DIMON-UA

Рейтинг
105
Регистрация
20.10.2006
krasikov:
Всё получится, если сделать диву через CSS 'position:absolute' с четкими координатами и поставить этот див перед </body>. В этом случае придется жестко подогнать блок в дизайн с точностью до 1 пикселя.
С нынешним кодом объявлений придется еще сделать скроллинг в диве ('overflow:auto'), т.к. точный размер контекст-блока неизвестен, постоянно меняется.
Варианты загрузки контекста Вебальты в последнюю очередь есть, в принципе.

Но лучше подождать, пока Вэбальта всё сделает по-уму и не надо будет мудрить. :)

По нормальному ставить желательно после всего, а у меня после тега боди еще скрипты стоят. Так что об этом должна беспокоится Веб Альта, а не я. Тем более потеряное время того не стоит.

Fubu_By:
мне интересно обсудить эту тему...

узнать что думают остальные по поводу старта...какие будут прогнозы

С каждым днем шансов все меньше и меньше. Каждый веб мастер сейчас попробовавший установить код Вебальта, не скоро захочет опять (если вообще когда нибудь захочет) повторить этот эксперимент.

edogs:

Грубейшая ошибка. Эта переменная совершенно не обязательно будет содержать тип файла, на нее нельзя полагаться. Это просто заголовок посылаемый клиентом.

Ух ты, а что еще может содержать кроме mime. Единственное, что может сделать злоумышленик это загрузить любой файл с расширением картинки. Но запустить в нем скрипт всеравно не получится. Согласен, если это только картинки, лучше проверять разрешение рисунка. Я писал это для случая если пользователь может загружать не только картинки, но и любые файлы которые разрешит администратор.

S.E.O:
Забыли добавить если есть такая возможность..




Зайдя на сайт любой может добавить свой файл(картинку) через форму на сайте.
Обработчик формы см. выше. Скрипту передаються данные методом post

Необходимо проверять тип файла и загружать только разрешенный.

edogs:
Не empry, а empty... не tpm_name, а tmp_name.. не copy, а move_uploaded_file.
Никакой уязвимости в таком скрипте нет и не может быть по определению... ибо Вы не сказали о каких-либо ограничениях.
Уязвимость (по определению) это когда скрипт делает что-то, что непредусмотрено создателем. Этот Ваш скрипт ничего такого делать не может.

Скрипт не может, загруженый файл может.

The WishMaster:
А в чем проблема получить аттестат? Не хочешь палиться? 😂

Скорее всего страх перед налоговыми органами

Ложить файлы ниже корня сайта. Остальные методы оценить сложно, т.к. не извесно как Вы вызываете скрипт

Счасливчик, у меня стоимость клика уменьшилась в 4 раза, и как раз с 1-го марта.

Pitch:
А где Вы видели рекламу Вебальта?

Веб мастера бесплатно ваши блоки с поисковой строкой ставят?

Всего: 693