Sinkora: Комментарии

Главные вкладки

1 июня 2010 в 14:41

"Ламер" wrote:
(показал язык) зато у меня велосипед с обвесом lx по кругу, а брат в милиции работает, он тебя арестует и побьёт!

Не-не-не, я против тебя ничего не имею. (Брату не рассказывай ничего!!!)

1 июня 2010 в 14:39

"darkdim" wrote:
и второй вопрос, выше прозвучало, если разработчик неправильно дает разрешения... какие есть методы определения этой уязвимости?

Ну, я имел в виду, что разработчик по ошибке может дать расширенные права для обычных пользователей...

1 июня 2010 в 14:31

"RxB" wrote:
Да тут постоянно, то хакеры, то специалисты по информационной безопасности

А еще тут куча троллей и спецов, которые кроме вьюсов о Друпале почти ничего и не знают...

31 мая 2010 в 17:43

"darkdim" wrote:
т.е если сайт спроектирован на скажем так широко распространенных модулях с drupal.org, то тут ничего не светит.

Наоборот, по-моему, здесь риск больше.
"darkdim" wrote:
Напрашивается вопрос: зачем закрывать и как?

31 мая 2010 в 17:20

У сайта на Друпале запросто могут быть дыры в безопасности, когда программист по незнанию или невнимательности неправильно определяет права доступа в своем коде, также если забывает фильтровать данные перед выводом и т.д. и т.п. Также если в коде нет защиты от подделки межсайтовых запросов...

28 мая 2010 в 23:18

"Питон_Ъ" wrote:
сейчас разберусь, что там мешает на других сайтах и напишу багрепорт ^_^

А багрепорт кому будете писать: разработчику модуля Lightbox2 6.x-1.9 или AJAX Comments? ^_^

28 мая 2010 в 16:13

"lemet" wrote:
Вопрос: как в профиле пользователя вывести этот лимит, чтобы пользователь видел сколько он может добавить материалов?

Создайте переменную для шаблона профиля, которая и будет подсчитывать. Или в чем проблема?

28 мая 2010 в 15:19

Да нормально работает модуль аякс-комментов, как часики, без проблем. Проблемы могут быть только тогда, если вы поставите лишние модули, которые могут конфликтовать, или переопределите не те функции.

И кстати, если вы делали где-нибудь form_alter для формы комментов, то тоже будут проблемы. Но тут, конечно, только ваша вина. В общем, на 100% уверен, что проблема в ваших настройках, а не в модуле...

27 мая 2010 в 17:09

"Xermit" wrote:
Надо обязательно поставить файловый кэш.

А как тогда быть с динамикой страниц, с корзиной и т.п? Тотальное кеширование страниц подходит только для полностью статических страниц. И вообще, стандартное друпаловское кеширование для анонимов никуда не годится по большому счету...

27 мая 2010 в 16:42

Сделайте сортировку товаров аяксом, и так, чтобы она работала только с включенным джаваскриптом... тогда поисковики не смогут переходить...

Проще всего в robots.txt прописать те страницы, которые не нужно индексировать...