Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Сообщения - Neon

Страницы: [1] 2 3 ... 45
1
Общие вопросы / Re: Галерея
« : 06 Ноября 2017, 18:40:50 »
Цитировать
Просто скажите где у стрелок и картинки сbox (выделенной синим) ноги ростут возможно и сам с этими удобствами разберусь а функционала уже вполне хватает...
В шаблоне... template/Lite/mod/photos/
И ноги, и руки...

2
Общие вопросы / Re: Галерея
« : 06 Ноября 2017, 08:37:13 »
Цитировать
Количество рекомендуемых: да было 20 поставил 99.
Почему ограничено двухзначным числом?
Если там поставлю 9999 стрелки будут работать нормально?

UPD: выставил в бд `dn154_settings`  lastrec  9999  и стрелки перематывают хорошо и после 100.. (оставлю может кому-то полезно будет)
Не нужно лезть в базу.
Управление системой => Настройки системы => Редактор настроек
В выпадающем меню (вверху) выбрать группу "photos". В списке названий найти [lastrec]. Открыть на редактирование.
В поле "PHP код интерфейса", код
echo "<input type=\"text\" name=\"set[lastrec]\" value=\"".$conf['photos']['lastrec']."\" size=\"25\" maxlength=\"2\" required=\"required\">";
заменить на
echo "<input type=\"text\" name=\"set[lastrec]\" value=\"".$conf['photos']['lastrec']."\" size=\"25\" required=\"required\">";
То есть убрать ограничение на количество символов в поле "maxlength".
Сохранить.
После этого, в настройках галереи, в поле "Количество рекомендуемых", можно вводить любое число, без ограничений.

По поводу дальнейших пунктов.
1. Не нужно усложнять. Это просто анонсы, с ссылкой на страницу с полным изображением. Пользователь конечно не тупой, но он не будет разбираться в ваших нюансах (нажать на это, будет то, нажать чуть в сторону, будет другое). У него на это нет времени. Оно просто нажимает и все.
2. Что касается новых вкладок, аналогично, лишнее усложнение, и запутывание юзера. Он и так ни куда не уйдет... дальше этой же категории.

Хотя, в общем, конечно, ваше право экспериментировать.
Разумеется галерею можно развивать, и дорабатывать. Пока, это не полноценная, отдельная фото галерея, с широким функционалом.
Это, эскиз к галерее, но достаточно функциональный для создания портфолио, или блогов.

3
Общие вопросы / Re: Галерея
« : 05 Ноября 2017, 20:08:55 »
Цитировать
Как в миниатюрах галереи убрать названия изображений?(хотя-бы на главной)
Но отставать когда выбираешь сам рисунок....
Это в шаблоне оформления...
Файл: template/Lite/mod/photos/thumb.tpl
Удалить строку
<!--if:title:yes--><h4>{title}</h4><!--if-->

Цитировать
Как добавить в категориях чтобы пользователи сами выбрали сортировку по новизне / популярность / лучшие... ?
Как на главной сделать чтобы можно было открыть все лучшие / популярные / новые ... а не 10-30 штук (нажал на популярные и там все картинки галереи с сортировкой по популярности)
Возомжно, в будущих версиях так и сделаем.

Цитировать
Как загружать 20+ картинок за раз? (почему нигде не написано что он загрузит только 20(( из 100 выбраных...)
Нигде и не напишет, потому, что это относится к серверным настройкам.
Сколько разрешено загружать за один раз, столько он и пропускает, остальное в игнор...
Цифра 20 у вас просто случайная, если объем каждого отдельного фото будет больше, количество загруженных за один раз будет меньше.


Цитировать
Я выбрал в категории картинку на 3й(любой) странице
1.Внизу показываются картинки только с 1й страницы!
Хорошо было-бы что-бы показывались картинки которые по порядку рядом с выбранной
2.Стрелки рядом с картинкой переводят нас на первую старницу и показывают картинки только с первой страницы (тоесть нельзя посмотреть так всю категорию!)
Хорошо было-бы что-бы показывались картинки которые по порядку рядом с выбранной (тоесть так можно перемотать всю категорию)
То, что в слайдере миниатюры только с перевой страницы, это тоже просто совпадение.
У вас количество на страницу вероятно выставлено 20, и в настройке "Количество рекомендуемых" вероятно стоит цифра 20.
За количество отображаемых в категории (в слайдере) миниатюр отвечает настройка "Количество рекомендуемых"
Установите 99, и будет вам праздник.


Цитировать
3.Нажимая на стрелку идет перемотка ползунка на верх сайта тоесть чтобы посомотреть картинку необходимо каждый раз спускать ползунок.
Хорошо было-бы что-бы он был зафиксирован так чтобы его не пришлось мотать
Чтобы не пришлось мотать листинг нужно делать через Ajax, без перезагрузки страницы.
Возможно, в дальнешем добавим. С другой стороны, вариант как сейчас гораздо лучше для СЕО, т.к.
улучшает внутреннюю перелинковку, с реальными ссылками на реальные страницы, с реальными описаниями и пр.

--
По остальным вопросам не совсем понял, что нужно.
--
Прошу извинить, что не всегда могу ответить, нужно закончить один проект. Со временем туго.

4
Smolenkov_BN, сожалею, но вы так и не назвали конкретные примеры.
Читать одно и тоже сообщение, семилетней давности, об одной уязвимости в DN, которая давно закрыта, у меня нет ни времени ни желания.

А Вы чем занимаетесь за пределами этого форума, если не секрет?
Живу, с вашего позволения.
И, по мере сил (на старости лет) пытаюсь поддерживать открытый проект, который мы когда-то начинали еще с Денисом Донским (aka Dantes).
Ни для кого не секрет, что DANNEO, это абревиатура Dantes & Neon.

Поскольку, и Danneo v.0.5.4 и v.0.5.5 я подготавливал и выкладывал в паблик сам (так получилось), я мог бы новую ветку, которую уже точно пересобирал и переосмысливал один, назвать к примеру Arisfera. И, имел бы на это, полное право. Но, в память о наших общих делах, я хочу, чтобы это была Danneo CMS.
И, еще надеюсь, что ни смотря ни на что, система будет востребована, и будет поддерживаться под этим брендом, даже когда основные разработчики уйдут совсем со сцены.

У нас, по прежнему, так мало чисто Российских (открытых) разработок в этой области, и по моему мнению, просто стыдно использовать Джумлы и Вордпрессы.
Заниматься переводом чужого ПО, и хвастаться сколько там удобных плагинов, просто противно.
Нужно создавать своё, ни смотря ни на что.

5
Smolenkov_BN, сколько воды, и мало конкретики.
Если это возможно, постарайтесь быть более кратким, и четким в высказываниях.

Несмотря на все ухищрения с разделением административной и пользовательской частей уязвимость Danneo CMS остается на уровне Opencart CMS, где все сделано примерно аналогично. Знаете, сколько раз мне приходилось восстанавливать учетную запись администратора у знакомых е-шопников? А причина одна - наличие общей БД! Происходит очередная SQL-инъекция (после обновления, инсталляции нового модуля или работы нечистоплотного пользователя), и владелец сайта начнает судорожно искать спеца, потому что изменились или исчезли учетные записи всех админов. В связи с этим на многих хостингах уже стали предлагать не одну, а сразу две БД с различающимися логинами и паролями: в первую обычно заносятся таблицы всех пользователей и всех каталогов, а во вторую - таблицы учетных записей админов, конфигурации системы и снимок первой БД. Danneo CMS пока не обладает возможностью разделения таблиц по разным БД для подобной цели. Следовательно, у меня нет пока оснований согласиться с Вами. Если бы все было хорошо, как Вы пишете, то не было бы подобных веблинков:
_http://webprovincia.com/opencart/parol-ot-paneli-administratora.html

Вы забыли (наверное) уточнить, сколько раз вам приходилось восстанавливать конкретно Danneo CMS, после взломов?

В DN, кроме обычных мер безопасности, еще есть "секретное слово".
Даже если администратор, по глупости, создал простой пароль, и его смогли подобрать, злоумышленник не сможет изменить пароль основного админа, без секретного слова. Поэтому, доступ в панель он не сможет закрыть, а значит и восстанавливать ничего не придется.
Админ всегда может войти, и сменить пароль.

Кроме этого, панель всегда можно закрыть .htaccess, как дополнительной защитой.
В предыдущих версиях были проблемы с ЧПУ, если каталоге администратора добавить файл .htaccess
В новой версии этой проблемы нет.

Что касается SQL-инъекций, также, пожалуйста, примеры в студию.

Danneo CMS, это открытая и свободно распространяемая система. Если есть уязвимости, рассказывайте, будем устранять.
Мы можем пропустить или проигнорировать предложения относительно общего функционала, но только не сообщения об "дырах" в системе.
И, здесь, мы рассчитываем на помощь сообщества.

На конкретную помощь, а не на голословные рассуждения, - мол возможно, может быть, и пр.
Абстрактные разговоры только отвлекают, и мешают сосредоточиться на главном.

6
Smolenkov_BN, спасибо за выявление ошибок, и подробный разбор.
Разумеется все баги будем исправлять.

Вот только с некоторыми вашими выводами, позволю не согласиться.
Особенно относительно высказывания "...как это сделано во всех приличных CMS".
Нужно было добавить "во всех дырявых CMS", и заодно назвать имена этих "приличных" CMS. Чтобы было понятно о ком речь.

В Danneo CMS административная панель максимально отделена от публичной части системы, и это не недостаток, а как раз наоборот, преимущество.
Админка более надежно защищена.

Данное разделение было принято еще в первых версиях DN, и я не стал менять этот принцип в новой ветке.
Это, являлось поводом для бесконечных споров с пользователем Staf4.

Staf4, предлагал совместить базы пользователей и админов, а заодно и функционал.
Основная мотивировка, не улучшенное управление или безопасность, а сокращение количества файлов.
Я против такого решения.
Экономия общего веса системы в 100 кб, не может считаться хорошим поводом, когда речь идет о безопасности.

Что касается логинов администратора с нижним подчеркиванием, можно было не расписывать все пункты ваших действий.
А, просто попросить добавить возможность использования некоторых символов.
И все.

Описанные баги не влияют на нормальную работу системы.
Но, все равно, спасибо. Будем исправлять.

PS:
Для постоянных пользователей. Прошу, извинить за редкое появление.
1. Много текущей работы.
2. Надо же дать возможность и самим пользователям решать некоторые проблемы. А то, все сидят и ждут когда придет Neon, и все исправит, и разрешит все вопросы.

Так или иначе,
я все равно отслеживаю все значимые посты, и все баги будут исправлены и собраны в патчи.

7
Общие вопросы / Re: Подключение cms к сайту
« : 08 Сентября 2017, 23:42:48 »
Кривые настройки сервера. Смотрите open_basedir. Конкретно, к каким директориям к которым разрешен доступ для PHP скриптов на сервере.
Либо отключите open_basedir.

8
Общие вопросы / Re: Интеграция с phpbb 3.2
« : 08 Сентября 2017, 10:31:53 »
Точных инструкций дать не могу.
В каждом, конкретном случае нужно разбираться отдельно.
Сожалею, времени на тестирование нет.

9
Общие вопросы / Re: Интеграция с phpbb 3.2
« : 08 Сентября 2017, 10:21:54 »
Теоретически, это возможно, но такой вариант не тестировался.

Это, частный случай.
Обращение к скриптам расположенным выше корня сайта не безопасно.
Нужно соответственно настраивать директиву open_basedir, у всех папок один пользователь и пр.

10
Общие положения, особенно в части управления модами, да, схожи. Но, только общие.
Описание старой ветки: http://junk.danneo.ru/help.html

11
Сожалею.
Документации по новой ветке Danneo CMS, пока нет.
Это, не от пренебрежения к пользователям. Просто, реально не хватает времени.
При появлении окон в работе, будем создавать.

12
Ошибки / Re: Модуль тендеры
« : 07 Сентября 2017, 09:50:21 »
В файле: mod/tender/load.php
Запрос
$valid = $db->query
             (
                 "SELECT id, files, facc, fgroups FROM ".$basepref."_".WORKMOD." WHERE id = '".$id."' AND act = 'yes'
                  AND (stpublic = 0 OR stpublic < '".NEWTIME."')
                  AND (unpublic = 0 OR unpublic > '".NEWTIME."')"
             );
заменить на
$valid = $db->query("SELECT id, files, facc, fgroups FROM ".$basepref."_".WORKMOD." WHERE id = '".$id."' AND act = 'yes'");

13
Спасибо, shkip3r. Учтем пожелания.

14
Галочка снимается, и настройка работает, просто состояние чекбокса не запоминается после сохранения настроек.
Не хотелось создавать доп. настройку для запоминания. Выбор одного шаблона оформления для всех модов, это наиболее часто используемая схема.
Поэтому, галка по умолчанию активна.

Изменить можно в редакторе настроек.
* Настройки системы => Редактор настроек
* Выбрать группу настроек "options"
* Открыть на редактирование настройку "[site_temp]"
* В поле "PHP код интерфейса" изменить  код.

Строку
echo " <input name=\"set[all_temp]\" value=\"yes\" type=\"checkbox\" checked>";
заменить на
echo " <input name=\"set[all_temp]\" value=\"yes\" type=\"checkbox\">";
То есть, убрать атрибут "checked".
Сохранить.

15
Сборки, модификации / Re: Danneo CMS v.1.5.4
« : 05 Сентября 2017, 17:33:45 »
Исправлено.

Страницы: [1] 2 3 ... 45