 |
Вітаю Вас, Гість · RSS |
 |
| Обговорення web сайтів |
| Jokerz |
Дата: Чт, 28.02.2008, 15:18 | Повідомлення № 1 |
|
Хостер
Група: Друзі форуму
Повідомлень: 700
| Вот в разделе сайт Spirit дал идею по поводу темы с обсуждением сайтов. Вот я создал. Бросайте свои сайты будем помогать и плане защиты так же. Так ну раз начали обговаривать сайт http://vvpu.evolyn.com/ то я внесу свой вклад. Ну я как немного шарящий по безопасности скажу. ну сразу начал с гостевухи: Выполнение client-side кода Нету фильтрации html хотя есть но очень хилое. Например если вписать : Code <hr><hr><hr><hr> - будет 4 линии горизонтальных <H1>test</H1> - большими буквами будет слово test Конечно увидел что в формы : *Ім'я *Місто *E-mail *Сайт *ICQ есть ограничение на кол-во вводимых символов, так что сильно не разгонишся. Дальше пробовал вставить ява скрипт: <IMG SRC="javasсript:alert('its works!!')"> идет урезание и фильтр на слово javasсript и alert пробовал немного изменить XSS запрос: Code <IMG SRC="javasCript:alert('its works!!')"> снова не прошло слово ява подумал что все. Но тут вспомнил про редирект. Вообщем если вписать в поле сообщения: Code <META HTTP-*********************** CONTENT=0;URL=http://your_page.com> (код изменен специально что бы никто не использовал в реальных действиях, если автор хочет я ему напишу реальный) то у пользователя который смотрит страничку в гостевой будет автоматом перенапрявлять на URL=http://your_page.com - т.е. файктически гостевой он и видеть не будет. От уже серьезная бага. Выполнение client-side кода Результат: нету поддержки SSI. [ Server Side Includes ] потому не прошло ничего ну это то что я успел пока было свободное время. ;) Шановні форумчани!!!!! Повідомлення, які не відповідають темі або несуть некорисний зміст будуть видалятись без попередження!!!
Відредаговано: Jokerz - Чт, 28.02.2008, 15:33 |
|
| | |
| Newbie |
Дата: Нд, 09.03.2008, 12:37 | Повідомлення № 31 |
|
Хелпер
Група: Друзі форуму
Повідомлень: 1302
| симпатичний сайт тим більше ми виявляється з вашою школою сусіди. цікавий варіант розподілу випускників за роками. я вже думала прив*язати до нашого сайту якийсь лінк на odnoklassniki чи vkontakte - де вже є якісь спільноти випускників і обговорення. до речі, відкривала сайт в школі, і зразу мені пригодився - показала як можна розподілити елементи на сторінці так, щоб вони добре відображались при різному розмірі екрану
|
|
| | |
| Spirit |
Дата: Нд, 09.03.2008, 23:13 | Повідомлення № 32 |
|
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
| Quote (Newbie) симпатичний сайт Спасибо Но всё равно, нужно что-то думать с дизайном и концептом. Quote (Newbie) тим більше ми виявляється з вашою школою сусіди Как так соседи? Мы ведь ну... в минутах 20 езды маршруткой... Но давайте дружить! Quote (Newbie) і зразу мені пригодився - показала як можна розподілити елементи на сторінці так, щоб вони добре відображались при різному розмірі екрану В этом плане он класичен. Табличная структура.
|
|
| | |
| Newbie |
Дата: Пн, 10.03.2008, 09:29 | Повідомлення № 33 |
|
Хелпер
Група: Друзі форуму
Повідомлень: 1302
| Quote (Spirit) Мы ведь ну... в минутах 20 езды маршруткой... я може неправильно написала - я живу коло цієї школи щодо концепту - ділюсь ідеями, які і сама хочу реалізувати... колись... інформацію про вчителів хочу подати у вигляді фотки, на вчителя клац - і інфа про нього, предмет, пошта електронна (у кого нема особистої - гімназійна). ще розклад "прикрутити", благо якраз asc дає таку можливість. але перша і найбільша проблема зі шкільним сайтом - його наповнення!!! технологічно можна продумати все що завгодно, але змусити когось періодично "здавати" інформацію про те, що відбувається в школі, фотки з цих заходів і т.д. - майже фантастика! або вчителю за це відповідати (тоді ніяких сил не вистарчить), або робити статичний сайт і не думати про це
|
|
| | |
| Spirit |
Дата: Пн, 10.03.2008, 11:37 | Повідомлення № 34 |
|
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
| Newbie, я вижу, что побольше инициатив нужно скидывать на пользователя, чтоб пользователи создавали контент. У нас, думаю, получится уболтать директора, чтоб он писал новости на сайте, каждый день чтоб появлялась носовть, ну хоть 2 раза в неделю. Дать возможность писать там ученикам, т.е. пусть регистрируются и тогда мона писать... если гадостей напишут, будем знать кто... и т.д. Quote (Newbie) я живу коло цієї школи это замечательно! Действительно соседи
|
|
| | |
| Newbie |
Дата: Пн, 10.03.2008, 13:06 | Повідомлення № 35 |
|
Хелпер
Група: Друзі форуму
Повідомлень: 1302
| Quote (Spirit) если гадостей напишут, будем знать кто... хіба що якщо реєстрація через кабінет інформатики. інакше буде запис від васі пупкіна... хоч зрештою все можна модерувати просто я думаю, що дописи від учнів - то має бути окрема категорія інформації на сайті. а "офіційна" інфа має йти від адміністрації. наприклад учні можуть коментувати певні заходи, що відбулись.
|
|
| | |
| Spirit |
Дата: Пн, 10.03.2008, 20:41 | Повідомлення № 36 |
|
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
| Quote (Newbie) а "офіційна" інфа має йти від адміністрації Мы вообще нигде не писали что сайт официальный. Иэто прикольно, никто придраться не может. Даже если рай.отдел образования что-то возникать начнет, мы ему... а сайт не официальный...и досвидания! Да и на официальном сайте всё на укр.яз. должно быть, а у нас вперемешку, так как школа такая.
|
|
| | |
| Nicola |
Дата: Чт, 13.03.2008, 22:42 | Повідомлення № 37 |
|
Прописаний назавжди
Група: VIP-користувачі
Повідомлень: 327
| Шановні колеги! Прошу поради. Що краще зробити з точки зору дизайну та практичності у перегляді нашого сайту http://www.nlannaschool.narod.ru : залишити навігацію та верхню частину головної сторінки а основний матеріал змінювати за допомогою ifreim -ів, чи відкривати нову сторінку як зараз???
|
|
| | |
| Ковальчук_Олександр |
Дата: Чт, 13.03.2008, 23:25 | Повідомлення № 38 |
|
Адмін
Група: Адміністратори
Повідомлень: 3052
| Краще, звичайно, фреймова система, але зараз і вона не має популярності. Вам уже говорив Spirit про різкі кольори, отож, будь-ласка, при перебудові дизайну, врахуйте це. Кольори мають бути теплі, однотонні. Було б дуже добре використати: Quote (Spirit) хорошую CMS и дописываете к ней нужные плагины. Системи управління контеном, якщо я не помиляюсь, дають змогу створювати чудові сайти, як наприклад створив sasyk, викораставши одну з них (мабуть допоміг Jokerz). Мені його новий сайт http://inforoom.wishhost.net дуже сподобався. Де взяти таку систему, поки що не знаю, так як не займаюсь веб-дизайном на професійному рівні і потреба не виникала. В нинішньому вашому сайті існує якась проблема із відображенням шрифтів (в мене Опера): Коротше, працюйте, є над чим. Удачі!
|
|
| | |
| Spirit |
Дата: Чт, 13.03.2008, 23:45 | Повідомлення № 39 |
|
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
| Quote (Ковальчук_Олександр) Де взяти таку систему, поки що не знаю CMS Joomla - простая как двери, но много сайтов делают на ней joomla.org joomla.ru joom.ru CMS TYPO3 - лучшая функциональность среди бесплатных typo3.org На Joomla, к примеру, сделан сайт ihl.org.ua На TYPO3 - poltinnik.lviv.ua, krotus.org Для школьного сайта будет достаточно Joomla, но для сумашедшик, как я, можно строить на TYPO3
|
|
| | |
| Nicola |
Дата: Пт, 14.03.2008, 09:27 | Повідомлення № 40 |
|
Прописаний назавжди
Група: VIP-користувачі
Повідомлень: 327
| Я так зрозумів, що не будь який шрифт можна застосовувати на Web - сторінці бо не всі браузери їх читають!??
|
|
| | |
| Jokerz |
Дата: Пт, 14.03.2008, 10:12 | Повідомлення № 41 |
|
Хостер
Група: Друзі форуму
Повідомлень: 700
| Quote (Ковальчук_Олександр) Системи управління контеном, якщо я не помиляюсь, дають змогу створювати чудові сайти, як наприклад створив sasyk, викораставши одну з них (мабуть допоміг Jokerz). Мені його новий сайт http://inforoom.wishhost.net дуже сподобався.Де взяти таку систему, поки що не знаю, так як не займаюсь веб-дизайном на професійному рівні і потреба не виникала.В нинішньому вашому сайті існує якась проблема із відображенням шрифтів (в мене Опера): да помог я , дал систему ему, достать можно систему но за деньги это стоит SLAED 3.5 Pro можете в гугле поискать. Quote (Nicola) Я так зрозумів, що не будь який шрифт можна застосовувати на Web - сторінці бо не всі браузери їх читають!?? конечно, и очень даже влияет. Особенно это заметно когда не винды сидишь а с линухи
|
|
| | |
| Nicola |
Дата: Нд, 23.03.2008, 14:31 | Повідомлення № 42 |
|
Прописаний назавжди
Група: VIP-користувачі
Повідомлень: 327
| Змінив трохи структуру та дизайн нашого сайту http://nlannaschool.narod.ru В кого є бажання можна переглянути. І ще хотілося б почути Вашу власну думку про мій ,,витвір".
|
|
| | |
| Spirit |
Дата: Нд, 23.03.2008, 22:32 | Повідомлення № 43 |
|
Сис.адмін
Група: Друзі форуму
Повідомлень: 398
| Nicola, рекомендую изучить CSS стили, и привести сайт к единому корпоративному стилю. Всё очень разнобойное, в разных шрифтах, разных цветах и т.д.
|
|
| | |
| Jokerz |
Дата: Нд, 23.03.2008, 23:04 | Повідомлення № 44 |
|
Хостер
Група: Друзі форуму
Повідомлень: 700
| При создании сайта делайте не прямые ссылки на картинки и графику, а динамические . Вот на сайте у Вас картинки имеют адрес (вверху) t:/home/virtual/schoolservers/bann.jpg видно что вы сначала на домашнем компе делали и если я не ошибаюсь то на денвере. Потом при переносе сайта вызывает трудность везде необходимо править ссылки. Делайте ссылки типа не t:/home/virtual/schoolservers/bann.jpg а /bann.jpg тогда при переносе апач сам доставит полную ссылку относительно директории на сервере.
|
|
| | |
| Nicola |
Дата: Нд, 23.03.2008, 23:10 | Повідомлення № 45 |
|
Прописаний назавжди
Група: VIP-користувачі
Повідомлень: 327
| Quote (Jokerz) не t:/home/virtual/schoolservers/bann.jpg а /bann.jpg тогда при переносе апач сам доставит полную ссылку относительно директории на сервере Спасибо за подсказку сейчас устраню. Проганял на Topservere и просто не досмотрел. Там еще в некотором месте устранил.
Відредаговано: Nicola - Нд, 23.03.2008, 23:22 |
|
| |
© Форум інформатиків України, 2007-2012. Хостинг від uCoz |