Javascript-форум (https://javascript.ru/forum/)
-   Сайт Javascript.ru (https://javascript.ru/forum/site/)
-   -   Пофиксен баг со входом в сайт (https://javascript.ru/forum/site/1114-pofiksen-bag-so-vkhodom-v-sajjt.html)

Илья Кантор 24.03.2008 12:24

Пофиксен баг со входом в сайт
 
Пофиксан забавнейший баг!

Как вы, наверно, замечали - при логине не происходило автоматического редиректа.

Дело в том, что URL в процессе обработки проходит через XSS-фильтр форума VBulletin.
И этот фильтр благополучно отфильтровывал название сайта (javascript) ;)

На других сайтах все, конечно же, было ок.
Вот такой уникальный глючок поправил :)

P.S не беспокойтесь, XSS не появились, фильтр по-прежнему там стоит ;)

Dmitry A. Soshnikov 24.03.2008 15:25

Илья Кантор, еще один маленький баг нашел - фома быстрого ответа изначально активна - начинаешь писать, затем кликаешь по чьему-нибудь имени - и весь текст пропадает (это только, когда первый раз кликаешь по имени и есть уже текст).

Kolyaj 24.03.2008 15:38

Цитата:

Сообщение от ds [.code
]еще один маленький баг нашел - фома быстрого ответа изначально активна - начинаешь писать, затем кликаешь по чьему-нибудь имени - и весь текст пропадает (это только, когда первый раз кликаешь по имени и есть уже текст).

То же самое с "Цитата выделенного". Это, скорее всего, потому, что изначально форма ответа была неактивной, а Илья по моей просьбе сделал активной, вот логика и поломалась.

Илья Кантор 24.03.2008 22:14

Спасибо, поправил.

Kolyaj 24.03.2008 23:20

А оно теперь вообще не работает :( (FF2)

Илья Кантор 24.03.2008 23:22

Ctrl-F5

Kolyaj 24.03.2008 23:43

Теперь клик по нику добавляет в поле ответа текст, который в последний раз добавляла "Цитата выделенного", соответственно, если кликать по нику до цитаты, то просто переходит фокус в поле ответа.

Илья Кантор 25.03.2008 00:04

Поправил. Вообще, этот функционал надо чистить, чтобы вставляло на позицию курсора и оставалось на ней.

Kolyaj 25.03.2008 09:35

Я боюсь показаться назойливым, но "Цитата выделенного" вообще не работает, а клик по нику добавляет вместо ника id сообщения.

Илья Кантор 25.03.2008 12:05

1) ты жал Ctrl-F5 ?
2) какой браузер?

Kolyaj 25.03.2008 12:20

Цитата:

Сообщение от Илья Кантор
1) ты жал Ctrl-F5 ?

Дико извиняюсь :)

m~r.Nemo 27.10.2012 19:29

Часик добрый всем. На данном форуме есть автологин?

Gozar 28.10.2012 00:55

m~r.Nemo,
Ахринеть. И вам добрый вечер. :)

Tim 28.10.2012 02:13

m~r.Nemo,
Изыди, сатана!

m~r.Nemo 29.10.2012 01:11

Tim, ??? я вроде к сатанистам отношения ме имею, а по существу можно? есть ли автологин на данном форуме?

trikadin 29.10.2012 09:14

Цитата:

Сообщение от m~r.Nemo
Tim, ??? я вроде к сатанистам отношения ме имею, а по существу можно? есть ли автологин на данном форуме?

Хех... Перерегистрируйтесь, мой вам совет) Под другим ником.

И что вы имеете в виду под "автологином"?

m~r.Nemo 30.10.2012 03:22

Цитата:

Сообщение от trikadin (Сообщение 212812)
Хех... Перерегистрируйтесь, мой вам совет) Под другим ником.

И что вы имеете в виду под "автологином"?

а смысл в десяти учётках на одном проекте? тем более это мой постоянный ник, правда иногда приходится менять тильду на тире, если тильда не вводится.

Под автологином подразумевается ссыль типа http://сайт.ру/login.php?username=НИК&password=ПАРОЛЬ которую можно сохранить в закладки на разных своих устройствах, чтобы не вводить вручную пароль при смене устройства(комп/тел)

dmitriymar 30.10.2012 11:51

Цитата:

Сообщение от m~r.Nemo
Под автологином подразумевается ссыль типа http://сайт.ру/login.php?username=НИК&password=ПАРОЛЬ которую можно сохранить в закладки на разных своих устройствах,

это называется -Глубокая ссылка
Такой формат? а Пин от кредитки всем сообщаете , или она лежит на улице около двери и пин на ней написан?

Если не немо, то замена достойная...

Tim 30.10.2012 13:29

Цитата:

Если не немо, то замена достойная...
:D

m~r.Nemo 31.10.2012 00:07

Цитата:

Сообщение от dmitriymar (Сообщение 213010)
а Пин от кредитки всем сообщаете , или она лежит на улице около двери и пин на ней написан?

а причем пин ? просто привык к вап-форумам на php-BBwap и удобнее пользоватся автологином, вот подробнее http://veshok.com/rules.php?id=6

dmitriymar 31.10.2012 11:25

однозначно немо это не ник -это титул
а куки , сессии по вашему для чего?
автологин причём здесь?
Цитата:

Сообщение от m~r.Nemo
просто привык к вап-форумам на php-BBwap и удобнее пользоватся автологином

странно там нет такого , к чему вы "привыкли" -механизм реализации основан на куках и сессиях, а не на том, на чём вы придумали

dmitriymar 31.10.2012 11:27

Цитата:

Сообщение от m~r.Nemo
вот подробнее http://veshok.com/rules.php?id=6

т.е по вашему если я id поменяю на 12 я зайду под другим пользователем , а не под собой?:haha:

m~r.Nemo 31.10.2012 17:17

А разве куки сесии сохраняються если поменять устройство, дома с компа а в дороге с телефона?

кто может просто ответить на вопрос, на данном проекте есть подобное или нет, одним словом, да или нет.

dmitriymar 31.10.2012 19:12

m~r.Nemo модернизированный,
ты читать умеешь?
Цитата:

Сообщение от dmitriymar
если я id поменяю на 12 я зайду под другим пользователем , а не под собой?

Нет конечно,то что ты хочешь, это дырка в безопасности.
Мне жаль тех,кому ты сделал сайты, с такой дырой

Tim 31.10.2012 21:35

а где про авторизацию по ИД написано? чёт я упустил.
это просто ссылка на страницу

пс: немо всё равно лохозавр

dmitriymar 31.10.2012 23:30

Tim,
по ходу у него так авторизация проходит-глянь на сообщения в теме

Tim 31.10.2012 23:45

dmitriymar,
глянул - не вижу пока что то. прошёл по ссылке http://veshok.com/rules.php?id=6

там пишут:
Цитата:

Автологин
Чтобы каждый раз при входе на форум не вводить свой логин и пароль, можете создать закладку:
veshok.com/login.php?username=ваш_логин&password=ва ш_пароль
, где "ваш_логин" и "ваш_пароль" заменяете на свои логин и пароль.
т.е. это ссылка на статью а не автологин. автологин он с паролем имеет ввиду. по айдишнику то это клинника уже если кто то догадается, даже из сильно начинающих

dmitriymar 31.10.2012 23:48

дак а это не клиника, передавать в открытом виде?

Tim 31.10.2012 23:51

Цитата:

Tim, ??? я вроде к сатанистам отношения ме имею, а по существу можно? есть ли автологин на данном форуме?
вот это меня напрягло. должен был залить меня желчью, а сделал вид что ни чего не понимает. сдаётся мне это всё таки он

Tim 31.10.2012 23:51

dmitriymar,
а с формой (POST, GET) оно не в открытом виде?

dmitriymar 01.11.2012 10:43

Ну логин и пароль в форме по феншуй постом отправлять. т.е в адресной строке не видно

m~r.Nemo 03.11.2012 01:07

Скрипт форумов(с дырами или без) на phpBBwap не мой, автор данного скрипта вроде до сих пор является тех.админом на http://xwab.ru под ником 'чел', все вопросы на счёт 'клиник' к нему, тут я появился несколько дней назад, неужели нельзя было задать вопрос?

dmitriymar 03.11.2012 14:37

Цитата:

Сообщение от m~r.Nemo
Скрипт форумов(с дырами или без) на phpBBwap не мой, автор данного скрипта вроде до сих пор является тех.админом на http://xwab.ru под ником 'чел', все вопросы на счёт 'клиник' к нему,

так давайте все повторять чужие глупости, мотивируя тем что,"это не я её первый сделал"

Tim 03.11.2012 15:12

Цитата:

неужели нельзя было задать вопрос?
с твоим ником нет. лучше бы тебе вообще самозабаниться

rgl 22.01.2013 17:56

При входе, когда вводишь логин-пароль, есть галочка "запомнить". Можно ли сделать так, чтобы по умолчанию она была выключена? Кому она нужна, тому поставить ее один раз не сложно, а кому она не нужна, приходится помнить что нужно убрать каждый раз. Легко можно забыть, а не хочется когда заходишь с чужого компьютера

Илья Кантор 23.01.2013 13:45

В принципе, логично. Но в реальности она почти всем нужна, от этого никуда не денешься...

nerv_ 23.01.2013 18:51

на мой взгляд правильнее было бы запоминать положение галки для каждого пользователя индивидуально (localStorage) и восстанавливать при посещении форума

Илья Кантор 24.01.2013 15:16

В принципе, можно да. Типа один раз снял и потом она по умолчанию снята. Имхо отличный вариант.

rgl: Подойдет?

Айvan 07.04.2013 16:10

тогда наверное с нового компьютера её все равно придется снова снимать! или я не прав?


Часовой пояс GMT +3, время: 10:47.