Здравствуйте, гость Правила · Помощь

»  Что это?, помоему перебор Подписаться | Сообщить другу | Версия для печати
      » 21/03/2008, 21:32,  Боба 
Можно попробовать сделать "проставку", которая будет анализировать - а не Гамб ли хочет посмотреть личную карточку? И если да, то запускать, пардон, кастрированный броузер.
      » 21/03/2008, 22:06,  Saif 
Вопрос собственно : разрешено ли регламентами(правилами) клуба использовать теги в карточке? Если можно - дайте ссылку.
1. Если разрешено - то тема ни о чем. О вкусах не спорят (с) не мой.
2. Если запрещено - то не про ще ли руководству клуба дать задание программистам проверять текст на наличие тегов и блокировать их(удалять при записи на сервер), дабы не нервировать эстетствующих юзеров %-))

Таким же образом можно регламентировать использование анимированных рисунков и подписей в форуме. Образцы присутствуют на этой странице. Тоже ведь кого-то могут раздражать(зачеркнуто) нервировать?

Это сообщение отредактировал Saif - 21/03/2008, 22:07
      » 21/03/2008, 23:57,  Будённый 
Saif ("21/".$m["мар"]."/2008," 22:06)
Таким же образом можно регламентировать использование анимированных рисунков и подписей в форуме. Образцы присутствуют на этой странице. Тоже ведь кого-то могут раздражать(зачеркнуто) нервировать?

С подписями-то как раз намного проще, их можно отключить в настройках.
А вот с карточкой и тэгами...ну когда при помощи каких-нить тэгов у вас сопрут пароль, тогда уже будет не до обсуждения правил.
      » 22/03/2008, 01:17,  Saif 
Терентий, ну предположим (теоретически) что пароль можно стащить с помощью тегов. Зачем для этого разукрашивать карточку? Можно ведь сделать тег ничего не меняющий визуально на карточке, но пароли исправно ворующий?))

Или, по-вашему, вор, собравшись на дело, должен наряжаться скоморохом?))

      » 22/03/2008, 03:42,  Будённый 
Saif ("22/".$m["мар"]."/2008," 01:17)
Терентий, ну предположим (теоретически) что пароль можно стащить с помощью тегов. Зачем для этого разукрашивать карточку? Можно ведь сделать тег ничего не меняющий визуально на карточке, но пароли исправно ворующий?))

Или, по-вашему, вор, собравшись на дело, должен наряжаться скоморохом?))

Мне кажется что мы не поняли друг друга. Я к тому и говорю что надо запрещать эти "разукрашивалки", ибо насколько я понимаю делается это при помощи тех самых тегов, если их запретить в карточках, то невозможно будет использовать теги во вредоносных целях
И делают не тег, а пишут скрипт для этого на языке Ява-скрипт. Тип такой атаки называется насколько я помню XSS. Ну у нас же пока гром не грянет, а случаи воровства паролей на Гамбе уже были и не раз, и ещё не ясно при помощи чего это делалось.
      » 22/03/2008, 20:37,  Brainman 
Блин, столько слов, но похоже все говорят не слыша друг друга... А ведь Нервный всего лишь хотел сказать, что заходя в карточку человеку через КЛИЕНТА, через закладку ИНФО, он хотел бы бы получить ИНФУ о человеке, а не кучу мусора, в которой даже Юрец не разберется.
« Предыдущая тема | Перечень тем | Следующая тема »
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: