Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Официальный сайт CMS Proteus

Сообщения:  [1-10]    [11-20]  [21-28] 

 
 автор: antf   (26.07.2006 в 10:54)   письмо автору
 
   для: antf   (26.07.2006 в 10:29)
 

Вы заметили, что в списке пользователей два Олега? Хотел проверять имена на уникальность, но если в системе будет зарегистирован один Иван Иванович Иванов, второй обидется

   
 
 автор: antf   (26.07.2006 в 10:33)   письмо автору
 
   для: elenaki   (26.07.2006 в 09:51)
 

Если форма авторизации находится в колонке - может попортить дизайн. Если ссылка на форму прикрепляется к меню,, ее исчезновение, согласен - уместно.

   
 
 автор: antf   (26.07.2006 в 10:29)   письмо автору
 
   для: antf   (26.07.2006 в 09:34)
 

Я одно время думал всех любителей подставлять недопустимые get-параметры автоматически перенаправлять в какой-нибудь интернет-магазин экзотического нижнего белья, но потом передумал. Вопрос что с ними делать остается открытым. Пока что им показывается пусто место. Наверное, лучше повесить страничку...

   
 
 автор: elenaki   (26.07.2006 в 09:51)   письмо автору
 
   для: antf   (26.07.2006 в 07:10)
 

Не разу не видел, чтобы эти поля исчезали
======================================
????
пока юзер не вошел, ему показывают форму для входа, а когда вошел - приветствие, форма
уже не нужна. на фига? везде так. и Петр Маркелыч в курсе :)...

   
 
 автор: antf   (26.07.2006 в 09:34)   письмо автору
 
   для: antf   (26.07.2006 в 07:14)
 

Вообще все данные фильтруются двумя функциями:
  
  //жесткий фильтр
  function correct_globals($gl_var)
  {
    //$gl_var = preg_replace("/\"|'/s", '', $gl_var);
    $gl_var = htmlspecialchars($gl_var);
    if (!get_magic_quotes_gpc())
      $gl_var = mysql_escape_string($gl_var);
    return($gl_var);
  }

  //мягкий фильтр
  function correct_input($str, $escape=true)
  {
    $str = trim($str);
    if($escape == true)
    {
      if (!get_magic_quotes_gpc())
        $str = mysql_escape_string($str);
    }
    if($escape == false)
    {
      if(get_magic_quotes_gpc())
        $str = stripslashes($str);
    }
    return($str);
  }



Остальные данные фильтруются либо рег. выраж., либо функциями типа intval. В форуме использовался мягкий фильтр. Спасибо - поправлю.

>> Почему в форуме можно использовать кавычки.
Как видите, они экранируются.
>> Разве поле город в гостевой книге может содержать кавычку или
>> несколько.
Если этого не будет, французы мне об этом напомнят, когда я представлю систему у них.
>> проверяйте переменную id_cat при закачке файла.
Она проверяется так: $id_cat = intval($_GET['id_cat']);
>> При просмотре пользователей проверяйте переменную part на
>> максимальное вхождение
На безопасность не влияет, зато будет лишний запрос...
>> В файловом архиве не работает постраничная навигация. Сделайте
>> переменную gl_page=dwnld, а не gl_page=downloads
Спасибо, поправил.

   
 
 автор: antf   (26.07.2006 в 07:16)   письмо автору
 
   для: Alex Kraft   (26.07.2006 в 00:59)
 

>> Кстати, это я так дико у вас на сайте полазил... без обид...

Это хорошо, чем больше глюков найдем, тем лучше :).

   
 
 автор: antf   (26.07.2006 в 07:15)   письмо автору
 
   для: d-111   (25.07.2006 в 17:04)
 

>> Ошибка: CMS IT-стРудии Softtime

Исправил :)

   
 
 автор: antf   (26.07.2006 в 07:14)   письмо автору
 
   для: Alex Kraft   (25.07.2006 в 17:05)
 

>> При неверном параметре переменной gl_page показывается пустой блок. Измените систему так,
>> чтобы при введении URL, например, http://cmsproteus.jino-net.ru/index.php?gl_page=qwerty
>> показывался индексный блок или выодилось предупреждение об ошибке.

Давно думал над этим, но как-то руки не доходили.

   
 
 автор: antf   (26.07.2006 в 07:12)   письмо автору
 
   для: akira   (25.07.2006 в 15:33)
 

Спасибо, подумаю.

   
 
 автор: antf   (26.07.2006 в 07:12)   письмо автору
 
   для: antf   (25.07.2006 в 12:26)
 

Насчет создания страниц: в версии 3.0, в папке _doc - лежит файл , help.rtf. Там этот процесс подробно описан.

   

Сообщения:  [1-10]    [11-20]  [21-28] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования