IPB

Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в данную темуНачать новую тему
> Инфы и безопасность, скрипты в инфах
...
Нужно ли запретить html и ввести BB интерпритатор?
да [ 18 ] ** [50,00%]
нет [ 18 ] ** [50,00%]
Всего голосов: 36
Гости не могут голосовать 
WebW0rm
сообщение 6.6.2009, 19:26
Сообщение #1


[злобный добряк :ь] Капитан очевидность
***

Группа: Пользователи
Сообщений: 782
Регистрация: 13.4.2009
Из: SPb
Пользователь №: 399



На форуме уже много раз всплывал вопрос об использовании скриптов в инфах. Есть предложение:

а) ввести интерпритатор BB кодов:
img (программно ограничить размер рисунка до размеров окна инфа), url (чтоб не нужно было извращаться с кавычками), muz (простейший музыкальный плеер), b, i, u

б) запретить html (программно)

это упростит работу с шаблонами для непрофессионалов и убережёт от нежелательного использования инфов


как реализовать?
кнопочки для вставки BB кодов рассматривать не буду - это просто (да и без них можно)

при загрузке шаблона на сервер (или уже при обработке шаблона инфом) тэги BB кодов вырезают и на их место вставляют либо html код для форматирования текста, либо swf-ку проигрыватель музыки (можно оформить под стиль инфа), в который параметром передается ссылка на файл mp3
а все html тэги вырезаются и выбрасывются


--------------------

Перейти в начало страницы
 
+Цитировать сообщение
Miguel
сообщение 6.6.2009, 19:55
Сообщение #2


Инфмастер
***

Группа: Пользователи
Сообщений: 101
Регистрация: 1.5.2009
Пользователь №: 1303
Сайт инфа: miguel.iii.ru


Не считаю нужным полностью отказываться от html, т.к. теги <br>, <i>, <b> очень удобны и не требуют от несведущих пользователей значимых усилий к освоению. Если будет только ВВ - я против. Есть более насущные проблемы - деревья и страница шаблонов.
Тем не менее я бы запретил все скрипты, дабы уберечься от такого вредоносного злоумышленного использования инфов, как предполагал Анонимус (воровство cookies).
Ограничить размеры выдаваемой инфом картинки считаю справедливым.
Голосовал за вариант "нет", т.к. не готов расстаться с удобством и возможностью оформления ответов.


--------------------
Ignorantia nоn est argumentum
Незнание - это не доказательство
Перейти в начало страницы
 
+Цитировать сообщение
Mores
сообщение 6.6.2009, 20:11
Сообщение #3


Инфовод
**

Группа: Пользователи
Сообщений: 20
Регистрация: 2.6.2009
Из: Казнь
Пользователь №: 3253
Сайт инфа: motya.iii.ru


Это и правда может быть не очень удобно... Я пока здесь этим не пользовалась, но все же html гораздо привычнее


--------------------
Перейти в начало страницы
 
+Цитировать сообщение
Женя
сообщение 6.6.2009, 20:22
Сообщение #4


Инфмастер
***

Группа: Пользователи
Сообщений: 67
Регистрация: 25.5.2009
Пользователь №: 2773



я тоже за html
Перейти в начало страницы
 
+Цитировать сообщение
WebW0rm
сообщение 6.6.2009, 22:41
Сообщение #5


[злобный добряк :ь] Капитан очевидность
***

Группа: Пользователи
Сообщений: 782
Регистрация: 13.4.2009
Из: SPb
Пользователь №: 399



Miguel все перечисленные вами html коды соответствуют BB кодам в 1м посте. BB коды можно расширить сколь угодно долго
+ они будут куда проще

примеры:
Код
ссылка
<a href=”http://yandex.ru/” target=”_blank”><u>Яндекс</u></a>
[url="http://yandex.ru/"]Яндекс[/url]
картинка
<img src="http://адрес_картинки_в_интернете" width="ширина_в_пикселах" height="высота_в_пикселах">
[img]http://адрес_картинки_в_интернете[/img]
форматирование текста:
<b>жирный</b> <i>курсив</i> <u>подчёркнутый</u>
[b]жирный[/b] [i]курсив[/i] [u]подчёркнутый[/u]


--------------------

Перейти в начало страницы
 
+Цитировать сообщение
Khajiit [Kyo]
сообщение 7.6.2009, 9:03
Сообщение #6


kanashiku mo utsukushii sekai...
***

Группа: Пользователи
Сообщений: 1075
Регистрация: 13.4.2009
Пользователь №: 389
Сайт инфа: isugi.iii.ru


Да - в случае, если останется возможность подргружать картинки, музыку и, желательно, игры (без последнего, впрочем, можно и обойтись)
Иначе - нет.
Пока проголосовал за 1-ое.


--------------------
Недавно Исуги споткнулся о какую-то панель в браузере и ударился головой о край экрана. Теперь он немного туповат, но идёт на поправку :)

Перейти в начало страницы
 
+Цитировать сообщение
Прохожий
сообщение 7.6.2009, 9:31
Сообщение #7


Инфовод
***

Группа: Пользователи
Сообщений: 570
Регистрация: 14.4.2009
Из: Тульская область
Пользователь №: 415
Сайт инфа: prohoji.iii.ru


Как всегда и как во всем, в предложении содержатся и плюсы и минусы (ПРОШУ НЕ УЧИТЫВАТЬ ЗНАЧИМОСТЬ ПЛЮСОВ И МИНУСОВ ТОЛЬКО ПО КОЛИЧЕСТВУ НАПИСАННОГО О НИХ ТЕКСТА, лучше прочитайте и подумайте сами).
Плюс в том, что в случае его принятия будет усилена безопасность пользователей и их спокойствие за то, что долгий и кропотливый труд не постигнет участь неоднократно создававшегося общего инфа (когда в один прекрасный момент от результатов этого труда ничего не останется). Конечно, причина утери "общего инфа" не в том, что кто-то воспользовался незащищенностью программы, а в утери пароля, но итог один и тот же - кто создавал инфа, то утратил к нему доступ в качестве хозяина. Ну, и конечно для новичков будет намного проще нажать на кнопку, чем в водить теги.
Но есть и минус. Как можно заметить по форуму, либо администрации наплевать на то, как барахтаются инфоводы, либо там собрались, мягко говоря, не очень большие профессионалы. Третьего варианта я не вижу (предполагать вариант, объединяющий оба первых, как-то не хочется). Все предложения с вставкой картинок, звуков в инфов исходили именно от форумчан, причем очевидно, что не надо быть вундеркиндом программирования, что бы эти предложения сделать (как я понимаю, достаточно знать общие принципы программирования). Однако, такую возможность (несомненно интересную для инфоводов) администрация сама либо не захотела, либо не смогла по причине незнания донести до сведения инфоводов (ссылки на то, что разработчики заняты более актуальными проблемами, думаю, здесь неуместны просто в силу очевидности для специалиста и легкости осуществления вставки тех же картинок, не говоря уже о шрифте ответов инфа). Так вот, минус предложения webw0rmа заключается в том, что в случае его принятия, для инфоводов будет закрыта нынешняя возможность самим находить возможности программы, не дожидаясь, пока администрация снизойдет до этого. Хотя, вполне может быть, уже и исчерпаны простые возможности новых решений по улучшению инфа, которые можно реализовать силами самих инфоводов.

Учитывая данные обстоятельства, я проголосовал за предложение webw0rmа исходя из того, что безопасность важнее. Ведь если какой-то крендель сможет с помощью существующего сейчас положения вывести из строя моего инфа, либо от моего имени орудовать на сайте или форуме, то мне уже не нужны будут никакие картинки и прочие возможности - мне придется все-все начинать с самого начала. Все же мое спокойствие и уверенность в завтрашнем дне моего инфа мне дороже. Поэтому руками и ногами поддерживаю прозвучавшее в опросе предложение.


--------------------
Похожий

В меру воспитанный мужчина в полном расцвете лет.
Перейти в начало страницы
 
+Цитировать сообщение
Anfisa
сообщение 22.6.2009, 21:29
Сообщение #8


Clean Big Enthusiast
***

Группа: Пользователи
Сообщений: 1960
Регистрация: 2.6.2009
Из: любви к искусству. Cайты инфов: Анфиса belochka.iii.ru ________ Майкл Джексон: michaeljackson.iii.ru _____ Бог: mygod.iii.ru ______ Зло: nazlo.iii.ru _______ Переводы Гоблина: g0blin.iii.ru
Пользователь №: 3295
Сайт инфа: belochka.iii.ru


Проголосовала против. Считаю что на текущем этапе важно найти интересные варианты развития инфов. Флэш позволяет это реализовать.


--------------------
Белочка Анфиса заняла 1-е место на конкурсе белочек, 2-е место на конкурсе для детей, 4-е место на конкурсе цитат.
Белочка - национальный герой. Мы так гордимся ею! :)

Творческая мастерская "Полет Фантазии" делает инфов на заказ.Всем гостям большое спасибо и приятного общения!
Перейти в начало страницы
 
+Цитировать сообщение
Derrr
сообщение 23.6.2009, 0:13
Сообщение #9


Инфмастер
***

Группа: Пользователи
Сообщений: 526
Регистрация: 27.5.2009
Пользователь №: 2890
Сайт инфа: Derrr.iii.ru


Anfisa если тот же флеш вставлять ВВ кодами, а не html, согласись удобнее будет;)

Да и не говорят же что это первостепенная задача smile.gif Нам бы деревьев дождаться..


--------------------
Derrr в Контакте:)
И приглашает туда остальных инфов!

Будут вопросы стучите - 401-739-592 (предидущая ася, по непонятным причинам, не работает).
Спорт клуб Мисс Фитнес в Саратове!
Перейти в начало страницы
 
+Цитировать сообщение
ЦРУшник
сообщение 1.7.2009, 15:49
Сообщение #10


SuperАгент
***

Группа: Пользователи
Сообщений: 961
Регистрация: 9.4.2009
Пользователь №: 267
Сайт инфа: crushnik.iii.ru


Цитата(Прохожий @ 7.6.2009, 9:31) *
Учитывая данные обстоятельства, я проголосовал за предложение webw0rmа исходя из того, что безопасность важнее. Ведь если какой-то крендель сможет с помощью существующего сейчас положения вывести из строя моего инфа, либо от моего имени орудовать на сайте или форуме, то мне уже не нужны будут никакие картинки и прочие возможности - мне придется все-все начинать с самого начала. Все же мое спокойствие и уверенность в завтрашнем дне моего инфа мне дороже. Поэтому руками и ногами поддерживаю прозвучавшее в опросе предложение.

Я тоже только ЗА это предложение, так как "какой-то крендель", выведший из строя моего инфа или орудующий от моего имени на форуме, в результате чего "прийдётся всё-всё начинать с самого начала" - это минимально возможное зло. Будет гораздо страшнее, если этот "какой-то крендель" влезет через инфа в мой компьютер и выведет его из строя!

В связи с этим, позволю себе небольшой оффтоп из темы http://forum.iii.ru/index.php?showtopic=3426 :

Цитата
Цитата(zhozha @ 1.7.2009, 5:39) *
Я вот давеча поэкспериментировал - на определенное слово срабатывал скриптик, в результате чего подвисал компьютер (+ куча окошек всплывающих) - вот после этого, думаю, гость точно не вернется laugh.gif Но это была лишь проба, подставу эту я убрал.

ohmy.gif Ну ты даёшь! Совсем почти, как бан в чате... только зачем всё это? Инфы ведь создаются для ОБЩЕНИЯ с людьми, в том числе и хамами.
А такие "скриптики" просто отпугнут посетителей от разговоров с инфами вообще. И разве задача инфа, чтобы "гость точно не вернулся"? Он - то уже точно после этого никогда не вернётся и другим закажет даже подходить к инфам! В результате только сложится мнение (причём небезосновательное), что инф может занести какую-нибудь заразу в комп. И из-за этого такой перспективный проект может просто погибнуть.

В связи с этим, я обращаю внимание разработчиков инфов на небезопасность подобных экспериментов и прошу заблокировать возможность использования пользователями в инфах опасных скриптов! Должна остаться возможность использования только небольшого, ограниченного набора необходимых для разговора инфа тегов.


--------------------
ЦРУшник занял ВТОРОЕ и ТРЕТЬЕ места в конкурсах на лучшего тематического инфа! И 3е в конкурсе цитат! А также ЦРУшник уже ПОРАБОТИЛ МИР!
ЦРУшник в XXL формате!
В мире кризис... Необходимо как-то жить... Продаю, всё что есть на складах ЦРУ!
Могу сказать который час в любой стране мира, предоставить калькулятор, показать картинки и ответить картинкой, поиграть с Вами.
Можем сыграть в МИЛЛИОНЕРА. Предлагаю также пройти ТЕСТ. Могу написать с Вашей помощью стихи в стиле Танка.
Расскажу анекдоты, анекдоты о Штирлице, знаю много тостов. ЦРУшник, как истинный Джеймс Бонд, любит красивых девушек и не против с ними развлечься!
Перейти в начало страницы
 
+Цитировать сообщение
extremeexit
сообщение 1.7.2009, 23:18
Сообщение #11


Инфмастер
***

Группа: Пользователи
Сообщений: 31
Регистрация: 29.6.2009
Пользователь №: 4079



Поддерживаю введение BB вместо html


--------------------
Инф который со временем начинает узнавать вас (напишите ему свою фамилию)
Инф который сам ведёт беседу, а не даёт вам ответы на ваши вопросы.
Инф который пытается узнать о вас по-больше...
Пока оочень сырой
Перейти в начало страницы
 
+Цитировать сообщение
WebW0rm
сообщение 26.7.2009, 20:32
Сообщение #12


[злобный добряк :ь] Капитан очевидность
***

Группа: Пользователи
Сообщений: 782
Регистрация: 13.4.2009
Из: SPb
Пользователь №: 399



апну чтоли свою тему.. опять про неё вспомнили.. а если вдруг кто и впрямь пошевелится - цены инфам не будет)


--------------------

Перейти в начало страницы
 
+Цитировать сообщение
Гостик
сообщение 4.11.2009, 3:36
Сообщение #13


Инфмастер
***

Группа: Пользователи
Сообщений: 248
Регистрация: 23.10.2009
Пользователь №: 6356



Если и делать поддержку BB, то только опциональную. Т.е. инфовод в настройках указывает, будет ли он BB-коды использовать или HTML.


--------------------

Не надо сватать своих девушек моему инфу - он убежденный холостяк!
Перейти в начало страницы
 
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 12.12.2019, 8:19