установить скайп на сайт ?

#31 15 июня 2014 в 00:47


ValeraK, не страшно что какой нибудь умелец запихнет в данное поле какойнить код, который вывернит сайт?

Скорпион

Я не спец поэтому очень бы хотелось узнать от профессионалов, может как то можно сделать ограничения на ввод символов или еще какой-нить приемчик в целях повышения безопасности.
#32 15 июня 2014 в 00:51
код который получается имеет вид skype:skype_name?call или же вредоносный код вписанный в строку, при сохранении все же может принести вред сайту?
#33 15 июня 2014 в 00:54
А если строку привести к такому виду

  1. $users['icq'] = preg_replace('/([a-z0-9\._-]+)/i', '', cmsCore::request('icq', 'str'));
повыситься ли уровень безопасности?
#34 15 июня 2014 в 01:12
Доротея, где Вы уважаемая критику увидели?
Я просто спросил. Возможно он убрал проверку на числа — а сама валидация где то в другом месте происходит. Вот это я и хотел уточнить.
Дабы непросвещенный пользователь хорошенько подумал прежде чем применять данный "хак".
А то бездумно нахакают — и потом удивляются — а чего это перестало все работать.

P.S. Мне кажется или сайт дико тормозит?
#35 15 июня 2014 в 01:15


Доротея, где Вы уважаемая критику увидели?
Я просто спросил. Возможно он убрал проверку на числа — а сама валидация где то в другом месте происходит. Вот это я и хотел уточнить.
Дабы непросвещенный пользователь хорошенько подумал прежде чем применять данный "хак".
А то бездумно нахакают — и потом удивляются — а чего это перестало все работать.

P.S. Мне кажется или сайт дико тормозит?

Скорпион

Ах я УважаеМЫЙ?) Ну ладно уважаеМАЯ будем считать что критики не было!!!
#36 15 июня 2014 в 01:18
Отредактировали?) поздновато! В любом случае если знаете как сделать под 1.10.3 просто поделитесь. v
#37 15 июня 2014 в 01:19
Доротея, извините😊у меня на мониторе ваша фотка=почти черный квадрат — поэтому и не разглядел… а то что ник женский… ну так каких только ников счас не напридумывают и кто их как использует — одному компьютерному богу известно.
Исправил :)
#38 15 июня 2014 в 01:24

Отредактировали?)

Доротея
А то :))) и даже Вы отцетировали уже исправленное… я до Вашего замечания это увидел — просто сайт ну просто жутко почему то сегодня у меня тормозит.
#39 15 июня 2014 в 01:27

А если строку привести к такому виду

ValeraK
Мое личное мнение — так намного лучше. Можно еще добавить большие буквы… тут главное спец символы не пропустит… от греха подальше
#40 15 июня 2014 в 01:28
Готовым решением потом поделитесь пожалуйста)
#41 15 июня 2014 в 01:34

Готовым решением потом поделитесь пожалуйста)

Доротея
Вы мне?😊Извините но с первой ветки я ушел, надеюсь безвозвратно :)
#42 15 июня 2014 в 01:55
Добавил еще большие буквы хотя для имени скайпа по моему это лишнее
  1. $users['icq'] = preg_replace('/([a-zA-Z0-9\._-]+)/i', '', cmsCore::request('icq', 'str'));
но че то не фурычит, при сохранении в настройках профиля ничего не добавляется. Подскажите как должна выглядеть эта строка?
#43 15 июня 2014 в 02:16
ValeraK, Вы добавляете именно тот код который Вы привели выше?
Если так — то причем тут этот код?
Как я понимаю это код для добавления ICQ.
#44 15 июня 2014 в 02:35


ValeraK, Вы добавляете именно тот код который Вы привели выше?
Если так — то причем тут этот код?
Как я понимаю это код для добавления ICQ.

Скорпион

Да это код icq но только он был только для цифр, теперь же нужно чтоб помимо цифр были еще и латинские буквы, точка, нижнее подчеркивание и тире, без пробелов и спецсимволов.
#45 15 июня 2014 в 02:40
ValeraK, хм, а разве разговор не об Skype идет?
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.