Система управления сайтами TixCMS

SG
На сайте с 22.03.2013
Offline
7
#11

5 сек покопался http://demo.tixcms.ru/news/view/3doodler---ruchka-risuyuschaya-v-prostranstve/#comments-form

в коментах совершенно никак не фильтруются. <a href> <img>, вообще разрешать юзерам свободно сувать всякие html в формы не лучшая идея :)

T
На сайте с 26.06.2013
Offline
2
#12
Хотя, откровенно говоря, слабо верю в конкуренцию с ВП\Джумлой\Друпалом\ест

Я об этом и писал, упоминая wordpress, что с ними на их поле уже невозможно бороться, даже при наличии отличного движка. При этом удобство - весьма субъективная вещь

вообще разрешать юзерам свободно сувать всякие html в формы не лучшая идея

От чего-то был в полной уверенности, что делал в комментах фильтры, а оказалось, и правда, была только xss фильтрация. Спасибо.

Создание сайтов на система управления сайтами http://tixcms.ru (http://tixcms.ru)
SG
На сайте с 22.03.2013
Offline
7
#13

10 раз потер...

p/s ТС это стукнись в личку, там фильтрация у тебя еще в пару местах совсем плохая в том числе и XSS есть где применить. А может чего и покруче, возится дальше было лень.

SG
На сайте с 22.03.2013
Offline
7
#14

А как система распространяется?

sir Nicholas
На сайте с 18.04.2012
Offline
146
#15

Сделать добавление различных полей как в Друпал (CCK). Чтоб каждый смог сконструировать то, что ему нужно под конкретный проект. Поля чтоб можно было добавить куда угодно и какие угодно, начиная от мета-тегов, заканчивая полями для контента (файл, текстовое поле, строка, маил и.т.д).

Получиться конструктор.

SG
На сайте с 22.03.2013
Offline
7
#16
sir Nicholas:
Сделать добавление различных полей как в Друпал (CCK). Чтоб каждый смог сконструировать то, что ему нужно под конкретный проект. Поля чтоб можно было добавить куда угодно и какие угодно, начиная от мета-тегов, заканчивая полями для контента (файл, текстовое поле, строка, маил и.т.д).

Получиться конструктор.

Приделать двигатели и пусть летит :) 1)Мало кому такой конструктор нужен в реальной жизни 2)Массивный алгоритм, а уж со всеми проверками... я даж не представляю... жестоко. 3)99% будет уязвимо как минимум к XSS.

---------- Добавлено 27.06.2013 в 15:41 ----------

не наю, чисто в белом наверное применений будет мало (если еще и платно особенно в сыром виде), а так прикрутить парсер rss + шаблонизатор, благо bootstrap это позволяет, запилить что нить типа кисточки. Каркас так то уже готов, сделать еще файлы подключаемые по желанию и впереттт. Свою работу автор отобьет в этом случае.

---------- Добавлено 27.06.2013 в 15:47 ----------


скинул в icq

SeVlad
На сайте с 03.11.2008
Offline
1609
#17
tixcms:
что с ними на их поле уже невозможно бороться, даже при наличии отличного движка.

Тут ты не прав. Если есть чем бороться (конкурентноспособным) - завсегда можно отбить свой кусок прирога. Вот только в одиночку и на одном интересе такое долго не живёт\не развивается. Примеров стратапов - море. Выживших - единицы. И те влачат жалкое существование. (тут "жалкое" - в см не оч. известно-популярное)

Поэтому нужно сбивать комьюнити, как-то финансирование получать. И тд и тп. И всё это без перехода на платность. (Иначе это уже совсем другой рынок. Тут бороться с битриксами\неткатами\етс. А это совсем другая война. И не детская - кровь там реальная)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S
На сайте с 05.04.2013
Offline
19
#18
tixcms:
Хочу представить вам свою систему управления сайтами TixCMS.

А где скачать саму cms то?

T
На сайте с 26.06.2013
Offline
2
#19

Скачать можно на сайте. Убирал возможность скачать пока был в раздумьях о судьбе системы.

O
На сайте с 29.05.2008
Offline
195
#20
tixcms:
Скачать можно на сайте. Убирал возможность скачать пока был в раздумьях о судьбе системы.

Я бы на вашем месте сделал бы закрытым исходный код. Хоть бы в чем-то были лучше других.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий