Внедрение php кода и безопасность
26.03.2010Выложил обновление 3.37, где поправил работу фильтра контента. Теперь в блоголёте можно прямо в посте писать php код заключенный, конечно, в стандартные php теги. Далее происходит интересное, в зависимости от галочки в настройках/безопасность. Галочка про php код в посте. По умолчанию будет показан текст в тегах code. Чтобы код не показывался, а исполнялся необходимо сменить галочку.
также в этом обновлении исправление нескольких ошибок. Значительно продвинулся в написании плагина документации - плагин оказывается гораздо сложнее, но думаю в ближайшие дни смогу его реализовать.
RSS комментарии к этой записи
Рубрики: Обновление
Комментарии (11) на запись “Внедрение php кода и безопасность”
Оставить комментарий
Проблемы с навигацией и отложенным постингом исчезли, а вот путаница с версиями осталась. Автоматически обновил блог, в админке значится, что это версия 3.38, хотя на самом деле 3.37. Конечно, мелочь, но, как говорится, нет предела совершенству, поэтому если это не трудно, поправьте.
Кстати, что-то никто так и не отписался о WordPress-темах для конвертирования, которые я выкладывал (http://www.inoptim.ru/themes.rar). Стабильный релиз Блоголёта вышел достаточно давно, структура шаблонов, я так думаю, не будет кардинально меняться. Есть желающие?
Philipp, если вы уже начали переделывать те темы, которые я вам пересылал, и есть позитивные сдвиги, то, может, воодушевите народ своим примером?
я буду делать медленно, но верно свои темы.
Кстати, тот ресурс, где вы получили темы, какой-то подозрительный:
во-первых, в темах есть внешние ссылки на знаках препинания;
во-вторых, содержится зашифрованный код, который к тому же не просто вставлен в тему, но выводится как-то хитро.
happybolt, в таком случае время от времени выкладывайте темы на всеобщее обозрение, чтобы народ мог потестировать. Что касается шаблонов, то точно помню, что те, что я отсылал Philipp-у, брал на сайте BlogStyle.ru. Вроде как все бесплатные, симпатичные и без каких-либо хитростей.
А вот те, что оформил как архив для всеобщего доступа, целиком и полностью брались с wordpresse.ru. Тоже бесплатный ресурс с огромным выбором тем. Их я отбирал исключительно по первичным половым признаком, сиречь три колонки, светлый фон, приятный дизайн, поэтому о подозрительных элементах в коде не ведал.
>Может уже пора замутить скрипт для перехода с 2.8 на новую версию?
Да, хорошо бы!
Скрипт перехода будет писаться после запуска тикет системы с с документацией.
Я тоже заметил проблему с номерами версий - поищу, где ошибка.
Также планирую на новом сайте сделать раздел плагинов/тем, чтобы каждый мог оставить свои наработки, правда пока непонятно как это автоматизировать, но об этом еще подумаю
>Также планирую на новом сайте сделать раздел плагинов/тем, чтобы каждый мог оставить свои наработки, правда пока непонятно как это автоматизировать, но об этом еще подумаю
Эх и станет Блоголет второй jooml ой со всеми прибамбасами, может всетаки каку нибудь версию простую сначала зафиксировать и скрипт перехода сделать, мне бы при всем уважении например не тикет система не документация не нужны, но вот сам бы движок да и имеющийся набор самых простых плагинов из прежней CMS, даже без плеера и прочего, поддержку markdown да баз и этого за глаза если чесно
Заранее благодарю )
Спс Владимир, и все таки для одного это серьезное мероприятие и если это так и есть то тснимаю шляпу, респект и уважуха!
P.S. конечно ядро и самое основное это сперва наперва скприпт перехода приложится, грамотный подход.
Кстати может недоглядел где то но как ДР отметился?
Многое зависит от того как мы относимся к чему то и как это что то воспринимаем и каким нам самим это что то хочется видеть и только, обстоятельства типа возраста и окружения прочего второстепенны.
но Понял