тему с уже со втроенными рейтингами, задача станет легче но нет. Тема [Siena] Gameportal отказалась работать, написав 

Wrong URL.

 

 

Отредактировано: Anonymous (22.02.2013 12:35, 11 лет назад)
dedushka
#538 22.02.2013 14:48

Скажите, пожалуйста, распространяются ли исправления в Siena 0.9.x на Siena 1.0.0? Иными словами, если я использую 1.0.0, то после выхода обновления 0.9.x+1, имеет ли смысл обновить файлы 1.0.0?

Отредактировано: dedushka (22.02.2013 20:57, 11 лет назад)
esclkm
#539 22.02.2013 21:18

а где вы взяли 1.0.0

littledev.ru - мой маленький зарождающийся блог о котонти.
снижение стоимости программирования и снижение стоимости производства разные вещи. Первое можно скорее сравнить с раздачей работникам дешевых инструментов, чем со снижением зарплаты
dedushka
#540 22.02.2013 21:58
#37071 esclkm:

а где вы взяли 1.0.0

:) На главной странице... Вопрос касается организации работы над этими, вроде бы независимыми, но одноименными ветками. Более конкретно: фикс 0.9.12.1 (http://www.cotonti.com/ru/news/announce/siena_09121) распространяется ли он также и на текущую реализацию Siena 1.0.0?

<<<1...5...10...33343536373839>>>