Страниц (32): В начало « ... 18 19 20 21 [22] 23 24 25 26 ... » В конец
Найдено сообщений: 469 |
igrok54 |
Отправлено: 13 мая 2011 — 18:39 • Тема: разрешения html в сообщениях. • Форум: Общие вопросы |
Ответов: 21 Просмотров: 14444
 |
BON, это не поможет:
Цитата:Пароль только на 1 файл через htaccess:
Аналогично паролированию директории полностью, можно ставить пароль только на 1 файл.
Пример установки пароля на файл private.zip:
<Files private.zip>
AuthName "Users zone"
AuthType Basic
AuthUserFile /pub/home/твой_логин/.htpasswd
</Files>
Взято отсюда, не тестировалось. |
igrok54 |
Отправлено: 4 мая 2011 — 13:31 • Тема: Поисковая оптимизация ExBB • Форум: Обсуждаем |
Ответов: 52 Просмотров: 43644
 |
BON пишет:почему я такого фаила не нашел?
Потому что этот файл с расширением .tpl, а не .php на самом деле. |
igrok54 |
Отправлено: 3 мая 2011 — 15:23 • Тема: Админцентр • Форум: PHP/Perl |
Ответов: 24 Просмотров: 19287
 |
Виктория пишет:Хм, сессия живет до закрытия страницы в браузере а у кук указано время жизни.
Ну так раз нужно определить время для авторизации, так и сделать через куки, не трогая сессии... |
igrok54 |
Отправлено: 1 мая 2011 — 23:32 • Тема: Админцентр • Форум: PHP/Perl |
Ответов: 24 Просмотров: 19287
 |
Виктория пишет:Авторизацию я сделала через сессии. Юзер логинится,
md5($_POST['pas']) сравнивается с хранимым паролем в БД, также проверяя соответствует ли введеный емайл, емэйлу хранимомому в БД. Если все ок, я стартутую сессию и кладу туда user['id']. В родительском классе есть функция, которая уже возвращает ассоциативный масив со всеми данными этого юзера. Дак вот. Везде, где мне надо проверить залогинился ли пользователь, я проверяю наличае этого массива (который заполнен от сессионой перименной с айди юзера) и вот теперь речь о куках! Функционал "запомнить меня" при логине я сделала так. В момент авторизации кладу в куку тотже айди и все, а потом уже проверяю: если в куках есть айди, то взять от туда, если нет, то из сессии, а иначе гость.
Землячка , какой смысл делать двойное хранение авторизации - и в сессии и в куки? Зачем? Поясните, плиз, Ваше мнение.  |
igrok54 |
Отправлено: 30 апреля 2011 — 11:58 • Тема: Админцентр • Форум: PHP/Perl |
Ответов: 24 Просмотров: 19287
 |
Виктория пишет:При удачной попытке логина администртора регистрируется $_SESSION['admin'] - для чего? Дальше как она используется? И как вообще можно защитить админку кроме пароля? Достаточно ли проверок на такую сессионную переменую?
Насколько я в курсе, существует два способа авторизации - с помощью сессий и с помощью куков.
Самая простая авторизация с помощью сессий делается через использование связки файлов .htaccess и .htpasswd и не требует никаких дополнительных скриптов. Авторизация через сессии действует до закрытия браузера пользователем. Кроме того, существует возможность реализации авторизации по такому же принципу без использования файла .htpasswd - вместо него используется php-скрипт.
Авторизация через простановку кукисов - примеров в инете много.
Виктория пишет:И второй вопрос. После логина юзера, что писать в куки? его id ведь недостаточно? можно легко подставить! Помогайте, вся уже замучалась!
Пишите только самое необходимое, чем меньше инфы будет храниться в куки, тем сложнее взломать через украденный кукис. Шифруйте данные, хранящиеся в нем. Связка логин-пароль в незашифрованном виде записывающиеся в куки можно считать дырой в безопасности.
Если нужно - могу поделиться работающими вариантами скриптов авторизации всех описанных типов. |
igrok54 |
Отправлено: 25 апреля 2011 — 22:21 • Тема: Сделать ссылки другим цветом • Форум: Настройка форума |
Ответов: 37 Просмотров: 29090
 |
В css определение элемента идет от внешнего признака к внутреннему.
В коде страницы:
CODE:<td class="postcolor" id="post1303587783">
...
Чайна <a href="http://www.shopzona.info/forum/rd.php?http://intmail.183.com.cn/item/itemStatusQuery.do?action=Enter" target="_blank">http://intmail.183.com.cn/item/i....do?action=Enter</a>
</td>
т.е. ссылка находится внутри ячейки таблицы класса postcolor.
Соответственно, запись должны быть
Другими словами, браузеры этот код читают так: "если внутри элемента с классом postcolor найдена ссылка ..."
Другой же пример, в котором определяется класс данной конкретной ссылки класса postlink:
CODE:<a href="http://www.shopzona.info/forum/rd.php?http://search.belpost.by/" class="postlink" target="_blank">Здесь</a>
Соответственно, запись для данного случая должна быть
Другими словами, браузеры этот код читают так: "если найдена ссылка с классом postlink ..."
Nikela, если класс postlink встречается только внутри ячеек таблицы класса postcolor (т.е. ячеек таблицы с содержанием поста), то определение для postlink свойства text-decoration:underline; становится дублирующим, излишним - в этом случае определение данного свойства для класса postlink можно удалить. Но проверьте, возможно класс postlink встречается не только внутри класса postcolor... |
igrok54 |
Отправлено: 25 апреля 2011 — 13:04 • Тема: Сделать ссылки другим цветом • Форум: Настройка форума |
Ответов: 37 Просмотров: 29090
 |
Nikela,
В templates/ExBBOutlineBlack/style.css ищите строку:
CODE:a.postcolor:link, a.postcolor:active, a.postcolor:visited
замените ее на
CODE:.postcolor a:link, .postcolor a:active, .postcolor a:visited
 |
igrok54 |
Отправлено: 21 апреля 2011 — 23:47 • Тема: Открытие ссылок в новом окне. • Форум: Общие вопросы |
Ответов: 6 Просмотров: 6213
 |
На форуме Ника картинки по установкам не имеют атрибута target="_blank" (открывать в новом окне - проверял на странице http://militaryforum.ru/topic.ph...=16&topic=20), а на твоем форуме этот атрибут добавляется автоматически. По умолчанию это в движке прописано, Ник же на своем форуме, видимо, внес свои правки для данного момента. Разница идет отсюда.
Далее, срабатывают настройки браузера на "Ссылки, которые должны открываться в новом окне ( т.е. с атрибутом target="_blank" ) открывать в..." - вот отсюда все вышеописанные вопросы и мои ответы. |
igrok54 |
Отправлено: 21 апреля 2011 — 05:53 • Тема: Открытие ссылок в новом окне. • Форум: Общие вопросы |
Ответов: 6 Просмотров: 6213
 |
Сразу скажу - у меня Фирефокс все ссылки и картинки на твоем форуме (проверял на странице http://habar.bsaa.info/topic.php...m=1&topic=3) открывает в новой вкладке.
В настройках браузера ищи настройки открытия ссылок.
В SeaMonkey: Правка-Настройки, там Браузер-Вкладки. Смотри внизу. Думаю, у тебя отмечено:
"При открытии ссылок открывать новое окно в
Новом окне"
и
"Ссылки из других приложений
Новом окне"
Отметь в обоих случаях:
"Новой вкладке текущего окна" |
igrok54 |
Отправлено: 20 апреля 2011 — 07:22 • Тема: будущее форумных движков • Форум: О жизни |
Ответов: 8 Просмотров: 6164
 |
Вообще-то упомянутый форум forum.violity.kiev.ua не на IPB, как можно подумать читая посты, а на phpBB 2. Это так, к слову... |
igrok54 |
Отправлено: 18 апреля 2011 — 20:17 • Тема: Поиск пользователей • Форум: Обсуждение |
Ответов: 8 Просмотров: 5887
 |
drummer69 пишет:Ну хорошо, раз так ресурсоемко, то может подскажишь..как тогда в профиле прописать строку с указанием где находится пользователь в данный момент.
На данный момент текущая активность юзеров с скрипте никуда не записывается.
Ковыряю...
В базу данных каждого юзера на данный момент пишется (из более-менее похожих параметров):
Дата-время последнего посещения;
Последний написанный юзером пост (а он может быть написан давненько...) с датой-временем, URL, названием темы.
Так что без записи лога (о котором писал выше) не обойтись для реализации... |
igrok54 |
Отправлено: 18 апреля 2011 — 18:47 • Тема: Поиск пользователей • Форум: Обсуждение |
Ответов: 8 Просмотров: 5887
 |
BON пишет:igrok54, друммер походу имеет ввиду чтобы ы админке было поле, затем ввел туда нужный ник и он находит его анкету. походу так
А чем не устраивает встроенная в админке функция "Найти пользователя", тем более, добавить в админке ссылку на страницу профиля найденного юзера - два пальца... Там же вверху выводится текст "Здесь вы можете изменить информацию о пользователе НИК_ЮЗЕРА (ID: НОМЕР_ЦИФРАМИ)"
drummer69 пишет:Хотелось бы, чтобы просто при наведении мыши, выходи подсветка о местенахождения юзера в данный момент...а при клике так и оставить - на профиль участника.
Тогда местонахождение юзера должно быть в title ссылки на профиль. Но проблема скорее в том, что скрипт должен постоянно писать лог запросов, по типу: юзер_ID_такой-то кликнул по ссылке такой-то, то бишь перешел на страницу (еще и титл страницы желательно определить и записать...) - кажись, ресурсоемко получится...
А функциональность без ссылки низкая получается - знаю куда, а как перейти? Тогда лучше уж в профиль ссылку дополнительной строкой выводить, типа :
В данный момент НИК_ЮЗЕРА просматривает то-то (или оффлайн). |
|
Страниц (32): В начало « ... 18 19 20 21 [22] 23 24 25 26 ... » В конец
|