<<<1...5...10...33343536373839>>>
Для юзеров Seditio и новичков
Trustmaster |
|
---|---|
Классом/параметром форм нельзя, это будет security flaw, поскольку таким макаром злоумышленник сможет отключать защиту любой формы. Скорее надо разрешить это на уровне routing'а, чтобы для некоторых ссылок можно было явно отключить защиту. May the Source be with you!
|
Macik |
|
---|---|
#36580 Trustmaster:
Нет не сможет. Возможно я не правильно изложил суть. Имеется в виду не отключение проверки этого параметра движком, а выключение механизма добавления этого параметра в формы. (Т.е. даже если злоумышленник задаст этот признак, все что он получит это неработающую форму, т.к. в ней нет параметра «Х».) Реализовать это можно как на стороне сервера (если в параметрах формы есть соотв. признак - класс или адрес), то просто не добавлять параметр в форму, так и на стороне клиента (тем же jquery проверяя адрес или класс) просто удаляя параметр (читай поле input) из формы. https://github.com/macik
правильный хостинг — https://goo.gl/fjCa1F |
Trustmaster |
|
---|---|
Я неправильно понял, о чём речь. Да, проще всего будет в cot_outputfilters() игнорировать формы с определённым классом или атрибутом. May the Source be with you!
|
Yusupov |
|
---|---|
Пара мелких багов в 0.9.12.1:
1. В списке топиков на форуме неправильно показывает сколько времени назад было последнее сообщение, не само время, а слова, то есть например 2. В ckeditor когда ставишь для ссылки открывание в новом окне, то после сохранения текста ссылка все-равно открывается в текущем окне(вкладке). Видимо html-парсер это свойство просто игнорирует. |
Dr2005alex |
|
---|---|
Отловил мелкий баг, надо бы в файле translit.ru.lang.php добавить варианты транслита и для больших букв Ь и Ъ а то при попытке создания алиаса страницы плагином autoalias2 , котоый берет данный из данного файла. Иначе на выходе несуществуюющая страница. Версия двига любая))) WebKaa.ru - Cotonti Relax
|
Anonymous |
|
---|---|
Здравствуйте. Вопрос. Реализовать в Сиенен иконки для записей можно только через экстраполя (как например тут)?
|
Dayver |
|
---|---|
Ага, только в сиене управление экстраполями упрощено чем это было в предыдущих реинкарнациях двига.
Pavlo Tkachenko aka Dayver
|
Anonymous |
|
---|---|
Спасибо Dayver.
Так же не могу понять как включить рейтинги? Включил в настройках но при этом зведочек голосования не появилось |
Moool13 |
|
---|---|
Насколько помню, теги рейтингов надо вручную добавлять в шаблоны. |
Anonymous |
|
---|---|
Moool13 признателен, направили. И еще вопросец. Есть ли возможность ресайзить изображения без стронних допилов, типа пэйджаватар? Не хочу нагружать лишним, а не хватает только обрезки, изначально для всех изображений подгружаемых из PFS. Напрягает даже не то что это будет допил, а в том что я не хочу использовать эктрполя плагина, тоесть в идеале нужно их резать посредством PFS
|
|
Отредактировано: Anonymous (21.02.2013 12:40, 12 лет назад) |
Dayver |
|
---|---|
Функция в ядре есть cot_imageresize и даже при определенных настройках ресайзит загруженное в пфс а вот если обрезка не такая как вам нужна то юзайте хук pfs.upload.done и посредством мини плуга, а так же выше озвученной функции(со своими параметрами) все будет обрезаться\ресайзится как вы захотите
Pavlo Tkachenko aka Dayver
|
Anonymous |
|
---|---|
Dayver спасибо Хочу вернутся к рейтингам, не могу найти ни каких подробнейстей. После простой вставки {PHP.L.Ratings}: {PAGE_RATINGS} в page.tpl рейтинг не отображается. Ну и нет звезд для голосования. Может тема уже обсуждалась, просто мне не найти или есть мануал по включению рейтинга? Так же обнаружил теги {PAGE_RATINGS_DISPLAY} {PAGE_RATINGS_AVERAGE} Думал что отыскав тему с уже со втроенными рейтингами, задача станет легче но нет. Тема [Siena] Gameportal отказалась работать, написав
|
|
Отредактировано: Anonymous (22.02.2013 12:35, 12 лет назад) |
dedushka |
|
---|---|
Скажите, пожалуйста, распространяются ли исправления в Siena 0.9.x на Siena 1.0.0? Иными словами, если я использую 1.0.0, то после выхода обновления 0.9.x+1, имеет ли смысл обновить файлы 1.0.0? |
|
Отредактировано: dedushka (22.02.2013 20:57, 12 лет назад) |
esclkm |
|
---|---|
а где вы взяли 1.0.0 littledev.ru - мой маленький зарождающийся блог о котонти.
снижение стоимости программирования и снижение стоимости производства разные вещи. Первое можно скорее сравнить с раздачей работникам дешевых инструментов, чем со снижением зарплаты |
dedushka |
|
---|---|
#37071 esclkm: :) На главной странице... Вопрос касается организации работы над этими, вроде бы независимыми, но одноименными ветками. Более конкретно: фикс 0.9.12.1 (http://www.cotonti.com/ru/news/announce/siena_09121) распространяется ли он также и на текущую реализацию Siena 1.0.0? |