Перейти к публикации

celsoft

Главные администраторы
  • Публикации

    36 397
  • Зарегистрирован

  • Посещение

  • Дней в лидерах

    1 155

Все публикации пользователя celsoft

  1. Нет не слетят. При обновлении ваш шаблон не затрагивается и все изменения в шаблон вы вносите самостоятельно.
  2. celsoft

    152-ФЗ

    Вообще не требуется никакой ни поддержки движком не плагинов. Все оформление делается в шаблоне, и соответственно в шаблоне вам нужно делать все свои уведомления, всплывающие окна и прочее, можете использовать для этого JS, тот же jquery который встроен уже в DLE, даже подключать отдельно ничего не нужно будет. Документация по jquery UI чтобы например сделать окно например на сайте https://jqueryui.com/dialog/ тоже встроено все в DLE. Поэтому вам не для DLE что то нужно делать, а просто сверстать свой шаблон под нужные вам нужды.
  3. Вообщем как и обещал выше, у меня появилось все посмотреть и изучить. Как я и написал выше для заголовка и для метатега заголовка, DLE допускает написание только исключительно текста и обычных символов и никакого HTML. Все что пишется в виде сущностей является HTML кодом, который приводится к символам, а при выводе корректно если необходимо приводится к сущностям, обеспечивая полную безопасность. Никакого недостаточного экранирования как вы указали в заголовке нет. Избыточного тоже нет, потому что сущности один раз приводятся из сущностей в символы и все. Что собственно и должно быть, потому
  4. Вы не сможете это сделать, используя принцип: И более того, без обил, я не про вас вообще говорю, а говорю как о принципе. Это дилетантский подход в обеспечении безопасности. То что вы говорите это не общепринятный принцип. Общепринятый в безопасности принцип: "то что специально не разрешено, не должно быть вообще, и должно быть запрещено". Общепринятый принцип безопасности, это принцип "белых листов", а не "черных листов". Потому что черные листы и попытки отфильтровать при выводе, это самые узкие места в системах безопасности и именно такие принципы обходятся злоумышленниками при поп
  5. Вы противоречите сами себе, потому как в заголовке вы написали: "Пример &amp; / & / <b> / &quot; / &#039; / &copy;" во первых вы написали & а втеге <title> его экранировали, а суть моего вопроса была зачем?, во вторых &quot; это не просто текст это HTML код а не просто текст. Нет я не задавал этот вопрос. Я утверждал, что там нужно писать текст а не HTML код, а сущности относятся HTML коду. Я задал я вопрос: зачем экранировать обычный символ & в сущность в теге <title>. ..... </title> Не про это я пишу, и про возможность у
  6. Вы не привели. А если вы приводите в пример эту страницу как просто посмотрите на метатеги, так нужно понимать что этот текст используется не только в теге title во много мест на странице, например в og:title и og:descriptioт и в DLE он также идет во много вспомогательных, и посмотрите во что он там превратился в других метатегах например там уже why should I use &amp;amp;amp; а эти теги намного важнее чем в title прописать &amp; когда вы написали &. Для чего такую конвертацию проводить? Вы на это не ответили. В этом нет практической необходимости для тега. На странице что вы приве
  7. Я посмотрю, потому что если честно я на память не помню уже, очень старая функция DLE, и в ней очень давно не было никаких изменений. Но сразу задам вопрос. По вашему ссылки и содержание метатега это одно и тоже? В данной теме автора беспокоят ссылки в HTML документе и для ссылок действительно крайне важно писать &amp; вместо &. А какой тайный смысл писать это в описании? Для чего в описании писать &amp; вместо &? Какой то потребности в этом нет. Поэтому не совсем понятно в чем именно заключается проблема.
  8. 1. Я вам написал это вопрос безопасности. 2. Так и пишите просто & в коде он уже будет как &amp; писать это вручную не нужно
  9. Зачем вы пишите сущности? Все что требует экранировать будет экранировано, и никаких сущностей для этого писать не требуется. И писать &quot; нет никакого смысла. Заголовок должен быть написан текстом и нормальными символами, а не HTML кодом. HTML сущности являются ничем иным как HTML кодом. HTML код в этих тегах недопустим, никакой. И не будет допустим. В этом поле допустим и пишется только текст, без какого либо HTML. Тоже 100% нет, потому что при комбинации условий, это прямой путь к взлому сайта и возможность внедрения зловредного кода, а также повреждения верстки страницы.
  10. Вот так. Не нужно путать проверку по каким либо сервисам с проверкой по локальной базе данных. Разные сервисы используют разные данные. И данные могут разница. Поэтому не надейстесь что всегда будет 100% совпадение страны. Такой гарантии нет ни в какой базе. Есть платные базы, стоимостью порядка 700 долларов, на каждый сайт, они точнее и то без гарантий. Онлайн сервисы как правило пользуются платными подписками для своих сайтов. Но такие не входят в DLE и не будут входить.
  11. Только путем написания уже своего плагина для этого. Просто шаблонами этого не сделать.
  12. Никак. Это не AJAX запрос на сервер. И шаблонами это не сделать.
  13. Это связано со сборкой PHP, в ней у вас были включены сторонние PHP расширения, которые несовместимы с работой DLE. Включать нужно только станадрнтые PHP расширения, а не все подряд, и не включать расширения не входящие в стандартный PHP https://www.php.net Это также связано с настройками вашего сервера. У вас на сервере включен фильтр входящих данных, что то наподобие mod_security который блокирует работу сервера на основе входящих данных из формы.
  14. celsoft

    Язык сайта

    Есть. Но начинать нужно с выполнения правил форума
  15. Блокировка основывается исключительно по IP адресу посетителя и никакие настройки браузера тут не влияют, если это не настройки VPN. Более того, не может одновременно писать и RU и блокировать по вашему списку. Это просто невозможно. Так что ваш пользователь пользовался скорее всего VPN одной из заблокированных стран.
  16. celsoft

    {category-icon}

    Не в этом коде проблема. Данная проблема была уже ранее исправлена. Установите обновления DLE в админпанели через систему автоматического обновления.
  17. Нет. Всегда так было в этом редакторе, 20 как уже. Сначала нужно поставить курсор в нужное место после чего им пользоваться, пока вы этого не сделали, там где стоит курсор то и считается активным полем для редактора.
  18. Каким либо некорректным отображением новых изменений которые были сделаны в той или иной новой версии Да это изменения относительно стандартного шаблона Конечно, только визуальное оформление уже подгонять под внешний вид своего шаблона.
  19. Эта информация не дается публично. Обратитесь в поддержку как указано выше со своего клиентского аккаунта на сайте.
  20. Вы и сейчас можете это сделать. Если страна не определилась то ее значение UNKNOWN, которое вы можете использовать в параметрах тегов, точно также как параметры для стран.
  21. Выбирать фразы нужно когда посторонним людям что то хотите сказать или показать. Все таки не с друзьями пиво пьете. Соответственно нужно быть воспитанным. Не думаю что вам бы понравилась фраза на кассе в магазине: "Молодой человек, что вы не несете чушь и не видите этикетки", на ваш вопрос не вижу цены где она. Верно? Так если бы вам это не понравилось, почему вы считаете позволительным себе говорить так другим? Вопросы риторические, дискуссии по этому поводу не нужны. ip2location базу я не знал, посмотрим поизучаем, если покажет себя хорошо, то может быть будет использована (пока ничего не мо
  22. Хорошо. Только непонятно конечно только в чем чушь? В том что я не видел баз ipv6? Так я их не видел. Я вроде как не обязан вам видеть все в этом мире. Вы же не видели никогда вживую птицу "Кагу" (а она есть), я же не расписываю вам при этом что вы несете чушь, и глупо не видеть такие простейшие вещи. Так что по аккуратней в своих высказываниях. Переходите и пользуйтесь. Не вижу проблем. Нужно пользоваться тем что вам нравится, а не страдать. Только вы как обычно не думали о скорости работы и расходе памяти, и никогда не думали а есть ли разница искать по 800 кб базе и 9 мегаб
  23. Для вставки Youtube нужно использовать тег [media=....] не тег [video=.....]
×
×
  • Создать...