ExBB Community » Файловый ExBB » Обсуждаем » Интеграция с CMS системами

Страниц (3): « 1 [2] 3 »
 

16. yura3d - 8 ноября 2010 — 02:14 - перейти к сообщению
electron пишет:
с какой именно версией? сейчас в ходу v.2.6.3

Вообще с любой двойкой. Насколько мне известно, механизм регистрации и авторизации там от версии к версии существенно не изменялся. Могу ошибаться, поэтому в любом случае, я работаю именно с последней версией - 2.6.3

igrok54
Сказать честно, не совсем понял идею интеграции, описанную в Вашем предыдущем сообщении. Да, мы можем в стороннем движке подключить предложенный Вами файл (в данном случае это будет аналог файла SSI.php из SMF). Да, мы можем вызвать функцию forum_welcom() и напечатать форумное приветствие пользователю (хотя, приветствия стороннего движка вполне должно хватить). Но, авторизовавшись на форуме, кроме этого приветствия на страницах стороннего движка более ничего не изменится. В то же время, в моём понимании суть авторизации состоит в том, чтобы при авторизации на форуме пользователь автоматически становился авторизованным и в стороннем движке, при этом данная авторизация должна работать именно на программном уровне этого движка, а не только на уровне ExBB. Добиться такой совместной авторизации можно только путём взаимодействия механизмов авторизации обоих движков, и тут уже простым файлом SSI.php не обойтись

Преимущества совместной регистрации и авторизации очевидны. Например, Joomla имеет некоторые модули (фотогалерея, блоги), которых пока нет у ExBB. В то же время у ExBB есть свои преимущества перед Joomla (полнофункциональный форум, Ajax-чат, независимость от работы MySQL и др.) При установленной интеграции Ваши пользователи смогут одновременно пользоваться преимуществами каждого из движков

igrok54 пишет:
Имеются также файлы, демонстрирующие и разъясняющие юзеру работу SSI.php.

Где можно с ними ознакомиться?
17. igrok54 - 8 ноября 2010 — 03:09 - перейти к сообщению
yura3d

Начну с конца. Подмигивание

Цитата:
Где можно с ними ознакомиться?

Это файлы ssi_examples.php и ssi_examples.shtml в дистрибутиве SMF.

Цитата:
хотя, приветствия стороннего движка вполне должно хватить
- это если таковое имеется. DLE, Joomla - да, приветствие есть. А если взглянуть на главную страницу http://exbb.org/ - ???

Посмотреть образец можно тут.

В предложенной ссылке обратите внимание на третий пункт - проверка авторизованности. Простой функцией
CODE:
function forum_auth() {
if($GLOBALS['fm']->user['id'] !== 0) {
return true;
} else {return false;}
}

возвращающей true или false проверяем, авторизован ли юзер, и программируем дальнейшие действия скрипта. Например, автоматически заполнять в форме добавления комментария поля имя и Email, получая их из профиля юзера в ExBB.

Смысл моего предложения исходил из предпосылки, что форум - на файлах, соответственно и движок, с которым производится интеграция в большой степени вероятности также может быть на файлах, а в простых движках на файлах далеко не всегда имеется регистрация и авторизация пользователей.
Либо в движке, с которым производится интеграция, может быть отключена регистрация юзеров из-за ненадобности. Соответственно, может быть на сайте только одна регистрация для юзеров - только на форуме. Пример - http://exbb.org/


Данный вариант нацелен на интеграцию не с монстрами типа Джумлы, а с маленькими движками и может в этом случае очень облегчить объединение ExBB с CMS-кой.

Примером может опять послужить http://exbb.org/... Если юзер авторизован на форуме, то его юзербар может быть и на главной странице сайта. Также на главной неплохо бы выводить блок с обновлениями на форуме - ведь основное движение происходит на нем.

Как думаете?
18. electron - 8 ноября 2010 — 08:37 - перейти к сообщению
yura3d пишет:
Вообще с любой двойкой. Насколько мне известно, механизм регистрации и авторизации там от версии к версии существенно не изменялся. Могу ошибаться, поэтому в любом случае, я работаю именно с последней версией - 2.6.3

насчет авторизации и регистрации не знаю, но если взять 2.0.2 и 2.6.3, то базы этих версий друг к дружке не подходят. собственно поэтому и спросил.
тогда еще вопрос. если у сайта свои юзеры, а у форума свои - как будет работать интеграция Exbb в сайтман? юзеры сайта и форума будут сумированы и сделаны общие логины или как? не вдаваясь в технические подробности, просто на пальцах объясни Подмигивание
19. Defenderyk - 8 ноября 2010 — 09:06 - перейти к сообщению
electron пишет:
если у сайта свои юзеры, а у форума свои - как будет работать интеграция Exbb
вот собственно я это уже написал Юре в ЛС. Как бы, если ник занят либо на форуме, либо на сайте, то как будет проходить авторизация
20. electron - 16 ноября 2010 — 13:05 - перейти к сообщению
igrok54 пишет:
в движке, с которым производится интеграция, может быть отключена регистрация юзеров из-за ненадобности. Соответственно, может быть на сайте только одна регистрация для юзеров - только на форуме. Пример - http://exbb.org/

а какой смысл ставить форму входа на сайт exbb.org ? что там делать обычному юзеру? блогов нет, галереи нет, это просто информационный портал.

igrok54 пишет:
Также на главной неплохо бы выводить блок с обновлениями на форуме - ведь основное движение происходит на нем.
Как думаете?

вы имеете в виду главную сайта exbb.org ? хм... поставить это не проблема, вопрос куда.... в принципе, можно сделать боковую колонку для этого, но тогда в эту колнку нужно будет еще какую-то информацию ставить, одних обновлений с форума будет мало
21. igrok54 - 17 ноября 2010 — 04:46 - перейти к сообщению
electron пишет:
а какой смысл ставить форму входа на сайт exbb.org ? что там делать обычному юзеру? блогов нет, галереи нет, это просто информационный портал.

В первую очередь - это лицо сайта, ГЛАВНАЯ страница.
Новички впервые приходящие на сайт не знают, что на фронтенде стоит лишь информационный портал, а им надо идти сразу на форум. Да и неплохо бы было, чтобы новичек сразу видел, что на сайте кипит жизнь...

electron пишет:
вы имеете в виду главную сайта exbb.org ? хм... поставить это не проблема, вопрос куда.... в принципе, можно сделать боковую колонку для этого, но тогда в эту колонку нужно будет еще какую-то информацию ставить, одних обновлений с форума будет мало

Или между блоком контента и футером сделать еще один блок (типа нижнего бара).

Но все вышеописанное не обязательно, Вы администрация, вам решать. Я же предлагал простой способ для интеграции ExBB с другими движками и сайт exbb.org приводил в пример только потому:
1. Чтобы далеко не ходить;
2. Показать на примере, что движков, в которых нет регистрации пользователей достаточно много и для этого случая данный вариант интеграции может быть более чем достаточным.

А уж админам сайтов решать, нужно ли им на главной показать, что форум на их сайте живет активной жизнью или нет...

Желательно только расширить спиок функций для подключаемого файла интеграции. Пока их 5...
22. electron - 17 ноября 2010 — 09:28 - перейти к сообщению
igrok54 пишет:
Вы администрация, вам решать

я не администрация, я всего-лишь делал эту шкурку

когда выйдет интеграция с сайтманом, наверно форма входа на сайт появится, а пока не вижу в ней смысла
23. Defenderyk - 17 ноября 2010 — 11:31 - перейти к сообщению
ну а пока ждем следующих интеграцийУлыбка

потом можно будет и прорекламить данный двиг на тех сайтах поддержки, интеграция с которыми будет сделана. Думаю многих должно заинтересовать и привлечь
24. electron - 17 ноября 2010 — 12:52 - перейти к сообщению
Defenderyk пишет:
потом можно будет и прорекламить данный двиг на тех сайтах поддержки, интеграция с которыми будет сделана

уже Улыбка
25. Defenderyk - 17 ноября 2010 — 13:51 - перейти к сообщению
electron пишет:
уже

ну вот и отлично) думаю другие анонсы тоже не застявят себя ждать после выпуска интеграций)
26. igrok54 - 26 ноября 2010 — 21:31 - перейти к сообщению
Интеграцию с моей Almaz CMS я практически закончил. Хочу уточнить вопрос с организацией редиректов после авторизации-выхода.

Вопрос к Юре:

Предполагаю сделать редирект на страницу, с которой производилось данное действие таким образом:
Файлу loginout.php методом POST (при авторизации) или методом GET (при выходе из аккаунта) передается переменная с URL страницы с которой производилось данное действие.
Далее в loginout.php переданный URL проверяется в целях обеспечения безопасности функцией и если признается допустимым - то редирект идет на полученный URL, если не проходит фильтр - редирект на index.php.
Функция фильтрации, защищающая от XSS такая на данный момент:
CODE:
function url_filter($url) {
// проверка на наличие скрипта скрытого в URL:
$dis=array( // Варианты символов '<' и '>' в различных видах кодировки
'<',
'>',
'%3C', // '<' in HEX
'%3E', // '>' in HEX
'&#x3C;', // '<' in HEX HTML (with semicolons)
'&#x3E;', // '>' in HEX HTML (with semicolons)
'&#60', // '<' in Decimal
'&#62', // '>' in Decimal
'PA==', // '<' in Base64
'Pg==' // '>' in Base64
);
foreach ($dis as $d) { // Если найдем вхождение, создадим переменную $contr...
if(stristr($url,$d)!==false) {$contr='';}
}
// Проверка на наличие еще одного URL в URL - предотвращаем загрузку сторонних файлов и последующие редиректы:
$prot=array(
'http',
'https',
'ftp'
);
$trurl=preg_replace("#^http://(.*)#i","$1",$url); // Обрезаем 'http://' от начала полученного URL и далее проверяем обрезанный URL
foreach ($prot as $p) { // Если найдем вхождение, создадим переменную $contr...
if(stristr($trurl,$p.'://')!==false) {$contr='';}
}

$u=(strpos($url,$_SERVER['SERVER_NAME'])===7 && !isset($contr)) ? $url : 'index.php';
return $u;
}

В первом условии проверяется, что в URL с седьмой позиции находится имя домена, на котором расположен loginout.php, то есть редирект должен произвестись на этот же сайт. Во второй части условия проверяем на наличие недопустимых включений в URL.

Суть вопроса - не стоит ли что-нибудь добавить к проверкам, осуществляемым во второй части?
27. voodoo_vd - 22 января 2011 — 00:06 - перейти к сообщению
Планируется ли интеграция с Wordpress? Ведь он один из самых популярных движков, востребованность - гарантирована
28. electron - 22 января 2011 — 09:26 - перейти к сообщению
voodoo_vd пишет:
Планируется ли интеграция с Wordpress?

интеграция с мускульными движками делается на платной основе
29. Defenderyk - 30 января 2011 — 16:51 - перейти к сообщению
вот еще наткнулся на реализаацию с интеграцией для логина через соцсети: http://lifehacker.ru/2011/01/30/...hptop-kamasutra/

там где комменты. думаю это удобно т.е получится, что для гостей закрываем полностью доступ для постинга, а разрешаем тем кто с соцсетей
30. BON - 30 января 2011 — 17:01 - перейти к сообщению
Defenderyk, я конечно всё понимаю, но кроме камасутры с буком я ничего там не нашелНедовольство, огорчение к сожалению

Яндекс.Метрика   

Powered by ExBB
[Script Execution time: 0.025]     [ ]