Автор Тема: Поделитесь опытом люди создававшие форумы!  (Прочитано 10432 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн USE

  • Любитель
  • Ветеран
  • *****
  • Сообщений: 720
  • +0/-0
  • 2
    • Просмотр профиля
Интересует меня много разных аспектов. я не сомневаюсь что многие из вас писали, или хотя бы пробовали писать форумы. это хорошо :)

расскажите, с какими проблемами в процессе его эксплуатации вы ударялись лбами?

были ли проблемы в секьюрити? как организовывали модерирование?

были ли попытки испортить форум? как боролись с такими плохими людьми?

какие дырки пропускали в коде?

если хотелось бы что-то по поводу создания таковых выскажетесь!
Не ходите, дети, без «Мозиллы» дальше localhost!

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Поделитесь опытом люди создававшие форумы!
« Ответ #1 : 09 Сентября 2002, 01:01:22 »
Цитировать
были ли проблемы в секьюрити?

Были. но небольшие.
Обычно проблемы из-за идиотов заказчиков.

Цитировать
какие дырки пропускали в коде

Про это вообще отдельный разговор.
Чем сложнее проект - тем больше дырок...
Попытки ипсортить будут всегда.
Бороться с ними по большому счету бесполезно.
Как минимум фильтруй всю приходящую инфу и проверяй на соответствие типов.
AS IS...

Оффлайн Макс

  • vir magni ingenii
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 3534
  • +0/-0
  • 2
    • Просмотр профиля
Поделитесь опытом люди создававшие форумы!
« Ответ #2 : 09 Сентября 2002, 02:05:16 »
Цитировать
если хотелось бы что-то по поводу создания таковых выскажетесь!
ИМХО лучше/проще/быстрее/дешевле использовать готовые форумы (phpBB, InvisionBoard, VBulletin, IconBoard). ИМХО это доволно неплохие форумы а на написание подобных уйдет много человеко-деньго-часов.

Цитировать
были ли попытки испортить форум? как боролись с такими плохими людьми?

какие дырки пропускали в коде?
Вообще у перечисленных выше форумов довольно большие баг-листы. Найди их в сети, почитай.
First learn computer science and all the theory. Next develop a programming style. Then forget all that and just hack. ( George Carrette )

Оффлайн USE

  • Любитель
  • Ветеран
  • *****
  • Сообщений: 720
  • +0/-0
  • 2
    • Просмотр профиля
Поделитесь опытом люди создававшие форумы!
« Ответ #3 : 09 Сентября 2002, 10:30:03 »
ThE0ReTiC
Цитировать
Обычно проблемы из-за идиотов заказчиков.

т.е.? хотя мне это не грозит - для себя делаю :), хотя кто знает :)
Цитировать
Про это вообще отдельный разговор.

где его начать можно?
Цитировать
Бороться с ними по большому счету бесполезно

а почему? или невозможно сделать хорошо защищенный ресурс?
Цитировать
Как минимум фильтруй всю приходящую инфу и проверяй на соответствие типов

это само собой, правда на это уходит больше всего времени и кода. костяк можно сделать за несколько дней.
Не ходите, дети, без «Мозиллы» дальше localhost!

Оффлайн USE

  • Любитель
  • Ветеран
  • *****
  • Сообщений: 720
  • +0/-0
  • 2
    • Просмотр профиля
Поделитесь опытом люди создававшие форумы!
« Ответ #4 : 09 Сентября 2002, 10:41:51 »
Макс
Цитировать
ИМХО лучше/проще/быстрее/дешевле использовать готовые форумы (phpBB, InvisionBoard, VBulletin, IconBoard)

не лучше, потому что код не свой. вот как на это форуме все пристают к NAS\'у, что что-то не так, как поменять и т.п. что он должен в чужом коде копаться? сложно.

не проще, потому что в поддержке немного сложновато опять того же кода.

быстрее - да. но разве что только поставить. а потом морочиться с администрированием, писать свой интерфейс к администрированию баз форума. (свой интерфес, потому что у меня своя панель администрирования сайтом и сервисами и хочется единообразия :)).

дешевле, но понту с этого? я хочу научиться. да и приятнее пользоваться своими вещами нежели брать чужие или вообще воровать :)

ведь можно было бы сделать сайт на narod.ru там форум сразу дают :) но не то правда? вот именно хочется самому что-то сделать.
Цитировать
ИМХО это доволно неплохие форумы а на написание подобных уйдет много человеко-деньго-часов.

пойдет около двух недель. но зато будет свой продукт, возможно который можно будет использовать для себя на разных проектах. да и кроме того, я делаю форум на протяжении трех дней и если буду продолжать в таком темпе, тогда за две недели управлюсь, хотя может это только розовые мечты :)
Цитировать
Вообще у перечисленных выше форумов довольно большие баг-листы. Найди их в сети, почитай

понятно. я выкачал около 5-6 форумов разных вот смотрю их код, страшно становится :) на некоторых слишком много разных наворотов, на других слишком мало, а мне для начала хочется чего-то средненького :) а там если повезет и мне не надоест буду продолжать работу над проектом.
Не ходите, дети, без «Мозиллы» дальше localhost!

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Поделитесь опытом люди создававшие форумы!
« Ответ #5 : 09 Сентября 2002, 14:02:54 »
Цитировать
а мне для начала хочется чего-то средненького

Лучше начни с чего-нить простенького.
Например примитивную борду с "деревянным" выводом постов и минимальными наворотами можно сделать часа на 3-4 под пиво ( чего я в свое время и сделал :)).
Ну а дальше уже думай. Структуру большого навороченного форума лучше на бумажке нарисовать.
AS IS...

Оффлайн USE

  • Любитель
  • Ветеран
  • *****
  • Сообщений: 720
  • +0/-0
  • 2
    • Просмотр профиля
Поделитесь опытом люди создававшие форумы!
« Ответ #6 : 09 Сентября 2002, 14:19:24 »
ThE0ReTiC
Цитировать
Лучше начни с чего-нить простенького.

было уже, сделал гостевую книгу, администрирование к ней.
Цитировать
Например примитивную борду с "деревянным" выводом постов и минимальными наворотами можно сделать часа на 3-4 под пиво ( чего я в свое время и сделал ).

немного больше времени потратил, т.к. пришлось еще дизайн придумывать, ведь первый мини-сервис был, еще панель администратора проектировалась :)
Цитировать
Структуру большого навороченного форума лучше на бумажке нарисовать.

я вот так поглядываю на этот форум... вижу что много работы у меня :) потому что хотелось бы сделать кое-что среднее между этим и phpbb, если получится :) а оно получится - точно знаю.

я, понимаешь, люблю делать то, чего еще не делал :)) да и полезно будет. потому что простой вывод-ввод данных мне уже не нравится, хочется чего-то более серьезного.

по поводу нарисовать... я рисую все в текстовый файлик - куда удобнее перерисовывать :)
Не ходите, дети, без «Мозиллы» дальше localhost!

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
Поделитесь опытом люди создававшие форумы!
« Ответ #7 : 09 Сентября 2002, 15:19:22 »
Цитировать
сделал гостевую книгу

Это немного не того масштаба скрипт. гостевая книга = максимум 1 час
Цитировать
среднее между этим и phpbb

Хе... Ну ты выбрал примеры :)
AS IS...

Оффлайн USE

  • Любитель
  • Ветеран
  • *****
  • Сообщений: 720
  • +0/-0
  • 2
    • Просмотр профиля
Поделитесь опытом люди создававшие форумы!
« Ответ #8 : 09 Сентября 2002, 15:49:27 »
Цитировать
Хе... Ну ты выбрал примеры

сам понимаю, что работы много. уже сейчас голова начинает кругом идти :) но ничего, я буду стараться. кроме того, всех наворотов я возможно и не буду делать, потому что не нужны они наверняка. или оставлю "на потом", чтобы не расслабляться.

правда вот рисовать графику я не собираюсь - не интересно это мне. может быть позаимствую у этих форумов :).

по поводу того, что я выбал такие примеры... просто надо равнятся на что-то более менее нормальное :) и тогда тебе удастся создать хороший продукт. конечно, я не претендую на то, что мой форум будет лучше этих или хотя бы даже таким же хорошим, просто, хочется сделать что-то чуть-чуть хорошее :)
Не ходите, дети, без «Мозиллы» дальше localhost!

Оффлайн Maniac

  • Ума нет - считай коллега
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 844
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
Поделитесь опытом люди создававшие форумы!
« Ответ #9 : 09 Сентября 2002, 19:25:12 »
Относительно фильтрации: есть небольшой глюк в эксплорере: если ввести много ????????????? пусть даже с пробелами между ними - они раздвигают окно. Тот же эффект еще с несколькими символами
TANSTAAFL

Оффлайн USE

  • Любитель
  • Ветеран
  • *****
  • Сообщений: 720
  • +0/-0
  • 2
    • Просмотр профиля
Поделитесь опытом люди создававшие форумы!
« Ответ #10 : 09 Сентября 2002, 19:32:38 »
Цитировать
Относительно фильтрации: есть небольшой глюк в эксплорере: если ввести много ????????????? пусть даже с пробелами между ними - они раздвигают окно. Тот же эффект еще с несколькими символами


подробнее можно? если где ввести? когда раздвигают окно после того как были записаны и при отображении следующем? или во время ввода?

что-то непонятно %(
Не ходите, дети, без «Мозиллы» дальше localhost!

Оффлайн Maniac

  • Ума нет - считай коллега
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 844
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
Поделитесь опытом люди создававшие форумы!
« Ответ #11 : 09 Сентября 2002, 19:38:21 »
Можно и поподробнее.
Ситуация такая: если злоумышленник набьет в качестве мессаги очень длинное слово - то это слово раздвигает твою страницу в стороны (дизайн "плывет"). Обычно это лечится тем, что при фильтрации отлавливаются слова, превышающие опр. длину, которые затем разбиваются пробелами.
Дык вот, этот фокус не работает с ? (IMHO, еще с []()\\/ и др. - не помню точно). IE все равно раздвигается.
TANSTAAFL

Оффлайн USE

  • Любитель
  • Ветеран
  • *****
  • Сообщений: 720
  • +0/-0
  • 2
    • Просмотр профиля
Поделитесь опытом люди создававшие форумы!
« Ответ #12 : 09 Сентября 2002, 19:44:59 »
спасибо. правда о таком трюке я знал :)
Цитировать
Дык вот, этот фокус не работает с ? (IMHO, еще с []()\\/ и др. - не помню точно). IE все равно раздвигается.


причем здесь броузер? ведь все разбиение производится на стороне сервера, а какой клиент получит страничку - нет никакой разницы по-моему.
Не ходите, дети, без «Мозиллы» дальше localhost!

Оффлайн Maniac

  • Ума нет - считай коллега
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 844
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
Поделитесь опытом люди создававшие форумы!
« Ответ #13 : 09 Сентября 2002, 19:46:46 »
Цитировать
а какой клиент получит страничку - нет никакой разницы по-моему.


Так вот: ты ошибаешься.
TANSTAAFL

Оффлайн USE

  • Любитель
  • Ветеран
  • *****
  • Сообщений: 720
  • +0/-0
  • 2
    • Просмотр профиля
Поделитесь опытом люди создававшие форумы!
« Ответ #14 : 09 Сентября 2002, 19:56:53 »
Цитировать
Так вот: ты ошибаешься.

чего-то я тебя недопонимаю... если у меня есть сообщение разбитое по 20 знаков вопроса т.е. "?????..?? ?????..?? ?????..??" тогда дизайн странички поплывет?

бр-бр-бр... я забираю назад свои слова - ты был прав. я просто в шоке с этого броузера. IE должен умереть!

это что-то новенькое. спасибо Maniac это очень полезно. прими мою благодарность тебе!
Не ходите, дети, без «Мозиллы» дальше localhost!

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28