У сайта на Друпале запросто могут быть дыры в безопасности, когда программист по незнанию или невнимательности неправильно определяет права доступа в своем коде, также если забывает фильтровать данные перед выводом и т.д. и т.п. Также если в коде нет защиты от подделки межсайтовых запросов...
Да нормально работает модуль аякс-комментов, как часики, без проблем. Проблемы могут быть только тогда, если вы поставите лишние модули, которые могут конфликтовать, или переопределите не те функции.
И кстати, если вы делали где-нибудь form_alter для формы комментов, то тоже будут проблемы. Но тут, конечно, только ваша вина. В общем, на 100% уверен, что проблема в ваших настройках, а не в модуле...
А как тогда быть с динамикой страниц, с корзиной и т.п? Тотальное кеширование страниц подходит только для полностью статических страниц. И вообще, стандартное друпаловское кеширование для анонимов никуда не годится по большому счету...
Как сломать сайт на Drupal?
Не-не-не, я против тебя ничего не имею. (Брату не рассказывай ничего!!!)
Как сломать сайт на Drupal?
Ну, я имел в виду, что разработчик по ошибке может дать расширенные права для обычных пользователей...
Как сломать сайт на Drupal?
А еще тут куча троллей и спецов, которые кроме вьюсов о Друпале почти ничего и не знают...
Vote up/down - Не голосовать за свои материалы - предлагаю код
Как сломать сайт на Drupal?
Хочу сделать скриптик, который бы проверял, что юзер не сохраняет свой пароль в браузере. Иначе ругать...
Как сломать сайт на Drupal?
О программке. Она собирает только те пароли, которые юзер сохраняет в браузере?
Как сломать сайт на Drupal?
Наоборот, по-моему, здесь риск больше.
Как сломать сайт на Drupal?
"Cлабые места в Drupal?"
Правильнее было бы сказать так: "Слабые места разработчиков сайтов на Друпал"... И от этого плясать...
Как сломать сайт на Drupal?
У сайта на Друпале запросто могут быть дыры в безопасности, когда программист по незнанию или невнимательности неправильно определяет права доступа в своем коде, также если забывает фильтровать данные перед выводом и т.д. и т.п. Также если в коде нет защиты от подделки межсайтовых запросов...
Как сломать сайт на Drupal?
"Cлабые места в Drupal?"
"Жадный заказчик" + "студент-разработчик" + "скромный бюджет" + "сжатые сроки" = "самое слабое место у Друпала" X)))
Vote up/down - Не голосовать за свои материалы - предлагаю код
В этом модуле есть проблема с лишними запросами при отключенном голосовании за комменты. Изменилось ли что-то в последней версии?
Vote up/down - Не голосовать за свои материалы - предлагаю код
А можно просто не выводить в шаблоне виджет для автора ноды:
Delete
Можно "Друпал + свои модули для магазина" попробовать...
Delete
Все зависит от того, насколько правильно делается сайт...
проблемы с AJAX Comments
А багрепорт кому будете писать: разработчику модуля Lightbox2 6.x-1.9 или AJAX Comments? ^_^
Номер node до ее создания
Ждем - не дождемся, когда ТС поведает на сию тайну...
Номер node до ее создания
А, ну, да. Я не подумал о том, что ноды удаляются...
Вопрос по модулю user_quota
Создайте переменную для шаблона профиля, которая и будет подсчитывать. Или в чем проблема?
Вопрос по модулю user_quota
Вроде это фича, а не косяк:) Нефик создавать материал, а потом его удалять...
Номер node до ее создания
Как вариант:
проблемы с AJAX Comments
Да нормально работает модуль аякс-комментов, как часики, без проблем. Проблемы могут быть только тогда, если вы поставите лишние модули, которые могут конфликтовать, или переопределите не те функции.
И кстати, если вы делали где-нибудь form_alter для формы комментов, то тоже будут проблемы. Но тут, конечно, только ваша вина. В общем, на 100% уверен, что проблема в ваших настройках, а не в модуле...
[Решено]Как запретить поисковикам индексировать ссылки для сортировки контента.
Вот Vladimir_VVV хороший пример показал...
Что посоветуете чтобы сайт работал быстрее?!
А как тогда быть с динамикой страниц, с корзиной и т.п? Тотальное кеширование страниц подходит только для полностью статических страниц. И вообще, стандартное друпаловское кеширование для анонимов никуда не годится по большому счету...
Разное отображение заголовка в разных браузерах!
Он не прав.
И ради этой мелочи Вам не лень создавать тему на форуме?
[Решено]Как запретить поисковикам индексировать ссылки для сортировки контента.
Сделайте сортировку товаров аяксом, и так, чтобы она работала только с включенным джаваскриптом... тогда поисковики не смогут переходить...
Проще всего в robots.txt прописать те страницы, которые не нужно индексировать...