Перейти к контенту

Хочу сделать несколько удобных модификаций,


Spear

Рекомендуемые сообщения

Доброе утро,

вообщем у меня появилась идея сделать некоторые мелкие доработки.. точнее пока что она одна:

1. Дать юзеру возможность в профиле выбрать опцию, при которой в топике ему не будут показываться картинки (из тегов ) а они будут заменяться на ссылки.

Вопрос такой - не сильно ли я нагружу форум, если добавляю в профили пользователей ещё несколько полей

tinyint (1) ?

То есть одно поле будет для этого мода, например

img2url

но в будущем может ещё парочку полей добавлю.

Спасибо за внимание :D

Ссылка на комментарий
Поделиться на других сайтах

Да пожалуйста, добавляй, имхо сильно не скажется.

Если конечно не сильно много будет.

 

Я добавлял штук 10 точно.

Ссылка на комментарий
Поделиться на других сайтах

Spear, такой мод есть от Hostem, только там для подписей, мб чем-то поможет.

Автор темы я, ищи по слову "картинки в подписях". :D

Ссылка на комментарий
Поделиться на других сайтах

Jax

Спасибо, нашел сразу же :D На примере писать проще.

 

Ещё такой вопрос - только что обнаружил что у меня на форуме не работает отключение смацликов. Где смотреть, что править? Я так начал по-немногу разбираться в инвижене. post_parser.php, где-то там?

 

добавляю:

вот, смотрю код - не могу разобраться сходу - какая функция парсит сообщения при выводе в браузер?

Не вижу что-то там каких-то проверок на предпочтения пользователя не показывать смайлы..

Изменено пользователем Spear
Ссылка на комментарий
Поделиться на других сайтах

Народ, у меня ещё такой вопрос:

я решил написать модификацию смены отображаемого имени (заодно и инвижен подучу).

Вопрос - какие символы фильтровать посоветуете?

То есть парсить например кавычки в их ХТМЛ коды? (не помню как нои называюся.. ну типо &quote;)

Или инвижен сам будет парсить опасные консрукции при выводе из базы?

Ссылка на комментарий
Поделиться на других сайтах

так, понял что глупость спросил - переводить кавычки в &quote неззя ) я что-то совсем.

Зато другой вопрос - перед тем как выводить логин пользователя в топиках\профилях\статистике,

инвижен делает htmlspeacialchars?

дето в том что можно же сменить отображаемои имя на

"><script>alert("busted!")<script><"

...

и XSS сработает.

 

Ещё такой вопрос по теме создания мода - есть ли в инвижене какая-то функция которая добавляет правильные слешы в запросы?

Ну то естья во всех своих кодах пользуюст такой йункцией:

проверяю, не включены ли межик квоты. Если включены = стрип слешес.

Далее в лббом случае - mysq_real_escape_string

написать ещё - 20 секунд времени, проблема не в этом. Просто н ехотелось бы создавтаь функции, которые уже есть в движке.

Изменено пользователем Spear
Ссылка на комментарий
Поделиться на других сайтах

при выводе ничего он не делает.

Фильтрация осуществляется перед записью в базу, при загрузке формы.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.