הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   DMS 1.3 Titanium (https://hosts.co.il/forums/showthread.php?t=35822)

LosNir 10-12-06 15:24

ציטוט:

נכתב במקור על ידי Pilmen (פרסם 386402)
דבר ראשון דרך החשיבה שלך ממש לא טובה...אתה לא מתחשב בלקוח וזה לא טוב...

תראה בקשר לטופס...אם אתה רוצה שהלקוח לא יתבאס בכל פעם שיעשה טעות תעשה נגיד שבשליחה אתה בודק וזה...אם יש שגיאה תעשה INPUT בלתי נראה שמכיל את מה שהמשתמש רשם...בשגיאה יהיה מן קישור כזה שפשוט שולח את כל מה שהמשתמש רשם כבר לעמוד הקודם....
לדעתי ככה זה הכי טוב לעשות על מנת לא לבאס את המשתמש וזה גם ממש קל לביצוע...

זה לא שאני לא מתחשב בלקוח או משהו, אבל אם רשום לו עד 10 תווים, הוא ירשום בכוונה יותר?
השגיאה זה לא משהו חיוני כ"כ, לא משהו שצריך להשקיע בו הרבה.

ובעיקרון עשיתי את השגיאה רק בגלל שאני מציג את המערכת "לקהל", אז מן הסתם שהקהל ינסה לחפש חורי אבטחה ולעקוף את המערכת.

אבל זה לא משהו שהלקוח יעשה, אני לא רואה את הלקוח מחפש לי חורי אבטחה במערכת, ובטח לא מוריד את הטופס למחשב ומוריד את ההגנות, רק בשביל לראות אם המערכת נותנת שגיאה. לא?

-VladK- 10-12-06 15:28

ציטוט:

נכתב במקור על ידי LosNir (פרסם 386405)
זה לא שאני לא מתחשב בלקוח או משהו, אבל אם רשום לו עד 10 תווים, הוא ירשום בכוונה יותר?
השגיאה זה לא משהו חיוני כ"כ, לא משהו שצריך להשקיע בו הרבה.

ובעיקרון עשיתי את השגיאה רק בגלל שאני מציג את המערכת "לקהל", אז מן הסתם שהקהל ינסה לחפש חורי אבטחה ולעקוף את המערכת.

אבל זה לא משהו שהלקוח יעשה, אני לא רואה את הלקוח מחפש לי חורי אבטחה במערכת, ובטח לא מוריד את הטופס למחשב ומוריד את ההגנות, רק בשביל לראות אם המערכת נותנת שגיאה. לא?

נכון שהלקוח לא יעשה את זה...

אבל נגיד הוא בטעות בתום לב שכח לשים כותרת לעמוד החדש...מה יהיה? כל ההשקעה הרבה שלו על התוכן של העמוד הלכה קפוט...תנסה את הרעיון שלי...

LosNir 10-12-06 16:01

ציטוט:

נכתב במקור על ידי Pilmen (פרסם 386407)
נכון שהלקוח לא יעשה את זה...

אבל נגיד הוא בטעות בתום לב שכח לשים כותרת לעמוד החדש...מה יהיה? כל ההשקעה הרבה שלו על התוכן של העמוד הלכה קפוט...תנסה את הרעיון שלי...

יש מצב, לא חשבתי על זה.

איישם את זה :)

Eran | Roop.co.il 10-12-06 16:59

ציטוט:

נכתב במקור על ידי Pilmen (פרסם 386402)
דבר ראשון דרך החשיבה שלך ממש לא טובה...אתה לא מתחשב בלקוח וזה לא טוב...

תראה בקשר לטופס...אם אתה רוצה שהלקוח לא יתבאס בכל פעם שיעשה טעות תעשה נגיד שבשליחה אתה בודק וזה...אם יש שגיאה תעשה INPUT בלתי נראה שמכיל את מה שהמשתמש רשם...בשגיאה יהיה מן קישור כזה שפשוט שולח את כל מה שהמשתמש רשם כבר לעמוד הקודם....
לדעתי ככה זה הכי טוב לעשות על מנת לא לבאס את המשתמש וזה גם ממש קל לביצוע...

בשביל מה להסתבך?..
תשים בvalue שבinput את המשתנה REQUEST.
PHP קוד:

<input type ='text' name ='XXX' value '$_REQUEST[XXX]'


RS324 10-12-06 17:25

ציטוט:

נכתב במקור על ידי Eranvana (פרסם 386496)
בשביל מה להסתבך?..
תשים בvalue שבinput את המשתנה REQUEST.
PHP קוד:

<input type ='text' name ='XXX' value '$_REQUEST[XXX]'


לא בדיוק נכון...הוא עדיין צריך לערוך תווים...כי אם לא תהיה לו בעיה עם "

Eran | Roop.co.il 10-12-06 18:11

ציטוט:

נכתב במקור על ידי RS324 (פרסם 386515)
לא בדיוק נכון...הוא עדיין צריך לערוך תווים...כי אם לא תהיה לו בעיה עם "

למה שיהיה לו בעיה עם " ?

LosNir 10-12-06 19:27

ציטוט:

נכתב במקור על ידי Eranvana (פרסם 386541)
למה שיהיה לו בעיה עם " ?

אם רושמים בתיבת טקסט 'בלה בלה "' (ללא גרשיים) אז זה הורס את ה HTML כי זה יוצא

HTML קוד:

value="בלה בלה ""
מבין? אז אני צריך להחליף את " בתו ASCII

tnadav 11-12-06 14:08

ציטוט:

נכתב במקור על ידי LosNir (פרסם 386591)
אם רושמים בתיבת טקסט 'בלה בלה "' (ללא גרשיים) אז זה הורס את ה HTML כי זה יוצא

HTML קוד:

value="בלה בלה ""
מבין? אז אני צריך להחליף את " בתו ASCII

ובמיילא אתה עושה את זה לא?

LosNir 11-12-06 16:04

ציטוט:

נכתב במקור על ידי tnadav (פרסם 386917)
ובמיילא אתה עושה את זה לא?

כן, אבל אני עושה את זה לפני ההכנסה למסד.

Light 11-12-06 16:13

שלום
אשמח להיות בטא-טסטר של המערכת
דבר איתי
23232328 איסיקיו

LosNir 11-12-06 17:03

ציטוט:

נכתב במקור על ידי Light (פרסם 387004)
שלום
אשמח להיות בטא-טסטר של המערכת
דבר איתי
23232328 איסיקיו

נוצר קשר.

ציטוט:

נכתב במקור על ידי Pilmen (פרסם 386407)
נכון שהלקוח לא יעשה את זה...

אבל נגיד הוא בטעות בתום לב שכח לשים כותרת לעמוד החדש...מה יהיה? כל ההשקעה הרבה שלו על התוכן של העמוד הלכה קפוט...תנסה את הרעיון שלי...

בוצע :)

אביחי 12-12-06 08:19

יש לי רעיונות במה לשפר.
עדיף שהפלט יוצג ב html ויהיה אפשר לשנות שם לקישור לעמוד ולא לקבל קישור חסר משמעות. יותר קל למנוע חיפוש לסרוק את זה.

O-B 12-12-06 08:38

יש לי הצעה..
תשעה שני אפשרויות של הוספת דפים..
רגיל - שיהיה עם העורך
מתקדם - שיהיה לו 2 קבצים אחד לקוד HTML והשני ל CSS
כמו בפלאנט נענע..

כי ראיתי שאי אפשר לכתוב קוד HTML וזה קצת מבאס למי שיודע ולא יכול להשתמש..

tnadav 12-12-06 14:58

הממ..
http://www.nfs-il.net/dms/index.php?page=17

אפשר לנצל את החור הזה..

LosNir 12-12-06 17:02

ציטוט:

נכתב במקור על ידי tnadav (פרסם 387400)
הממ..
http://www.nfs-il.net/dms/index.php?page=17

אפשר לנצל את החור הזה..

לא חור ולא שועלים,
כולה עשית onClick ללינק דרך הWYSISWYG..

ibmod 12-12-06 17:12

אני מעוניין להיות בטא טסטר
דרך אגב יש תמורה?

tnadav 12-12-06 18:58

ציטוט:

נכתב במקור על ידי LosNir (פרסם 387519)
לא חור ולא שועלים,
כולה עשית onClick ללינק דרך הWYSISWYG..

זה יכול לשמש להונעה.

אפשר לעשות משהו יותר קיצוני ממה ששמתי שם.

תחשוב על זה שיהיה אפשר לבלבל את העורך ולעשות את זה באירוע onload?

נתתי רק כיוון למחשבה..

BlueNosE 12-12-06 19:52

מערכת נחמדה.
סגור חורי אבטחה וכל מיני שטויות כמו זה:
http://www.nfs-il.net/dms/index.php?page=26
אני יודע שדי חיפשתי באגים טוב טוב פה, אבל זה התפקיד שלי לא? ^^"

LosNir 12-12-06 21:10

ציטוט:

נכתב במקור על ידי BlueNosE (פרסם 387628)
מערכת נחמדה.
סגור חורי אבטחה וכל מיני שטויות כמו זה:
http://www.nfs-il.net/dms/index.php?page=26
אני יודע שדי חיפשתי באגים טוב טוב פה, אבל זה התפקיד שלי לא? ^^"

LOL

אני יתחיל לעבוד על זה עוד מעט, אשמח אם תצור איתי קשר.

נריה 12-12-06 21:20

נראה נחמד מאוד
כל הכבוד לך

MoshikB 12-12-06 21:22

מערכת פצצה הייתי ממליץ ליצור אפשרות בקבוצות משתמשים שבעריכת עמודים, תהיה אפשרות להגדיר משתמש עם גישה לערוך רק דף מסוים, כי אם למשל אני רוצה לתת למעצב שלי שעובד איתי בעסק שתהיה לו גישה רק לדף של עיצוב אתרים..

בהצלחה.

LosNir 27-01-07 21:26

תומר (Tomer) ביקש שאקפיץ את האשכול הזה,
אז בבקשה תגובות :)

Eli-Hai 27-01-07 21:29

אחלה מערכת, :) עשית עבודה טובה.

עמרי שוסטר 27-01-07 21:41

מעולה, זה רק משתפר ומשתכלל.

eliav12 27-01-07 21:44

ציטוט:

נכתב במקור על ידי Expert-Serv.Co.iL (פרסם 387686)
מערכת פצצה הייתי ממליץ ליצור אפשרות בקבוצות משתמשים שבעריכת עמודים, תהיה אפשרות להגדיר משתמש עם גישה לערוך רק דף מסוים, כי אם למשל אני רוצה לתת למעצב שלי שעובד איתי בעסק שתהיה לו גישה רק לדף של עיצוב אתרים..

בהצלחה.


מושיק, אני ממליץ על המערכת הזו בשביל האתר שלך.

LosNir 28-01-07 00:15

תודה, עוד תגובות :)

נריה 28-01-07 11:16

אתה לא בודק תקינות של לינק
אבל בכללי ממש יפה
בהצלחה

BlueNosE 28-01-07 12:42

יפה מאוד, דברים שניתן לשפר:
-חסימת script בכל מקום אפשרי.. תמיד יכולים להיות בגידות בתוך האתר שאתה מוכר, ואתה לא רוצה 1000 פעם "דויד המלך" בALERT...
הייתי מציע אפשרות בהגדרות - אפשר סקריפטים - כן או לא.
שים לב מה קורה באינדקס כשהמערכת נעולה.
-הייתי ממליץ לקשר למעלה את החצים (אחד -> שתיים -> שלוש!), לדפים המתאימים. לדוגמא, במקום ללחוץ על התפריט כדי לחזור, ללחוץ שמה.. עניין של נוחות, ויתן נקודות בונוס במכירת המערכת.

ExTremRoke 29-01-07 17:30

אחי זה עושה:
Parse error: syntax error, unexpected T_ELSE in /home/losnir/domains/nfs-il.net/public_html/dms/skin/skin.inc on line 131

LosNir 29-01-07 22:16

אני יודע, אני עובד על משהו במערכת.


כל הזמנים הם GMT +2. הזמן כעת הוא 14:42.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ