Модератор форума: Yuri_G  
Если вы решили добавить к себе на сайт скрипт
Модератор форума
Сообщение # 1 | 23:24:25
...ошибка новичка, пихать всё на сайт ©Prifect


С помощью различных скриптов можно значительно расширить функциональность и внешний вид сайта. При правильном и рациональном использовании скриптов можно сделать свой сайт удобным, красивым и неповторимым. Можно писать скрипты и элементы дизайна самостоятельно - в таких случаях практически не возникает проблем. Человек очень четко представляет что ему нужно и как все должно функционировать. Но чаще всего происходит так, что нужные и не очень скрипты, находятся в интернете и устанавливаются на сайт.

Скрипты для uCoz найденные в открытом доступе


Существует множество сайтов раздающих скрипты и элементы дизайна для сайтов системы uCoz. Как правило это уже готовые к использованию скрипты, которые можно просто скопировать из сообщения и вставить к себе на сайт. Как правило так и делают: копируют и вставляют, что является большой ошибкой.


Если в готовом скрипте есть графика в виде картинок, то всю такую графику (то есть картинки) нужно скачать к себе на компьютер, а потом залить на сайт через файловый менеджер и перепрописать все сторонние ссылки на картинки на свои (скопированные из файлового менеджера)

В итоге
Code
src="http://vaseapupkin.ucoz.ru/term/images/demo.png"

должно превратиться в
Code
src="http://mysite.ucoz.ru/term/images/demo.png"


Так вы не будете зависеть от работы сайта vaseapupkin.ucoz.ru, а так же от причуд администратора этого сайта, который может просто удалить эти картинки со своего сайта или заменить их на другие

ВЫВОД: Подгружать графику находящуюся на чужих сайтах и залитую на сторонние сайты используя внешние ссылки не рекомендуется!


Если в готовом коде есть необходимость в установке javascript массива вида


Code
<script type="text/javascript" src="http://vaseapupkin.ucoz.ru/demo.js"></script>


то копировать его в том виде как он раздается категорически не рекомендуется. javascript обязательно нужно залить к себе на сайт через файловый менеджер в отдельную папку.
Уважающие себя сайты раздают такие массивы на скачивание. Файл можно скачать к себе на компьютер, открыть в блокноте например, проверить и залить к себе на сайт через файловый менеджер. Если скачивание скрипта не дается, то можно открыть в браузере адрес скрипта http://vaseapupkin.ucoz.ru/demo.js, на открывшейся странице щелкнуть правой кнопкой мыши и нажать на сохранить как..., так вы скачаете файл для последующей закачки к себе на сайт через файловый менеджер. Файлы javascript нужно закачивать в папку созданную в файловом менеджере

В итоге
Code
<script type="text/javascript" src="http://vaseapupkin.ucoz.ru/demo.js"></script>

должно превратиться в
Code
<script type="text/javascript" src="http://mysite.ucoz.ru/papka/demo.js"></script>


Так вы не будете зависеть от работы сайта с которого подгружался бы ваш javascript, а так же не будете зависеть от степени порядочности владельца сайта на который загружен javascript, ведь файл можно всегда изменить.
Особенно хочу отметить то, что если вы не понимаете работу javascript кода который берете или не понимаете сам код, то лучше воздержаться от установки к себе на сайт кода который вы не понимаете!

ВЫВОД: Подгружать javascript со сторонних сайтов категорически не рекомендуется!!!



Осторожно IFRAME !



IFRAME считается потенциально опасным кодом, поэтому его использование ограничено. Система uCoz использует IFRAME для вывода рекламного баннера и для трансляции мини-чата. Эти IFRAME безопасны! Так же с помощью IFRAME работают некоторые гаджеты и виджеты.

IFRAME так же может использоваться некоторыми партнерскими программами и рекламными сетями. Так же с помощью IFRAME можно вставлять видео на сайт с YouTube и Контакта. Некоторые сайты раздают свои информеры контента с помощью IFRAME. Если вы полностью доверяете сайтам раздающим в своем коде IFRAME и это необходимо для трансляции или контента или рекламных блоков или информеров или видео, то можете добавлять, но только из проверенных источников, и нужно помнить, что чем меньше IFRAME на сайте - тем лучше.

Если вы берёте в открытом доступе скрипт или элемент дизайна для uCoz, и в нем есть код типа

Code
<iframe src="http://vaseapupkin.ucoz.ru/" name="iframe" width="0%" height="0%" scrolling="no" frameBorder=0></iframe>


то такой скрипт или элемент дизайна брать, а особенно копировать и ставить к себе на сайт категорически нельзя! Вы должны понимать, что такого вида кодом, вы транслируете у себя на сайте совершенно чужой сайт, на котором находится неизвестно что. Обычно такие IFRAME вставляются в скрипты и в элементы дизайна злоумышленниками, которые посредством таких открытых раздач, заодно раздают элементы своих мошеннических сетей.
Установив скрипт с подобным кодом внутри, к себе на сайт, вы можете столкнуться с такими неприятностями как:

1) реакция аллерта вашего антивируса на ваш же сайт
2) блокировка вашего сайта поисковиком с наложением фильтра с табличкой и пометкой в выдаче, о том, что ваш сайт может нанести вред компьютеру

ВЫВОД: IFRAME потенциально опасный код, использование которого на сайте должно быть строго ограничено! Если вы видите код в котором присутствует IFRAME и не понимаете его назначения, то устанавливать к себе на сайт подобный код не рекомендуется!
Если в открытой раздаче скриптов и элементов дизайна для uCoz присутствует IFRAME, то копировать такой код и устанавливать к себе на сайт категорически не рекомендуется!

В заключении хочется сказать, что если вы совсем не понимаете принцип работы того или иного скрипта, и если совсем не понимаете код который копируете, то лучше воздержаться от установки непонятного вам скрипта к себе на сайт. Неразумное обращение со скриптами обычно приводит к очень тяжелым последствиям.

Если вы занимаетесь сбором скриптов и элементов дизайна, то эта памятка для вас! В этой теме вы всегда можете подать запрос на проверку найденного скрипта или элемента дизайна на наличие вредоносного кода и спама. В этой теме не обсуждается установка, проблемы работоспособности и поиск скриптов. Только проверка на вредоносный код и спам!


bandjuk
Сообщений: 6816
Репутация: 2398
Уровень замечаний:

Сообщение # 166 | 20:18:41
Прикрепления: 4077917.jpg (27.4 Kb)
Miss_Esq
Сообщений: 13859
Репутация: 4159
Уровень замечаний:

Сообщение # 167 | 21:01:01
viktor1962, убить ... все скрипты ...

Сообщение отредактировал Miss_Esq - Суббота, 16 Июн 2012, 21:10:34
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 168 | 21:27:51
viktor1962, зарабатываете на сайте? отлично. сюда на форум больше ссылки не оставлять. проблему решаем самостоятельно. сайт - это сплошная рекламная грязь и больше ничего. урл блокнут как минимум тремя антивирусами и поисковиками. сайт уже не вытащить. а вы зарабатывайте дальше. но подальше от этого форума

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
viktor1962
Сообщений: 10
Репутация: 0

Сообщение # 169 | 21:56:20
что такое-Троян? у меня на Линуксе этого нет biggrin
Ну как и где исправить то?
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 170 | 22:02:48
viktor1962, на этом форуме нигде. если у вас линукс - это не значит, что вы должны сеять ужасную грязь для остальных ос. зарабатываем грязью самостоятельно. исправить невозможно. ваш урл под блоком, грязь под блоком. в общем тут помощи не ждите

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
geroi_n47
Сообщений: 91
Репутация: 21

Сообщение # 171 | 18:04:52
пожалуйста проверьте скрипт запрещающий копирование текста во всех бразуерах
Code
<body onkeypress="return catchControlKeys(event)">
<script type="text/javascript">
document.ondragstart = test;
document.onselectstart = test;
document.oncontextmenu = test;
function test() {
return false;
}
document.oncontextmenu;
function catchControlKeys(event){
var code=event.keyCode ? event.keyCode : event.which ? event.which : null;
if (event.ctrlKey){
// Ctrl+U
if (code == 117) return false;
if (code == 85) return false;
// Ctrl+C
if (code == 99) return false;
if (code == 67) return false;
// Ctrl+A
if (code == 97) return false;
if (code == 65) return false;
}
}
</script>
<script language=JawaScript>
<!--
var message="";
//////////////////////////////
function clickIE() {if (document.all) {(message);return false;}}
function clickNS(e) {if
(document.layers||(document.getElementById&&!document.all)) {
if (e.which==2||e.which==3) {(message);return false;}}}
if (document.layers)
{document.captureEvents(Event.mousedown);document.onmousedown=clickNS;}
else{document.onmouseup=clickNS;document.oncontextmenu=clickIE;}
document.oncontextmenu=new Function("return false")
document.ondragstart=new Function("return false");
//запрет на перетаскивание
document.onselectstart=new Function("return false");
//запрет на выделение элементов страницы
function test(){
return false
}
//-->
</SCRIPT>

Добавлено (23-Июн-2012, 18:04:52)
---------------------------------------------
что-то видимо я не дождусь ответа...

Швабракадабра
Сообщений: 268
Репутация: 77

Сообщение # 172 | 18:16:26
Quote (geroi_n47)
пожалуйста проверьте скрипт запрещающий копирование текста во всех бразуерах

КНу это ведь можно сделать самостоятельно.

Miss_Esq
Сообщений: 13859
Репутация: 4159
Уровень замечаний:

Сообщение # 173 | 18:57:40
geroi_n47, зря вы это затеяли, ни чем вам это не поможет, только лишний скрипт ...

geroi_n47
Сообщений: 91
Репутация: 21

Сообщение # 174 | 09:34:50
Miss_Esq, ну по крайней мере избавлюсь от неграмотных копипастеров и, в том числе, будь я копипастером я бы замучился каждый раз исходный код просматривать.
Сообщение отредактировал geroi_n47 - Четверг, 28 Июн 2012, 09:36:12
Слав1
Сообщений: 19
Репутация: -1

Сообщение # 175 | 09:39:38
geroi_n47, я могу, есть кнопка F12 отключить JS и всё копируй на здоровье!
Мой способ biggrin cool dry smile
Miss_Esq
Сообщений: 13859
Репутация: 4159
Уровень замечаний:

Сообщение # 176 | 09:43:36
geroi_n47,
Quote
ну по крайней мере избавлюсь от неграмотных копипастеров
не избавитесь , неграмотные учатся быстро ... делается скриншот , вставляется в ABBY Fine Reader и текст у вас в кармане ...

судя по тому что ваш конкретный вопрос пока повис в воздухе, либо просто проверять его влом, тому кто разбирается в них, либо это не считают интересным, так как темы защиты текстовых данных заранее провальная ...

Слав1,
Quote
есть кнопка F12 отключить JS и всё копируй на здоровье!
v hands

Сообщение отредактировал Miss_Esq - Четверг, 28 Июн 2012, 09:43:51
fransua
Сообщений: 16
Репутация: 9

Сообщение # 177 | 09:43:46
Добрый день! Подскажите пожалуйста, как сделать так, чтобы при скрытии текста кнопкой [Hide] можно было бы выбирать опцию для BB кода [Hide] на количество сообщений, короче говоря пользователь мог видеть скрытый текст только если он имеет заданное опцией количество сообщений.
fransua
Сообщений: 16
Репутация: 9

Сообщение # 178 | 09:43:46
Quote (fransua)
Добрый день! Подскажите пожалуйста, как сделать так, чтобы при скрытии текста кнопкой Доступно только для пользователей

Подскажите будет ли работать этот скрипт и нет ли здесь какого нибудь вредоносного кода.
olegsuv
Сообщений: 1365
Репутация: 127

Сообщение # 179 | 09:43:46
Quote (fransua)
Подскажите будет ли работать этот скрипт и нет ли здесь какого нибудь вредоносного кода.

Здесь вредоносный код - только
Quote (fransua)
/* © FinaRGoT (http://perelol.ru) */

Автор этого скрипта - Gaara aka Pain. Искренне желаю чтобы FinaRGoT получал в лицо при каждой удачной возможности.

Любые работы по:
- Javascript, jQuery, HTML, CSS
- Верстке макетов и установке их на сайты
- Нестандартным решениям
alex6859
Сообщений: 872
Репутация: 145

Сообщение # 180 | 18:05:51
Видео из контакта начинается с iframe , их можно вставлять на сайт?

Поиск:
Telegram
Будьте в курсе всех обновлений: подпишитесь на наш официальный Telegram-канал uCoz и задавайте вопросы в чате сообщества!