В целом мне примерно так и ответили, "даешь медаль - сделаем", а медали-то у меня и нет.
Благодарю, отправил в бухгалтерию для изучения.
Как оформить WMR? Вариантов нет, придется делать так.
Храните в сессии идентификатор, который обрабатывайте на каждой странице и определяйте можно или ни-ни.
По крайне мере в большинстве статей по безопасности описывают именно так...
Я почему-то согласен.
И вообще, помните??? "Никогда не доверяйте данным, пришедшим от пользователя"....
Это я к тому, что идентификатор шифруете вы и ваша база его содержит, а открытые пути в сессии хранить - ну не знаю, так ИМХО и до админки недалеко.
Какой DOM???вы что не видите, у человека <title> не выводится!!! :) :) :)
timoha666,
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><html><head><META NAME="KEYWORDS" CONTENT=""><meta http-equiv="content-type" content="text/html; charset=windows-1251"><style type="text/css">@import url(styles.css);</style><title>Заголовок страницы</title></head><body>....<? if (isset($text)) {echo $text;} else {if (substr_count($mf, "//") == 0){require($mf);} else {require("Main.htm");}}?>.....</table></body></html>
Заголовок страницы так же генерируйте через PHP в зависимости от того, к какой странице обращаются.
Если уж и это не понятно, тогда могу порекомендовать почитать или включить моск.
solnikolay, Походу и правда из Индии :) Код похож :)
А почему именно залили??? Может удаленным эксплойтом...
Логи есть?
blackbear, да нет же, видите, как на онлайнере надо !!!!!!!!!!!!!!!!!!!!!!
PS не удержался :)
Rss импорт и экспорт в Яндекс.
Возможность отложенной публикации и публикации до заданной даты???
Добавление новостей сразу в несколько категорий.
Хороший поиск (хороший, это тот, который выдирает индекс из новости сам, ищет то что надо и не сильно хавает ресурсы).
Что-то типа кросссайтовости - возможность публикации новости на других своих (доверенных) сайтах на этом же движке.
Грамотное кеширование.
PS Движок платный будет??? Если платный, то будут ли льготы участникам обсуждения? :)
Смотрите в сторону интернет-магазинов... они как раз умеют такие штуки делать....
В вашем случае придется доработать напильником в сторону упрощения. Полагаю это лучше, чем дописывать недостающий функционал какой-нибудь CMS...
а демо не работает специально?
up это я по-старинке: http://demo.scripto.ru/start и http://demo.scripto.ru/start/admin