Большой Воронежский Форум
Страница 2 из 2
< 12
» Веб-дизайн>соц. сеть. оцениваем )
new.Object 11:41 31.01.2008
не согласен, когда верстка неудобная, когда нет приятных фишек на аяксе, и когда он тупо не может запомнить адрес своего профиля на сайте - это не гут [Ответ]
Vital_N 11:50 31.01.2008

Сообщение от new.Object:
не согласен, когда верстка неудобная

что значит неудобная верстка?

Сообщение от new.Object:
когда нет приятных фишек на аяксе

опять же 99% пользоватлей даже не догадываются что это такое
им пофик перегружается страница или нет
[Ответ]
UMX 11:59 31.01.2008
относительно этого движка, аякс есть. при добавлении комментов, смене статуса, загрузка файлов.
кстати, чпу подключили

а, вообще, тем кто заходит на такие сайт чисто трактором есть ли аякс, чпу и т.д. им интересно и все.
не все же вебмастера и программеры )
[Ответ]
new.Object 12:06 31.01.2008
неудобная внешне, тоесть заголовки шрифты и прочее, верстка контента я имел ввиду, а насчет аякса - если инет не скоростной, перезагрузка страницы плохо, ды даже если он скоростной всегда приятно когда нажал и тутже текст так разъехался и появился коммент [Ответ]
Vital_N 12:19 31.01.2008

Сообщение от new.Object:
неудобная внешне, тоесть заголовки шрифты и прочее, верстка контента я имел ввиду,

ну это вопросы дизайна, юзабилити [Ответ]
new.Object 14:19 31.01.2008
неверно истолковал слово верстка, для меня как диза это то что я описал) [Ответ]
djcrazy 09:49 01.02.2008

Сообщение от UMX:
если не хватает денег найдите работу.

это вот к чему было написано я чет не просек?
я вообщето вас с вашими просьбами изобразил! [Ответ]
new.Object 09:57 01.02.2008
нашел вот:
мужик строит сеть, ищет разработчиков, и отписал все требования в текстовике, с четким расписание что такое социалка, как это должно работать и все такое, из всего этого надо прочитать только о том, что это за зверь такой, по каким законам существует и в чем суть вопроса:
38407_1.rar
Изображения
[Ответ]
Global WS 13:47 01.02.2008

Сообщение от UMX:
http://12.beinlife.ru.
Сеть запущена в тестовом режиме просто для обкатки и выслушивания отзывов
Заходите, региструйтесь и т.д.
Приветствуются коснтруктивные отзывы
Не приветсвуются по поводу домена

если честно готовлю свой проект =)
думаю у меня не все так плохо уже сейчас.
без обид.
постараюсь запуститься до 14 февраля =) [Ответ]
DRON-ANARCHY 15:38 01.02.2008
пропью сабж)
Изображения
Нажмите на изображение для увеличения
Название: XSS.jpg
Просмотров: 13
Размер:	30.2 Кб
ID:	223607  
[Ответ]
Vital_N 15:40 01.02.2008

Сообщение от DRON-ANARCHY:
пропью сабж)

и чего? - сам себе сказал бугога? )) [Ответ]
DRON-ANARCHY 15:42 01.02.2008
Vital_N, ды нет... не совсем... [Ответ]
Global WS 16:08 01.02.2008
Вот реально не понятно куда попал. толи это форум - толи хз че.
я про http://12.beinlife.ru. [Ответ]
Vital_N 16:16 01.02.2008

Сообщение от DRON-ANARCHY:
Vital_N, ды нет... не совсем...

скрипт чтоль дает постить? [Ответ]
alemiks 17:13 01.02.2008
расширенный поиск по году рождения только с 1920
после 88 лет уже не человек что-ли? или как этот порог определил? [Ответ]
UMX 18:23 01.02.2008

Сообщение от :
пропью сабж)

спасибо за баг )
хоть и не имел большой опасности (пользователь увидел бы только свои кукис) но все же он будет исправлен. [Ответ]
alemiks 19:45 01.02.2008

Сообщение от UMX:
пользователь увидел бы только свои кукис

ну и добрый дядя их тоже бы увидел) [Ответ]
DRON-ANARCHY 20:58 01.02.2008

Сообщение от alemiks:
ну и добрый дядя их тоже бы увидел)

+1
если бы я заслал кукисы не в алерт, а на сниффер, то зашел бы под этим самым пользователем, который посетил бы это место по моей наводке.
сей сабж зовется пассивной XSS и при умелом использовании дает хорошую изжогу (я как автор скрипта, позволяющего удобно пользовать эту уязвимость, могу за свои слова ручаться )

Сообщение от UMX:
спасибо за баг )

скажите спасибо своему программеру)

PS: все еще готов баг описать, ежели что...
[Ответ]
UMX 22:20 01.02.2008

Сообщение от :
PS: все еще готов баг описать, ежели что...

полечили это htmlspecialchars'ом.
но всеже если не трудно опишите в личке как нашли его [Ответ]
DRON-ANARCHY 22:28 01.02.2008

Сообщение от UMX:
полечили это htmlspecialchars'ом.

очень сильно сомневаюсь, что именно ЭТОТ баг возможно вылечить этой функцией. Более того вы, видимо, спутали htmlspecialchars и htmlentities
но тем не менее это все равно не влияет на выполнение js
[Ответ]
ro00ter 22:36 10.02.2008
куда нешло но любители ЖЖ оценят ; [Ответ]
Страница 2 из 2
< 12
Вверх