yura3d |
Отправлено: 9 октября 2009 — 16:28 • Тема: Проблемы при регистрации на форуме • Форум: Решение проблем |
Ответов: 2 Просмотров: 2795
 |
dimiasis
Уже 200 раз обсуждалось, все проблемы, касающиеся доставки писем с форума, зависят только от Вашего сервера и почтовых сервисов Ваших пользователей. Скрипты форума здесь не причём, ибо непосредственную отправку и доставку писем осуществляют не они |
yura3d |
Отправлено: 8 октября 2009 — 20:40 • Тема: Используемые иконки • Форум: Обсуждение |
Ответов: 68 Просмотров: 49692
 |
Результат виден на скриншоте (для сравнения оставил оригинальные кнопки, одну из которых заменил кнопкой от Defenderyk). После того, как конвертнул кнопку из png в gif, получилось, мягко говоря, не очень (имею ввиду "гладкие" края кнопки), да и по размеру немного от оригинала отличается. Выложите кнопки сразу в gif, ибо IE6 не поддерживает прозрачность в png |
yura3d |
Отправлено: 8 октября 2009 — 19:59 • Тема: Всяко-разно • Форум: Обсуждаем |
Ответов: 70 Просмотров: 51025
 |
Zeg пишет:Предложение от одного из моих форумчан (выделять сообщения об ошибках цветом):
Цитата:Насколько помню, здесь сообщения об ошибках и удачных операциях выводятся простым черным шрифтом. Как-то пробовал отправить сообщение юзеру, оно так и не отправилось. На первый взгляд все прошло нормально, так как я обычно не вчитываюсь в сообщения перед редиректом. Но в тот раз эта была ошибка, хотя формат был точно как у редиректа. Я сидел, ждал. Из-за задержки решил вчитаться и понял, что произошла ошибка. А будь эта ошибка выделена красным тектом, сразу все было бы понятно.
В файле include/fm.class.php найдите строку:
CODE:function _Message($msg_title,$msg_text,$meta = '',$mode = 0) {
И после неё разместите строку:
CODE:$msg_text = ($meta === '') ? '<font style="color: #ff0000">'.$msg_text.'</font>' : $msg_text; |
yura3d |
Отправлено: 8 октября 2009 — 19:17 • Тема: Общие вопросы безопасности • Форум: Уязвимости |
Ответов: 80 Просмотров: 73501
 |
Светлана
Как Ваши дела? Смотрели логи доступа к сайту?
Victor пишет:vipraskrutka ну насколько я знаю можно подвергнуть файл проверке на наличие вредоносного кода, вплоть до анализа файла в асембле или даже машинных кодах... все дело в желании и возможностях хостера...
В данном случае vipraskrutka прав, антивирусная проверка не выявит шелл, ибо никакого вредосного кода по сути и нет - шелл это такой же скрипт, как и многие другие. Тут нужно анализировать логи доступа, чтобы отследить обращение злоумышленников к шеллу и таким образом его (шелл) обнаружить |
yura3d |
Отправлено: 8 октября 2009 — 19:10 • Тема: Сообщения из лички на почту • Форум: Настройка форума |
Ответов: 3 Просмотров: 3662
 |
team
Смотрите языковой файл language/russian/lang_front_messenger.php, переменную $this->LANG['NewPMNotify']:
CODE:$this->LANG['NewPMNotify'] = 'Здравствуйте, %s.
Вы просили нас сообщать Вам о новых сообщениях в
Вашем личном ящике на форуме "%s"
%s
===========================================================
В Вашем ящике новое сообщение от пользователя %s
===========================================================
Тема: "%s"
Текст сообщения:
%s'; |
yura3d |
Отправлено: 4 октября 2009 — 19:22 • Тема: Мод: Ссылки на последние темы форума на Вашем сайте • Форум: Модификации и дополнения |
Ответов: 235 Просмотров: 206581
 |
electron пишет:на форуме php.su это вывели на главную и не парятся
Форум php.su размещается на выделенном сервере, поэтому они могут позволить себе не париться. Когда они размещались на старом хостинге, открытие главной страницы заметно подтормаживало, среднее время генерации страницы было где-то на уровне 0,4 - 0,8 с, в принципе это не так страшно, но всё же падение скорости по сравнению с другими страницами форума заметное, да и нагрузка на сервер во время открытия такой главной страницы не слабая
St.A.N.
Не так давно выкладывался мод Метаги, позволяющий выводить ссылки на последние темы форума в виде активного облака тегов на базе Flash. Посмотрите, на мой взгляд из всех существующих вариантов этот будет одним из лучших |
yura3d |
Отправлено: 4 октября 2009 — 19:14 • Тема: Доработка стандартного мода объявлений на форуме • Форум: Модификации и дополнения |
Ответов: 58 Просмотров: 51873
 |
Zeg
Для тех, кому необходимо заниматься пересохранением объявлений с целью работы тегов это действительно лучший вариант, однако предлагаемый вариант предполагает выполнение замены эквивалентов на управляющие символы каждый раз при просмотре главной страницы. На мой взгляд лучше всё-таки один раз их заменить и сохранить в файле, хотя это не принципиально, потери производительности здесь практически не будет |
yura3d |
Отправлено: 4 октября 2009 — 18:50 • Тема: Используемые иконки • Форум: Обсуждение |
Ответов: 68 Просмотров: 49692
 |
Defenderyk
altjo
Огромное спасибо за Ваши варианты. Насчёт карандаша, хотелось бы чтобы он не выбивался из единого стиля кнопок (не был цветным). В качестве примера привожу свою 30-секундную поделку в Paint, ясно что сделано не аккуратно, но приблизительно такой вариант хотелось бы видеть (возможно, кому-то удастся нарисовать карандаш одним цветом лучше) |
yura3d |
Отправлено: 4 октября 2009 — 18:45 • Тема: Общие вопросы безопасности • Форум: Уязвимости |
Ответов: 80 Просмотров: 73501
 |
Светлана пишет:Пожалуй... Вполне возможно, что это хостер... "шалит". У меня iho.ru. Кто-нибудь сталкивался? Какого хостера порекомендуете?
Я 2 года назад столкнулся с подобной ситуацией. Разрабатывали с приятелем сайт городской афиши (я писал движок сайта, он общую концепцию и дизайн), и спустя всего несколько дней после запуска стали появляться какие-то левые объявления об эмо-концертах (добавлять информацию в афишу могли только администраторы после авторизации, разумеется никто из нас эти объявления не добавлял). Тщательно несколько раз перепроверял движок, никаких проблем не нашёл. Начали анализировать логи доступа, оказалось что объявления добавляются вообще не через движок. Как потом выяснилось, админ хостера напрямую вставлял свои объявления в БД нашего сайта, более того, некий субъект начал стучаться в аську и предлагал заплатить ему 50$ за то, что он укажет на якобы существующие "серьёзные дыры в нашем движке городской афиши". Со скандалом съехали на другой сервер, проблемы прекратились и вот уже 2 года ни разу не проявлялись 
Советую для начала временно перенести сайт на другой сервер (пусть даже на бесплатный хостинг). И не забудьте проанализировать логи доступа к Вашему форуму на текущем сервере (о чём я неоднократно упоминал в предыдущих своих сообщениях). Если в логах не окажется никаких записей, связанных с добавляемым спамом (либо если эта информация будет нерабочей), то с большой долей вероятности можно говорить о том, что информация на Ваш форум добавляется не через форум, а через сторонние каналы |
yura3d |
Отправлено: 4 октября 2009 — 18:18 • Тема: Вопрос по "скрытому режиму"! • Форум: Общие вопросы |
Ответов: 8 Просмотров: 6491
 |
electron пишет:Юра, а если разрешать скрытый режим только для админа, то код такой?
CODE:if ($fm->exbb['visiblemode'] === TRUE && (defined('IS_ADMIN'))) {
Да, всё верно, итоговые строки будут иметь следующий вид:
в файле include/fm.class.php:
CODE:if ($this->exbb['visiblemode'] === TRUE && defined('IS_ADMIN')) {
в файле templates/ваш_скин/profile.tpl:
CODE:if ($fm->exbb['visiblemode'] === TRUE && defined('IS_ADMIN')) { |
yura3d |
Отправлено: 4 октября 2009 — 18:13 • Тема: Чем пакуют скрипты? • Форум: JavaScript |
Ответов: 3 Просмотров: 4626
 |
Defenderyk пишет:Знаю, что есть сайты, которые выкидывают лишние пробелы, переносы и прочее. Но тем самым вес уменьшается всего на 15-20% т.е получается (75 кб), в то время как в приведенном примере они отличаются на 50%
Помимо вырезания лишних символов (пробелов, переходов на новые строки) ещё больший процент сжатия достигается переименованием пользовательских переменных и функций. Скажем, была у Вас некоторая переменная chat_online, сжимающий алгоритм переименует её, допустим, в a, тем самым уменьшив вес её имени в 11 раз во всех местах, где она используется. Чем чаще используется переменная или функция в программе, тем более короткое имя ей будет дано (1-2 символа). Все имена пользовательских переменных и функций будут заменены более короткими эквивалентами. Читаемость кода значительно ухудшится, но желаемые 50% сжатия получить вполне реально |
yura3d |
Отправлено: 3 октября 2009 — 19:21 • Тема: Общие вопросы безопасности • Форум: Уязвимости |
Ответов: 80 Просмотров: 73501
 |
Светлана пишет:Повторюсь: первый случай - сообщения оставляет "гость", хотя права оставлять сообщения "гостем" не выставлены, второй - спаммер авторизуется, обходя подтверждение авторизации по е-мэйл.
Ясно, план наших действий от этого не изменяется:
yura3d пишет:Вам нужно проанализировать логи доступа Вашего сервера за тот момент, когда добавляется новая порция спама. Только таким образом можно будет разобраться и увидеть, каким образом... |
yura3d |
Отправлено: 3 октября 2009 — 18:53 • Тема: Прикрепление картинок • Форум: Настройка форума |
Ответов: 10 Просмотров: 8580
 |
team пишет:Т.е. небольшим изменением кода это не сделать?
Конечно же нет. Читайте внимательно новости форума, возможность прикрепления нескольких файлов к одному сообщению будет в следующей версии форума |
|