Website CMS: быстрая, удобная, недорогая!

AlikZP
На сайте с 22.11.2009
Offline
107
#221

awilum, не смотря на то, что воровать контент плохо, в редакторе все-равно присутствует кнопка "Вставить только текст". Она не копирует никаких скриптов.

Website CMS: быстрая, удобная, недорогая! Вечная лицензия за 45$ (/ru/forum/524503) Яся - быстрый поиск фото для товаров. OpenCart/ocStore. Дополнение. (/ru/forum/665287) Грамотная верстка ваших макетов (/ru/forum/comment/8853216)
[Удален]
#222

AlikZP

я бы этого не писал, если бы мне не говорили: Исправь эту хрень с редактором!

и второе - это все же бага, хотя и не ваша но все же.

AlikZP
На сайте с 22.11.2009
Offline
107
#223

Если хозяин оригинального текста решил, что ему нужно защищать свой контент от воровства путем встроенных скриптов - я не понимаю, почему я должен ему мешать. Если я буду удалять встроенные скрипты, то в этом случае я, получается, способствую воровству, чего я крайне не желаю делать, так как крайне не люблю данное явление.

Да и попадется на этом только глупый вор, ибо умные смогут скопипастить контент путем кнопки "Вставить только текст", которая чистит все встроенные скрипты.

F
На сайте с 03.05.2008
Offline
120
#224
awilum:
и второе - это все же бага, хотя и не ваша но все же.

Но все же, что вы-таки хотите??

[Удален]
#225

Fredo

Мне говорят, что бы вставлялся текст без чужого форматирования. Просто текст! а не вся html верстка вместе с ним.

mendel
На сайте с 06.03.2008
Offline
183
#226

awilum, это не бага. Это правильное поведение редактора.

Берите и нажимайте удаление тегов раз ТС говорит, что оно есть (вставка только текста).

AlikZP, XSS есть в вашем скрипте в принципе.

Одну уязвимость видно невооруженным взглядом. (не редактор, другая).

Коллега, не сочтите за критику, вы хороший кодер, очень приличный разработчик интерфейсов. С промышленным дизайном у вас все отлично (впрочем и с вебдизайном тоже).

Несколько идей я у Вас тупо передрал уже. Некоторые я еще года три назад как перестал использовать, и как сейчас понял зря - тоже спасибо.

Но вот с безопасностью у Вас лажа.

Судя по некоторым ляпам Вы ею не занимались в принципе.

Увод кук админа более чем реален, это проверено. Дальше капать надо, мне лень, да и не специалист я по безопасности, так "хакер на пенсии" :)

Конкретные замечания не скажу поскольку у Вас уже есть живые клиенты с живыми сайтами.

Совет - таки дайте кому-то скрипт бесплатно в обмен на аудит безопасности. Вроде предлагали в топике, если чел шарит, то стоит дать, самому сложно себя проверить.

ПЫСЫ: не могу удержаться и спросить - коллега, Вы перепутали понятия Model и View в терминологии, или в выражении "модели шаблонов" есть какой-то смысл которого я не вижу?

Шутку любишь над Фомой, так люби и над собой. (с) народ. Бесплатные списки читабельных(!) свободных доменов (http://burzhu.net/showthread.php?t=2976) (5L.com) Сайты, All inclusive. 5* (/ru/forum/962215)
[Удален]
#227

mendel

это бага хотя бы потому что я сделаю верстку старницы не валидной!

как думаете, эта страница будет валидна ?

AlikZP
На сайте с 22.11.2009
Offline
107
#228
mendel:
AlikZP, XSS есть в вашем скрипте в принципе.
Одну уязвимость видно невооруженным взглядом. (не редактор, другая).

Покажите в личку, возможно что-то и пропустил.

mendel:
Но вот с безопасностью у Вас лажа.
Судя по некоторым ляпам Вы ею не занимались в принципе.
Увод кук админа более чем реален, это проверено.

Занимаюсь. В принципе занимаюсь. Вам ничего не даст кука админа.

mendel:
ПЫСЫ: не могу удержаться и спросить - коллега, Вы перепутали понятия Model и View в терминологии, или в выражении "модели шаблонов" есть какой-то смысл которого я не вижу?

Wiki:

Модель (Model). Модель предоставляет данные (обычно для View), а также реагирует на запросы (обычно от контроллера), изменяя своё состояние.
Представление (View). Отвечает за отображение информации (пользовательский интерфейс).
Поведение (Controller). Интерпретирует данные, введённые пользователем, и информирует модель и представление о необходимости соответствующей реакции.

Так и есть. Контроллер интерпретирует, после чего передает управление модели. Модель в простейшем случае не изменяет состояние, на данный момент можно обойтись без этого. Но, тем не менее, модель предоставляет данные для View. А view уже выводит нужные части шаблона, в зависимости от того, что попросила модель.

AlikZP добавил 13.01.2011 в 01:52

awilum, да, а если в редакторе в исходном коде написать только

</div>

то страница тоже будет невалидна :)

Но это же зависит только от конечного пользователя, почему я должен его чем-то ограничивать? Хочет вставлять с тегами - пускай. Не хочет - есть соответствующий функционал редактора. В чем проблема-то?

[Удален]
#229

AlikZP

как думаете, эта страница будет валидна ?

да она будет не валидна.

А скопировать захотеть можно и не статью а что угодно: курсы валют, погоду и еще какую то информации не обязательно нарушающую чьи то копирайты и при в ставки в редактор получим невалидный кусок html кода

F
На сайте с 24.04.2009
Offline
45
#230
AlikZP:

awilum, да, а если в редакторе в исходном коде написать только
</div>
то страница тоже будет невалидна :)
Но это же зависит только от конечного пользователя, почему я должен его чем-то ограничивать? Хочет вставлять с тегами - пускай. Не хочет - есть соответствующий функционал редактора. В чем проблема-то?

Ну это вы уже должны предусмотреть закрытие незакрытых тегов и прочие вещи от которых сайт может перекосить.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий