Хочу поделиться доской объявлений

P3
На сайте с 27.05.2008
Offline
20
908

После долгих рысканий по сети, в поисках означенного продукта, выбрал для себя вот этот вариант:

http://script-ks.narod.ru/ Абсолютно бесплатные скрипты. Когда-то автор деньги брал, но, видимо, перестал.

Доска обладает рядом довольно удобных атрибутов:

1. Простейшей капчей

2. Возможностью генерации информеров и РСС-лент

3. Функцией добавления фотографий/картинок к объявлениям

4. Простотой настроек и управления

Как улучшить/изменить дизайн:

В качестве верхней страницы отлично подходит logo.php, а в качестве нижней – counter.php , несмотря на то, что в общем-то файлы не совсем для этого, код с них выводится почти на всех страничках скрипта - где нет, его можно добавить.

Нетрудно изменить под себя и файлик CSS.

Недостатки:

в последней версии почему-то пропущен кусок кода в файле add.php, который отвечает за вывод защитного кода (капчи). Правда, посидев некоторое время, я вернул его из другой версии.

в файле rassilka.php, если не поставить птичек напротив категорий и нажать: выбрать, появляется такая ошибка:

Warning: Invalid argument supplied for foreach() in Z:\home\board.ednews.ru\ on line 71

Warning: Invalid argument supplied for foreach() in Z:\home\board.ednews.ru\ on line 76

Отсутствует ф-ция проверки е-майл на корректность в разделе «рассылка» (rassilka.php) Поставишь единичку в поле "е-майл"- скрипт все равно попытается отправить письмо на "мыло".

Выход - нужно дописать еще одну страничку с выводом ошибки, если нет категорий и верификацией "мыла".

Есть временная задержка между объявлениями (35 сек.) но настроить ее нельзя (я не нашел, где это можно сделать)

Отсутствуют капча и временная задержка при выборе рассылок и информеров (rassilka.php ; admin_informer.php) - юзера могут "загонять" сервак каким-нибудь "дором".

Нужна более надежная цифровая капча (там текстовая).

Скорее всего, отсутствует защита от SQL-инъекций. Кто интересуется и может доработать - посмотрите, плиз, доска, в целом мне понравилась.

Т
На сайте с 22.07.2008
Offline
13
#1

а зачем спамить об этом на разных форумах?

P3
На сайте с 27.05.2008
Offline
20
#2
тчк:
а зачем спамить об этом на разных форумах?

Вы лучше помогли чем-нибудь, а то воздух только сотрясаете...

Еще на одном форуме написал - на 4DLE. Может, кто нибудь поможет с устранением багов и интеграцией скрипта в систему. Интересная доска. Вот, кстати, что мне автор ответил:

Насчет инъекций - просто включите директиву magic_quotes_gpc,

если она на Вашем сервере не включена - и плевать на все инъекции

Поместите в .htaccess такую строку

php_flag magic_quotes_gpc 1

Вообще-то на разных серверах по-разному - если не получится -

спросите у хостера, как включить директиву magic_quotes_gpc - и все...

Насчет

> Warning: Invalid argument supplied for foreach() in

> Z:\home\board.ednews.ru\ on line 71

> Warning: Invalid argument supplied for foreach() in

> Z:\home\board.ednews.ru\ on line 76

Предварите эти строки собачкой @ - вот так

@foreach ($_POST['arr'] as $ar)

Насчет проверки пароля

if(_email($email)!=true) links("Некорректный email");

Примечание - библиотека функций (Lib/lib.php) должна быть в данном

файле подключена

Насчет временного промежутка - limit.php - самом начале

$lim_ip_time=36;

а обработчик этой переменной в самом конце файла

А насчет капчи - хрень все это - больше разговоров

за три года, что делаю скрипты - ни разу не наблюдал

(имею ввиду на своих сайтах, где не было капчи), чтобы заспамили мой

сайт

В тоже время никакая капча не спасает от бестолковых пользователей

(вот где настоящая головная боль), которые по нескольку раз одно и

тоже пихают на доску или в тексте объявления пишут и емайл и телефоны

и урлы, хотя для всего этого есть отдельные поля.

И еще...

Наверное не раз и не два приходилось Вам видеть, когда

из-за нестабильной работы сервера или еще по какой причине картинка с

капчой ВООБЩЕ не выводится.

> По поводу самой капчи: можно-ли заменить ее сложным рисунком, как

> пратикуется сейчас, или это проблема?

А зачем. Весь интернет пестрит сообщениями то там капчу взломали, то

здесь. Даже понятие такое появилось - БИТАЯ КАПЧА - то есть данный

генератор капчи лучше не применять.

Здесь же при наличии фантазии можно много сделать - пример:

открываете Lib/lib.php и в функции code() делаете правку:

слово тысяча (тысяч, тысячи) заменяете на тыща (штука)или вместо

триста пишите тристо. С точки зрения русского языка, конечно

неграмотно, но любой даже самый тупой сообразит, какому числу

соответствует ПЯТЬ ШТУК ТРИСТО ДВАДЦАТЬ. А представляете, какой

интеллектуальностью должен обладать робот-взломщик, чтобы такую

галиматью на нормальный язык перевести....

basilic
На сайте с 16.05.2008
Offline
369
#3

Напишите разработчику - он откликается. Может чем-нибудь его заинтересуете.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий