• Страница 3 из 6
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • »
Архив - только для чтения
HTML в сообщениях на форуме (архив 17.08.10)
YuriT
Сообщений: 231
Репутация: 701
Уровень замечаний:

Сообщение # 31 | 18:27:13
Mirabel, у Вас в строке 7 стилей прописано правило

td, body {font-family:verdana,arial,helvetica; font-size:8pt;}

Вот оно-то как раз и применяется последним в вашей таблице.

Плюс к тому у вас и код этой ячейки прописан криво. Вот в каком виде приходит его открывающий тэг с сервера:

Code
<td ;="" font-size:15px="" width="50%">
Понятное дело, браузер половину этого кода игнорирует как ошибочную

Потеряшка - поиск потерянных и помощь бездомным животным в Питере
kanat07
Сообщений: 15
Репутация: -6
Уровень замечаний:

Сообщение # 32 | 08:04:44
не работает тэг <marquee> </marquee>
почему?
Вансан
Сообщений: 77
Репутация: 33

Сообщение # 33 | 18:04:37
смотрите, bb-код [img]http:***[/img] фактически принимает вид <img src="http:***">
можно ли что-то в него добавить, чтобы получилось нечто вроде этого:
<img src="http:***" width="100">
то есть вставляемое изображение (при условии больших размеров) уменьшалось до нужного размера и не портило оформление форума? (ну, или куда его там вставили)

Absit invidia verbo
goox
Репутация: 0
Уровень замечаний:

Сообщение # 34 | 07:26:02
Quote (Вансан)
смотрите, bb-код [img]http:***[/img] фактически принимает вид <img src="http:***">
можно ли что-то в него добавить, чтобы получилось нечто вроде этого:
<img src="http:***" width="100">
то есть вставляемое изображение (при условии больших размеров) уменьшалось до нужного размера и не портило оформление форума? (ну, или куда его там вставили)

бб-коды это не поддерживают... можно только на JS реализовать проверку, если размер более ***, то уменьшаем до ***....


Оформление подписи нарушает правила форума Сообщества uCoz. Подробнее. / webanet.
Астра
Сообщений: 847
Репутация: 260

Сообщение # 35 | 07:45:54
Вансан, размеры изображения, вставляемые $кодом$, задаются в настройках модуля (пу - форум - настройки)
Прикрепления: 9947590.jpg (50.3 Kb)
Вансан
Сообщений: 77
Репутация: 33

Сообщение # 36 | 13:25:22
Астра, эти настройки предназначены не для изображений вызванных bb-кодами, а для тех, что просто прикреплены к сообщению, на bb-код это не влияет

Absit invidia verbo
Selena
Сообщений: 15657
Репутация: 1100

Сообщение # 37 | 13:40:46
Вансан, вы можете написать свой набор вв-кодов и заменить им системный. Стоило только внимательнее посмотреть на список тем этого форума. //forum.ucoz.ru/forum/6-15196-1

Отправляя сообщение о помощи, приводите ссылку на свой сайт. Это не считается рекламой, зато снимает массу вопросов.
kanat07
Сообщений: 15
Репутация: -6
Уровень замечаний:

Сообщение # 38 | 16:07:08
Quote (goox)
бб-коды это не поддерживают... можно только на JS реализовать проверку, если размер более ***, то уменьшаем до ***....

не объязательно.
через ксс тоже можно реализовать.

YuriT
Сообщений: 231
Репутация: 701
Уровень замечаний:

Сообщение # 39 | 17:58:30
Quote (Selena)
вы можете написать свой набор вв-кодов и заменить им системный.

Только при этом нужно понимать, что при отключенном джаваскрипте эти "свои бб-коды" вообще не работают, т.е. люди с отключенным джавоскриптом картинок не увидят, а вместо них увидят эти самые "свои бб-коды".

Так что если цель - просто ограничить максимальный размер вставленных картинок, то это лучше сделать стилями.


Потеряшка - поиск потерянных и помощь бездомным животным в Питере
Drampier
Репутация: 3
Уровень замечаний:

Сообщение # 40 | 16:57:44
Хм... А почему бы не попробовать написать скрипт который сможет проверять заполняемую форму на наличие тех или иных тегов. Тем самым мы сможем безопасно включить использование html тегов в сообщении плюс через скрипт ограничим ввод нежелательных тегов, т.к. <textarea> например.

Сообщение отредактировал Drampier - Четверг, 17 Сен 2009, 17:00:10
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 41 | 17:23:21
Drampier, это был бы скрипт длинною в жизнь.
Quote
А почему бы не попробовать написать скрипт который сможет проверять заполняемую форму на наличие тех или иных тегов.
и что он будет делать после выявления тех или иных тегов? блочить их? или просто выявление? тогда зачем? легче отключить.
Quote
Тем самым мы сможем безопасно включить использование html тегов в сообщении
безопасного включения хтмл тегов быть не может.

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Drampier
Репутация: 3
Уровень замечаний:

Сообщение # 42 | 17:33:27
Quote (webanet)

Drampier, это был бы скрипт длинною в жизнь.
и что он будет делать после выявления тех или иных тегов? блочить их? или просто выявление? тогда зачем? легче отключить.

Ну скрипт длиною в жизнь явно не будет. И если уж придраться к количеству именно html тегов, их и не так уж много.
Можно будет сделать так что бы он выводил ошибку, что помещенная информация содержит запрещенные теги.

Сообщение отредактировал Drampier - Четверг, 17 Сен 2009, 17:34:10
YuriT
Сообщений: 231
Репутация: 701
Уровень замечаний:

Сообщение # 43 | 19:08:08
Drampier, главная проблема в том, что всякие гадости в HTML-код вставляют обычно достаточно продвинутые люди. А если запрет организован не на сервере, а на клиенте (при помощи скриптов) - то им уже не составит труда запостить эту гадость прямо на сервер, минуя все ограничения, вообще без браузера.

Т.е. если сделать так, как Вы предлагаете - то через некоторое время на сайты юкоза начнут массово заливать всякие фишинговые скрипты, вирусы и прочую дрянь. Причем делать это даже не руками, а программами-ботами.

Quote (webanet)
безопасного включения хтмл тегов быть не может.

Ну, отчего же. Вполне может, только для этого сервер должен уметь отделять "безопасные" HTML-тэги (к примеру, TABLE) от "опасных" (типа SCRIPT). И, соответственно, запрещать "опасные" - по типу того, как это уже было сделано для ВВ-кодов URL и IMG.
Там, конечно, есть и свои ньюансы - например, использование внешних ссылок внутри стилевых аттрибутов тоже является "опасным", т.е. парсер должен быть и достаточно "умным".

Потеряшка - поиск потерянных и помощь бездомным животным в Питере
Mask
Репутация: 7

Сообщение # 44 | 20:28:22
*приползла*
Здрасте! Подскажите, пожалуйста, а где нужно включить этот html для таблиц в сообщениях? С помощью него возможна ли дыра для взлома?
YuriT
Сообщений: 231
Репутация: 701
Уровень замечаний:

Сообщение # 45 | 22:05:14
Mask, там, куда Вы дали ссылку, речь идет только о том, что для вставки таблиц нужно разрешить использование HTML-кодов.

В таком виде это, конечно, опасно (если только вы не на 100% уверены в тех, кому даете такую возможность).

А где-то в теме про ВВ-коды есть другой способ вставки таблиц, при помощи "самодельных" ВВ-кодов. Тот способ безопасен.


Потеряшка - поиск потерянных и помощь бездомным животным в Питере
  • Страница 3 из 6
  • «
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • »
Поиск:
Telegram
Будьте в курсе всех обновлений: подпишитесь на наш официальный Telegram-канал uCoz и задавайте вопросы в чате сообщества!