AlikZP

AlikZP
Рейтинг
107
Регистрация
22.11.2009
awilum:
я хочу с сайта нац банка вставить себе в блог/сайт/страничку курсы на сегодня ну народу отписаться вот смотрите на сегодня и тд и тп. Я скопирую не текст а верстку вместе с текстом.

ну так вставьте. без форматирования. есть же такая возможность - берите и вставляйте. Кнопка "Вставить только текст"

awilum:
не думаю что пользователю нужно вот такая страница

не нужна - пусть не вставляет. пусть вставляет только текст. Но вот если все-таки нужна - мы и эту возможность ему предоставляем.

awilum:
AlikZP, ничего личного. Мне сообщают о такой проблеме и я вам сообщил, что все таки проблема.

Я не вижу в этом никакой проблемы. Хочет пользователь вставлять с форматированием - пожалуйста. Не хочет - есть и другие способы.

awilum, зачем вставлять погоду или курсы валют в html-формате? Она же будет статична и, соответственно, теряет свое предназначение.

UPD. Да, кстати, я повторюсь - если пользователь хочет скопировать с сохранением форматирования - почему я должен лишать его этой возможности? Если хочет без сохранения - такая возможность также присутствует.

Fearful, открытые теги редактор и так закрывает, это был просто пример.

Для тех, кто пропустил начало дискуссии:

Продолжаем тенденцию неожиданных акций.

Итак, встречаем Старый Новый Год.

Соответственно скидки:

1. Для ночующих на серче - стоимость CMS до утра ( до 9 МСК ) составит всего 35$.

2. Для не ночующих - весь завтрашний день стоимость CMS составит 40$.

Ну а с послезавтра мы возвращаемся к обычной цене в 45$.

Даже если меня нет в ICQ ночью - оставляйте заявки в оффлайн.

Полный текст

mendel:
AlikZP, XSS есть в вашем скрипте в принципе.
Одну уязвимость видно невооруженным взглядом. (не редактор, другая).

Покажите в личку, возможно что-то и пропустил.

mendel:
Но вот с безопасностью у Вас лажа.
Судя по некоторым ляпам Вы ею не занимались в принципе.
Увод кук админа более чем реален, это проверено.

Занимаюсь. В принципе занимаюсь. Вам ничего не даст кука админа.

mendel:
ПЫСЫ: не могу удержаться и спросить - коллега, Вы перепутали понятия Model и View в терминологии, или в выражении "модели шаблонов" есть какой-то смысл которого я не вижу?

Wiki:

Модель (Model). Модель предоставляет данные (обычно для View), а также реагирует на запросы (обычно от контроллера), изменяя своё состояние.
Представление (View). Отвечает за отображение информации (пользовательский интерфейс).
Поведение (Controller). Интерпретирует данные, введённые пользователем, и информирует модель и представление о необходимости соответствующей реакции.

Так и есть. Контроллер интерпретирует, после чего передает управление модели. Модель в простейшем случае не изменяет состояние, на данный момент можно обойтись без этого. Но, тем не менее, модель предоставляет данные для View. А view уже выводит нужные части шаблона, в зависимости от того, что попросила модель.

AlikZP добавил 13.01.2011 в 01:52

awilum, да, а если в редакторе в исходном коде написать только

</div>

то страница тоже будет невалидна :)

Но это же зависит только от конечного пользователя, почему я должен его чем-то ограничивать? Хочет вставлять с тегами - пускай. Не хочет - есть соответствующий функционал редактора. В чем проблема-то?

Вот, пользуюсь сам, ценой и качеством доволен -партнерка и чистая ссылка.

Расположение - Англия, цены практически не отличаются от цен ДЦ, но русская ТП и поддержка Webmoney.

Если хозяин оригинального текста решил, что ему нужно защищать свой контент от воровства путем встроенных скриптов - я не понимаю, почему я должен ему мешать. Если я буду удалять встроенные скрипты, то в этом случае я, получается, способствую воровству, чего я крайне не желаю делать, так как крайне не люблю данное явление.

Да и попадется на этом только глупый вор, ибо умные смогут скопипастить контент путем кнопки "Вставить только текст", которая чистит все встроенные скрипты.

awilum, не смотря на то, что воровать контент плохо, в редакторе все-равно присутствует кнопка "Вставить только текст". Она не копирует никаких скриптов.

Вы прям как я не знаю :)

Натравите свой скрипт парсинга на свой же хостинг и в логах посмотрите, с какого IP он пришел. Зачем спорить-то?

mendel, нет, не понятней.

В БД демо-пользователи писать не могут. На реальном сайте допустить, что админ сайта будет использовать XSS? Зачем?

Какая "та же"? :)

Те, кому нужно вставить текст без стилей используют кнопки "Вставить только текст" или "Вставить из Word", в зависимости от задачи.

Форум, правда, копировать еще никто не пробовал, кроме вас, конечно.

Продолжаем тенденцию неожиданных акций.

Итак, встречаем Старый Новый Год.

Соответственно скидки:

1. Для ночующих на серче - стоимость CMS до утра ( до 9 МСК ) составит всего 35$.

2. Для не ночующих - весь завтрашний день стоимость CMS составит 40$.

Ну а с послезавтра мы возвращаемся к обычной цене в 45$.

Даже если меня нет в ICQ ночью - оставляйте заявки в оффлайн.

Напомню функционал CMS:

  • Мультиязычность
  • Неограниченное количество страниц с неограниченным уровнем вложенности
  • Отложенная публикация страниц
  • ЧПУ с возможностью задать любое расширение для страниц (.htm, .html, etc… )
  • Относительная и абсолютная адресация страниц
  • Собственные мета-теги для страниц
  • Дополнительные поля для страниц
  • Визуальный редактор для редактирования текста страниц
  • Статьи и новости с краткой и полной информацией
  • Возможность установить собственный дизайн для каждой страницы
  • Старые адреса страниц (301й редирект на новый адрес)
  • Блоки меню с неограниченной вложенностью
  • Автоматическое создание пунктов меню из страниц
  • Внешние ссылки в пунктах меню
  • Карта сайта ( html и xml )
  • Встроенная статистика посещений с фильтрами и возможностью отключения
  • Форма обратной связи с капчей
  • Редактирование шаблона из административной панели
  • Фотогалерея с мультизагрузкой изображений и созданием preview
  • Ручное создание preview в фотогалерее
  • Кэширование данных
  • Поиск по сайту
  • Мультисайтовость
  • Удобный инсталятор (автоматическая установка)
  • Встроенные скрипты популярных фотогалерей
  • Возможность отключения транслитерации URL ( для .рф доменов )
  • Каталог товаров - неограниченное количество рубрик, собственные мета-теги для каждого товара и прочие вкусности.
  • Комментарии страниц. Возможность премодерации/постмодерации, отключение/включение комментариев для каждой страницы.

Живой пример - на сайте http://hardware.wscms.ru/ можно оставлять отзывы о товарах.

Доступ в административную панель - http://hardware.wscms.ru/admin/ логин demo пароль demo

На демо-сайте постмодерация комментариев.

CMS продается на прежних условиях: открытый исходный код, бесплатные обновления, техническая поддержка.

Процедура покупки следующая:

  • Сообщаете о своем желании приобрести CMS в ICQ или ЛС.
  • Регистрируетесь на http://forum.wscms.ru/
  • Оплачиваете стоимость CMS
  • Я добавляю ваш аккаунт в группу "Покупатели", которая имеет доступ в скрытый раздел "Релизы и обновления". Членство в группе "Покупатели" вечное.

С уважением,

Александр.

ICQ 58шесть3шесть7

Всего: 706