Перейти к публикации

собледение безопастности


Рекомендованные сообщения

вопрос может кого-то рассмешит, но просто я в безопастности ничего не понимаю. Значит ситуация такая, сайт будет только начинать жить, поэтому я хотела бы вначале разрешить публиковать новости всем зарегистрированным пользователям ( конечно с модернизацией) и при этом при помощи WYSIWYG редактора. Так вот вопрос: безопасно ли это, ведь в данном редакторе есть закачка на сервер). Может стоит другой редактор вставить? просто слышала, что могут взламывать или просто пакостить путем вставления либо кода либо введения каких-то обозначений, может правильнее сказать скриптов, в сообщение, при опубликовании которых начинает глючить систему...

и второй вопрос - если я стану клиентом до того как напечатаю тут 50 сообщений, то смогу ли узнать об интеграции движка и галереи 4 images, описание которой тут есть ( но доступ после 50 сообщений)

сайт http://rukoyatki.ru версия демонстрационная 5.5

Изменено пользователем Vredina
Ссылка на сообщение
Поделиться на других сайтах

упс...совсем запечаталась...в оглавлении и тут..мдя..грамота хромает....

пасиб, успокоили...значит будем действовать :)

Ссылка на сообщение
Поделиться на других сайтах

Vredina,

Ох не знаю, что всем так нравится этот редактор, он же совсем неудобный, куда удобней через обычные bb коды, тоже всё понятно. Хотя, как говорят: На вкус и цвет товарищей нет! :)

Ссылка на сообщение
Поделиться на других сайтах

Vredina,

Ох не знаю, что всем так нравится этот редактор, он же совсем неудобный, куда удобней через обычные bb коды, тоже всё понятно. Хотя, как говорят: На вкус и цвет товарищей нет! :)

видимо просто от кличества функций=))) а главное добавление картинок очень устраивает, видео=)

Ссылка на сообщение
Поделиться на других сайтах

Vredina,

ИМХО - лучший редактор - Дрим вьювер от Макромедиа. :D Любой версии .

плюс к этому - выделяеш от тега <body> до </body>, затем - CTRL-C ( пока в нём ) и соответственно - CTRL-V в DLE.

Изменено пользователем dataman
Ссылка на сообщение
Поделиться на других сайтах

dataman,

Мне по душе FrontPage, вот недавно Microsoft выпустила продолжение этой программы, SharePoint вроде и даже русская версия, как всегда отдельно от основного оффиса, это добивает.

Ссылка на сообщение
Поделиться на других сайтах

Мне по душе FrontPage

Ну никак нимагу разделить твово аптимизму.

Более слонячий (читай - излишне громоздкий) код может создать тока ихний же Word.

А что в состав офиса оно не фходит - так ишшо со врем?н 95 винды - вордпад - одно приложение, фронт пэйДЖ -другое. Блокнот - третье.

Тебяж не удивляет, что они в состав офиса не включили NotePad 2007 ?

Офис - это одно направление занятия бездельников в офисе, вёб дизайн - другое.

Тётя Клава, лигко может сохранить свой шедевр в экселе как html документ... И даже с рисунками..

Да . вопрос.. А избыточный код , созданный офисными приложениями

<html xmlns:v="urn:schemas-microsoft-com:vml"

xmlns:o="urn:schemas-microsoft-com:office:office"

xmlns:w="urn:schemas-microsoft-com:office:word"

xmlns="http://www.w3.org/TR/REC-html40">


<head>

<meta http-equiv=Content-Type content="text/html; charset=windows-1251">

<meta name=ProgId content=Word.Document>

<meta name=Generator content="Microsoft Word 11">

<meta name=Originator content="Microsoft Word 11">

<link rel=File-List href="привед.files/filelist.xml">

<title>привед</title>

<!--[if gte mso 9]><xml>

 <o:DocumentProperties>

  <o:Author>User</o:Author>

  <o:LastAuthor>User</o:LastAuthor>

  <o:Revision>1</o:Revision>

  <o:TotalTime>1</o:TotalTime>

  <o:Created>2007-05-18T14:31:00Z</o:Created>

  <o:LastSaved>2007-05-18T14:32:00Z</o:LastSaved>

  <o:Pages>1</o:Pages>

  <o:Words>1</o:Words>

  <o:Characters>6</o:Characters>

  <o:Company>Reanimator Extreme Edition</o:Company>

  <o:Lines>1</o:Lines>

  <o:Paragraphs>1</o:Paragraphs>

  <o:CharactersWithSpaces>6</o:CharactersWithSpaces>

  <o:Version>11.5606</o:Version>

 </o:DocumentProperties>

</xml><![endif]--><!--[if gte mso 9]><xml>

 <w:WordDocument>

  <w:GrammarState>Clean</w:GrammarState>

  <w:PunctuationKerning/>

  <w:ValidateAgainstSchemas/>

  <w:SaveIfXMLInvalid>false</w:SaveIfXMLInvalid>

  <w:IgnoreMixedContent>false</w:IgnoreMixedContent>

  <w:AlwaysShowPlaceholderText>false</w:AlwaysShowPlaceholderText>

  <w:Compatibility>

   <w:BreakWrappedTables/>

   <w:SnapToGridInCell/>

   <w:WrapTextWithPunct/>

   <w:UseAsianBreakRules/>

   <w:DontGrowAutofit/>

  </w:Compatibility>

  <w:BrowserLevel>MicrosoftInternetExplorer4</w:BrowserLevel>

 </w:WordDocument>

</xml><![endif]--><!--[if gte mso 9]><xml>

 <w:LatentStyles DefLockedState="false" LatentStyleCount="156">

 </w:LatentStyles>

</xml><![endif]-->

<style>

<!--

 /* Style Definitions */

 p.MsoNormal, li.MsoNormal, div.MsoNormal

	{mso-style-parent:"";

	margin:0cm;

	margin-bottom:.0001pt;

	mso-pagination:widow-orphan;

	font-size:12.0pt;

	font-family:"Times New Roman";

	mso-fareast-font-family:"Times New Roman";}

@page Section1

	{size:595.3pt 841.9pt;

	margin:2.0cm 42.5pt 2.0cm 3.0cm;

	mso-header-margin:35.4pt;

	mso-footer-margin:35.4pt;

	mso-paper-source:0;}

div.Section1

	{page:Section1;}

-->

</style>

<!--[if gte mso 10]>

<style>

 /* Style Definitions */

 table.MsoNormalTable

	{mso-style-name:"Обычная таблица";

	mso-tstyle-rowband-size:0;

	mso-tstyle-colband-size:0;

	mso-style-noshow:yes;

	mso-style-parent:"";

	mso-padding-alt:0cm 5.4pt 0cm 5.4pt;

	mso-para-margin:0cm;

	mso-para-margin-bottom:.0001pt;

	mso-pagination:widow-orphan;

	font-size:10.0pt;

	font-family:"Times New Roman";

	mso-ansi-language:#0400;

	mso-fareast-language:#0400;

	mso-bidi-language:#0400;}

</style>

<![endif]--><!--[if gte mso 9]><xml>

 <o:shapedefaults v:ext="edit" spidmax="2050"/>

</xml><![endif]--><!--[if gte mso 9]><xml>

 <o:shapelayout v:ext="edit">

  <o:idmap v:ext="edit" data="1"/>

 </o:shapelayout></xml><![endif]-->

</head>


<body lang=RU style='tab-interval:35.4pt'>


<div class=Section1>


<p class=MsoNormal><span lang=EN-US style='mso-ansi-language:EN-US'>привед</span></p>


</div>


</body>


</html>

Фронтпейдж - оптимизирует ?

Прошу прощения за офтопп...

Ссылка на сообщение
Поделиться на других сайтах

развили тему =))) я в Dreamveawer 8 версии работаю....знаю его только на 30 %...никак видеоуроки не просмортрю по нему, и все устраивает а главное возможность видеть то что делаешь, ведь я и половину тегов не знаю...может еще и оттого мне проще WYSIWYG редактор...

Ссылка на сообщение
Поделиться на других сайтах

знаю его только на 30 %...никак видеоуроки не просмортрю по

Знаю его на 100%

Только это никак не влияет на то, что я в нём использую.

Эти самые 70% и не нужны особо.

А вот в CS3 уже есть чем поразвлекаться.

Ссылка на сообщение
Поделиться на других сайтах

знаю его только на 30 %...никак видеоуроки не просмортрю по

Знаю его на 100%

Только это никак не влияет на то, что я в нём использую.

Эти самые 70% и не нужны особо.

А вот в CS3 уже есть чем поразвлекаться.

уже соблазняюсь...затягивают все эти штуки как то, а ведь мирно с фотошопа начинала...

а теперь пытаюсь перекроить свой мозг с уголовного на программный....

наверное совсем обнаглею, но просто в тупике - не знаю стоит ли создавать тему по моему очередному тупняку - не знаю как активировать лицензию( я просто 5.5 демо обновила на 5.7 лицензию, и где это введение активизации вводить - не найду...

Ссылка на сообщение
Поделиться на других сайтах

где это введение активизации вводить - не найду...

Удаляешь одну любую новость, заходишь http://rukoyatki.ru/admin.php и на первой странице вводишь.

Ссылка на сообщение
Поделиться на других сайтах

где это введение активизации вводить - не найду...

Удаляешь одну любую новость, заходишь http://rukoyatki.ru/admin.php и на первой странице вводишь.

пасибо большое=)))....

Изменено пользователем Vredina
Ссылка на сообщение
Поделиться на других сайтах

Так вот вопрос: безопасно ли это, ведь в данном редакторе есть закачка на сервер).

Так ведь можно просто запретить пользователям загрузку файлов и картинок на сервер. И редактор тут не при чем. :D

Ссылка на сообщение
Поделиться на других сайтах

Так вот вопрос: безопасно ли это, ведь в данном редакторе есть закачка на сервер).

Так ведь можно просто запретить пользователям загрузку файлов и картинок на сервер. И редактор тут не при чем. :D

глупый вопрос тогда, а куда они их станут закачивать если в большинстве у меня новости и предполагают наличие картинок?

Ссылка на сообщение
Поделиться на других сайтах

Так вот вопрос: безопасно ли это, ведь в данном редакторе есть закачка на сервер).

Так ведь можно просто запретить пользователям загрузку файлов и картинок на сервер. И редактор тут не при чем. :D

глупый вопрос тогда, а куда они их станут закачивать если в большинстве у меня новости и предполагают наличие картинок?

Чего ты боишься тогда? Что если троян какой загрузят? По умолчанию разрешена загрузка файлов с расширениями zip,rar,doc,pdf.

Ссылка на сообщение
Поделиться на других сайтах

совсем запуталась...архивы doc,pdf у меня не закачиваются( видимо разрешение в админ я как то изменила), закачиваются gif и jpeg, и все....не знаю про закачку троянов, как и писала выше, просто читала о том что ввели какую то комбинацию и опубликовали и все перекосило( да прости меня программист, но не знаю я как правильно описать то что читала) а что опубликовали, что там внесли понятия не имею....да и если раз сказали что все в порядке, я уже успокоилась....

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...