51

(32 ответов, оставленных в Безопасность)

Visman, хм, т.е. все-таки уходят через троян какой-то или сам тотал где-то закладку имеет? hmm

52

(32 ответов, оставленных в Безопасность)

Visman пишет:

Не ходить на сайт используя в качестве фтп клиента Тотал Командер!

Тоже интересно, чем тотал провинился.

Visman пишет:

Не хранить пароли к фтп на компе!

Ну это от троянов защита.

Кузьмич, экспортируешь таблицы, создаешь новую базу в utf-8, а при импорте указываешь, что кодировка исходная win1251

А точно так же, там строки такие же, вроде. Если нет, гляну - я на своем форуме и в edit.php прикручивал это.

55

(137 ответов, оставленных в Новости и релизы)

hcs пишет:

А что же тогда дорогущая иномарка?

если по цене, то IIS + MSSQL, по функционалу... ну даже не знаю, плюсы у этой связки есть, но они зачастую того не стоят wink

56

(137 ответов, оставленных в Новости и релизы)

De-Luxis пишет:

Народ, а что собственно нового в новой версии. Новые вункции, возможности?

Основное - это новая идеология - хуки, которая решает вопросы с установкой/удалением плагинов и делает код еще более читабельным.

57

(90 ответов, оставленных в Новости и релизы)

alikm пишет:

А когда можно ждать релиза? Хотя бы приблизительно, кто-нибудь в курсе? smile

Наверняка, as soon as possible smile

На счет плагинов, содержащих ява скрипт, все-таки никак или возможна их установка через инсталятор?

58

(90 ответов, оставленных в Новости и релизы)

Ну или добавить хук самому smile

Пример, когда не получится реализовать через систему установки плагинов - отправка сообщения по Ctrl+Enter, по крайней мере, я с ходу не придумал, как модифицировать мой мод под это дело.

59

(90 ответов, оставленных в Новости и релизы)

Я правильно понимаю, что плагины красивы и удобны только пока не надо править файлы с кодом?

60

(90 ответов, оставленных в Новости и релизы)

Почитал выборочно код, радует, что его читабельность и логичность сохранилась.

61

(90 ответов, оставленных в Новости и релизы)

Первое впечатление:
После изменения типа ссылок с дефолтного пришлось переустанавливать форум, т.к. ссылки работать перестали вообще
sad

Добавлено спустя     4 минуты   40 секунд:
Со стилями тоже беда какая-то - после смены стиля посыпались ошибки вида:

Warning: require(./style/Cobalt/Cobalt.php) [function.require]: failed to open stream: No such file or directory in U:\home\localhost\www\DSA\punbb-1.3-beta\upload\header.php on line 112

Fatal error: require() [function.require]: Failed opening required './style/Cobalt/Cobalt.php' (include_path='.;/usr/local/php5/PEAR') in U:\home\localhost\www\DSA\punbb-1.3-beta\upload\header.php on line 112

На сколько я понимаю, стиль только один пока доступен или что-то с ними не докрутили разрабы.

Добавлено спустя     7 минут   44 секунды:
С типами ссылок разобрался - модреврайт был отключен на тестовом хосте.
Стили кроме Oxygen готовы на половину.

что-то вы, наверное, все же меняли. У меня на 19-й строке в этом файле закрытие цикла - }

63

(2 ответов, оставленных в Установка и настройка)

Все верно - в корне панели phpmyadmin есть пункт создания новой базы.

64

(5 ответов, оставленных в Вопросы и ответы)

Скорость работы, экономия трафика посетителей, читаемость кода.

darksanime.org/game/

123 пишет:

Интересно, но я видел этот мод для IPB - он вроде как основвательный(большой)

IPB - платная платформа, за деньги можно все... ну или при большом желании. По себе знаю, что написать достойную систему будет не просто, ибо этим сейчас занимаюсь, но не в рамках PunBB. Как я понимаю, от форума там взята только регистрация?

67

(1 ответов, оставленных в Выставка достижений)

Почти стандартная конфигурация...

Еще момент - должна быть очень гибкая система модерации в такой теме.

И еще, сюда же из старой темы:

Опа, ребята, так это очень в тему к моей идее про создание раздела для каждого пользователя с избранными темами!

69

(135 ответов, оставленных в Модули и плагины)

Опа, ребята, так это очень в тему к моей идее про создание раздела для каждого пользователя с избранными темами!

70

(33 ответов, оставленных в Вопросы и ответы)

$result = $db->query('SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM '.$db->prefix.'posts AS p INNER JOIN '.$db->prefix.'users AS u ON u.id=p.poster_id INNER JOIN '.$db->prefix.'groups AS g ON g.g_id=u.group_id LEFT JOIN '.$db->prefix.'online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id='.$id.' ORDER BY p.id LIMIT '.$start_from.','.$pun_user['disp_posts'], true) or error('Unable to fetch post info', __FILE__, __LINE__, $db->error());

71

(12 ответов, оставленных в Модули и плагины)

hcs, вот то-то и оно. То, что написал я, может оптимизировать работу только, если на всей странице флэймят пара человек.

72

(12 ответов, оставленных в Модули и плагины)

ViK Mefisto пишет:

как решить это я незнаю, ибо не программер)

Определять при загрузке страницы список всех UIN'ов и их состояние, после этого выдавать соответствующий статус в постах.

73

(42 ответов, оставленных в Безопасность)

hcs пишет:

тут конечно будет очень жаль тех, кто на разных компьютерах работает, с разных адресов. Для таких случаев можно завести лист.

Вот я, например, из дома хожу, с работы и с сотового (у оператора пул ip не маленький).

Я не говорю, что все так плохо и делать такого не надо, но нужно просто и такой вариант учитывать.

artoodetoo пишет:

Есть реализации с очень жестким контролем по доп. коду. Например, в админпанели на хостинге peterhost.ru нельзя возвратиться назад по истории - код следующей формы перестает соответствовать. Для возврата на каждой форме есть специальная кнопка "возврат" - тогда следующий код проходит верификацию.

А вот это уже интереснее, ИМХО.

74

(42 ответов, оставленных в Безопасность)

hcs, по пунктам:

hcs пишет:

Перенос админ-центра в отдельную директорию и закрытие директории через .htaccess

Это защищает админа, однозначно и это нужно, ИМХО, делать сразу - т.е., это должно быть включено изначально. Конечно, это не спасет от очень многих вещей, но админ-центр - это, конечно, главное.

hcs пишет:

есть мысль кроме проверки рефереров при модерировании, еще проверять ип

По-моему, это слишком накладно, да и как ты себе это представляешь на крупном форуме, например, где более 10 модераторов?

hcs пишет:

Есть мнение что этого можно достичь используя уникальный код , добавляемый к формам модераторов, злоумышленник не сможет снабдить свою подставную форму этим кодом и получит при ее отправке отлуп.

Вопрос в том, что если код содержится в форме, то его можно перехватить. Хотя сама идея неплоха, написать генератор псевдослучайного кода не сложно, добавить его к полям тоже, ну и прописать в кэш или в базе, лучше в базу, конечно.

Наиболее защищенная структура - это своя клиент-серверная реализация с шифрованием, но реализовывать отдельного клиента для управления форумом, это, по-моему, бред.

75

(12 ответов, оставленных в Модули и плагины)

Да, возможно.

P.S. реализуется тем же методом, что и в VB, phpBB и иже с ними.