OldWarrior: Комментарии

Главные вкладки

11 июля 2016 в 13:32

Orion76 wrote:

Всякое случается..

Может случайно, может специально верстальщику понадобился js и т.д. и т.п.

Ну хорошо, давайте разбираться.

1. Случайно вообще-то не канает, по умолчанию HTML-фильтр отрезает js. И вы это знаете. Нужно, чтобы админ сам добавил script в список разрешённых тегов.

11 июля 2016 в 13:15

Orion76 wrote:

внедряем js

Каким образом? Админ "случайно" забыл настроить фильтр HTML?

PS. Ребята, я не горю желанием отстаивать применение PHP-фильтра. Я вообще-то тоже считаю это дурным вкусом, но не более - просто костыль.
И паранойи вокруг вопроса не понимаю. Тем более, что видел, как на нагруженных продакшенах (не моих, чужих) PHP-фильтр включен годами и ничего страшного не происходит.

11 июля 2016 в 12:51

morgusha wrote:
...или что это расширение имеет какие то дыры явные для взлома админки ?

Да нет никаких дыр. Просто считается моветоном, плохим стилем, дурным тоном, плохим показателем IQ, "быдлокодерством", признаком гомосексуальной латентности, порочной страстью и т.д. и т.п.

11 июля 2016 в 12:46

Думаю, можно начать с того, что сам блок, который ТС "инклюдит" в тело страницы - сам по себе PHP-блок.
В контексте этого уже как-то не столь важно, как именно его вставлять - шорткодами/токенами или прямым обращением к API.

11 июля 2016 в 11:36

Ну так можно за уши притянуть любой довод.
Админ может ещё поставить кривой/самописный модуль или что-то попытаться изменить в темплейтах - так, из желания "разобраться". Если человек не осознаёт потенциальные проблемы вмешательства, то тут ничего не поможет.

11 июля 2016 в 11:27

Пардон, ну и что? Теперь PHP-фильтр - вообще табу?
Понятно, что в зависимости от пользователя можно как навредить, так и принести пользу.
Ну так есть управление разрешёнными фильтрами на уровне ролей.

10 июля 2016 в 22:04

Наденька wrote:

Подскажите как можно сделать более комфортной разработку тем под 8ку без постоянных передёргиваний кэша?

Не совсем не в тему, но на период разработки вообще-то полезно отключать объединение и/или сжатие CSS и JS.
Да и кеш можно отключить по максимуму.

10 июля 2016 в 19:30

Интересная постановка вопроса. Хочется ответить: просто взять и вывести.
Вы бы хотя бы написали, как организованы связи между странами, городами и отелями.
И что есть страна, город и отель как сущности Друпала.

Скриншоты, пожалуй, ещё не самое страшное зло.

9 июля 2016 в 18:15

Кстати (уместно, к слову, в дополнение к и т.д.), погуглил вопрос и неожиданно обнаружил вот такой документ:

ГОСТ Р 52872-2012. Интернет-ресурсы. Требования доступности для инвалидов по зрению.

9 июля 2016 в 14:48

Можно и как-то так. Но зачем усложнять?
Но вам же подсказали вариант с recently read для views, как говорят нужно всего лишь изменить условие фильтра на обратное.

8 июля 2016 в 22:37

Да, я обратил внимание на этот момент. Вообще - не сразу понял, что имелось в виду под спецверсией (обычно называют "версия для слабовидящих").

По логике вещей нужно тогда либо делать мультисайтинг на субдомене (по-моему, традиционный вариант для слабовидящих), либо какую-то химию с виртуальным зеркалом сайта (например, RewriteRule + template suggestions). Можно ещё извратиться и пристегнуть версию для слабовидящих на другой язык ))