Так-с, кто-то грозился помочь с этой КМСиной.
Нид хелп!
Проблема простейшая, а решения я найти не смог: надо в текст поста вставить
строку коммента вида
Код:
<!--457-->
И никак не получается - при выводе генерится совсем не тот код. Т.е. символы < и > преобразуются, а надо чтобы выводилось так как есть.
Это реально как-то сделать?
Пасиб за помощь. Увы-не прокатило. Оно просто удаляет эту строку из кода.
Приоткрою тайну(хотя наверно, сам догадался) - в таком виде идет проверочный код всяких сапероподобных контор.
У меня в одной конторе были предложения по покупке сцылок на моем блоге на домене 3-го уровня. Ну так там же WP-MU стоит, и таких приколов и близко нет, как на этом "перспективном" блогрусе. Там-бы еще прикручивать свои домены - большего и желать не надоть.
Походу, Лайфтайп - не для меня. Буду пытаться в Ядреной КМСине такое провернуть, да в ТХР...
Зарегистрирован: 24.01.2007
Сообщения: 212
Откуда: Россия
Добавлено:
Пт Май 22, 2009 21:48 pm
Да, такой код помоему ни одна система не пропустит. Безопасность превыше всего. Если код для всех страниц одинаков, почему бы его не вставить прямо в шаблон?
_________________ Я только учусь. А чему научился делюсь здесь - Блог Полный доступ
Да фик там-не пропустит. Сервис на WP-MU проглотил как хохол вареник.
Только что спецом проверил.
Так что это - паранойя либо админов блогруса, либо разрабов ЛТ.
Какая угроза безопасности может быть от комментов, если их выводить так, как есть, как текстовую строку?
Зарегистрирован: 24.01.2007
Сообщения: 212
Откуда: Россия
Добавлено:
Ср Май 27, 2009 22:06 pm
После того как твой сайт или блог сломают Турецкие хакеры поймёш что такое безопасность. Меня 2 раза пробовали ломать, с тех пор защищаюсь как могу. Только спаммеры в 2 форумах достают.
Кстати через любой фрейм или джава скрипт можно такого дерьма в комп посетителя накачать...
_________________ Я только учусь. А чему научился делюсь здесь - Блог Полный доступ
Чтобы сработал ява-скрипт, в комменте должно быть прямое его упоминание, если не ошибаюсь, так? Если его нет, то этот коммент не должен интерпретироваться как ява-скрипт. Так что - паранойя.
Даже в ЖЖ эта фишка проходит без вопросов. Но не слышал, чтобы взламывали чьи-то ЖЖ (честно сказать, я-бы сам, коли-б мог, ломанул ЖЖ-шку того же Темы Лебедева, и в блогун ее. Прикинь, как-бы озолотился сразу, а? ).
В то же время на своем хостинге (не на сервере, ну а на сервере уж тем более) -дополнительный гемор насчет безопасности. Видишь, тебя ломали-сам признался. Ну и - оно мне нада, все это вместе взятое - такой большой геморой да еще и за мои кровные?...Наверное, платить СУПу или вп.ком за платный акк будет и то меньше гемора...
Вот еще один плюс в пользу сервисов - я уверен, что мои блоги на блогспоте не ломанут (в гугле чайников програмерами не держат). Ирландский сервис тоже не ломанут (его владелец тоже далеко не чайник, его сервис по многим вещам лучше блогспота, а блогрусу до него - как до Юпитера. Вашему, админ, кстати тоже, уж извините за прямоту).
Зарегистрирован: 24.01.2007
Сообщения: 212
Откуда: Россия
Добавлено:
Пн Июл 27, 2009 21:16 pm
Кстати, тогда как то недосуг было, а сейчас попробовал, всё вставляется, ничего не режет. Явно у кого то руки были к...е! С отключенным визуальным редактором кушает такие вставки на ура!
Кстати ломают сервера Пентагона, а там вряд ли тупее люди чем в гугле, тем более что они сотрудничают не по детски. Тут вопрос не в том кого ломать а зачем ломать.
_________________ Я только учусь. А чему научился делюсь здесь - Блог Полный доступ
Нифига себе! Не спорю, с кодингом у меня никогда они прямыми не были - ну не мое это и все. С какой стати пирожник должен уметь точать сапоги?
У кого-то на такие вещи КР, а кое-кто пишет с такими ошибками, что проста вочы колюць. Типа одни КР прямее других.
Жаль что ты тогда твердо не сказал, что все работает. Выходит, я зря парился, зря с блогруса свалил...эх.
Абсолютно согласен. Вот и получается, что моим-то блогам бояться нефик, ибо не ТОП-блогер, блоги фактически шаровые(в плане доходов), нафига такое ломать, да еще и не стенд-елоун, а на сервисах? Вот еще аргумент в пользу сервисов - там о безопасности парятся владельцы, а они попродвинутее будут, разве нет?
Впрочем, мы ушли в оффтоп, от сабджа.
Ок, с комментами нормально. Но к Лайфтайпу тоже не хватает массы необходимых плагинов, разве нет? И что-то мне подсказывает, что он как мультиблоговая платформа, тоже отстает, даже от *стритов, а уж от Инстанта(InstantCMS, отечественная разработка, ну очень красивая, хотя и сыроватая безусловно, но она быстрее развивается, чем ЛТ) - так тем более.
Владельцы Блогруса тоже тормозят - плагины под другие линкопродажные партнерки когда обещали, а фиг там-до сих пор нету. Одна прелесть - там реально, если блог поселится на главной сервиса, ПР попрет. У тебя так и получилось, нет? Хотя и обраток конечно наштамповал, когда только успел?
Никак школьнегов работой обеспечил ?
Следующая тема Предыдущая тема
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах