Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#24 used as offset, casting to integer (24) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#27 used as offset, casting to integer (27) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Баги форума версии ExBB FM v.1.0 [11]
ТвойWeb ТвойWeb
Качественный Европейский хостинг
Форум для чайников
 Чат на форуме      Помощь      Поиск      Пользователи


 Страниц (15): В начало « ... 7 8 9 10 [11] 12 13 14 15 »   

> Описание: Пишем сюда о замеченных багах
TvoyWeb Администратор
Отправлено: 20 Февраля, 2007 - 00:22:53
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




ETC пишет:
Мда. Действительно…

Ну это ИМХо бага дизайна. По хорошему надо было переписать скин. Ну да ладно разберемся.
cosc пишет:
Письмо так и не пришло. Похоже на еще один баг.

Нет. Скорее всего либо был превышен лимит отправки у меня сервере, либо маил.ру не принял.
Леголегс пишет:
+1! Везде так. Не все же со своего компа заходят. Да и сделать просто.

Сделаем.
 
 Top
GN
Отправлено: 23 Февраля, 2007 - 00:51:20
Post Id



Junior Member


Покинул форум
Сообщений всего: 98
Дата рег-ции: Авг. 2006  
Откуда: Казахстан, Павлодар

Карма 2




Предлагаю в новой версии форума сделать двойное шифрование МД5, т.к. последнее время участились случаи кражи из куков с помощью снифера и дальнейшая его расшифровка. Просто не у всех пароль "gjkY554$hj?b5d_5h", а по простым паролям как вы знаете уже существуют словари. Так что, наверное, двойное шифрование сильно усложнит жизнь кракерам.
 
 Top
Jakeryf
Отправлено: 23 Февраля, 2007 - 02:59:13
Post Id



Junior Member


Покинул форум
Сообщений всего: 56
Дата рег-ции: Нояб. 2006  
Откуда: Барнаул

Карма 2




В том же Password Pro можно ставить на расшифровку md5(md5($pass)) это ничего не изменит
 
 Top
ETC Администратор
Отправлено: 23 Февраля, 2007 - 05:30:43
Post Id



Flash-coder


Покинул форум
Сообщений всего: 5275
Дата рег-ции: Дек. 2003  
Откуда: TimeZero

Карма 26




GN пишет:
росто не у всех пароль "gjkY554$hj?b5d_5h", а по простым паролям как вы знаете уже существуют словари.

Эта проблема исключительно тех, кто не счел нужным придумать нормальный пароль.
 
 Top
cosc
Отправлено: 23 Февраля, 2007 - 06:07:50
Post Id



Full Member


Покинул форум
Сообщений всего: 188
Дата рег-ции: Апр. 2006  

Карма 2




Неплохо бы сделать так, что бы можно было в профиле настраивать количество сообщений и тем на страницу. Вроде теперь для этого уже все есть, темы в 1 файле, остается только последний шаг сделать.
 
 Top
GN
Отправлено: 28 Февраля, 2007 - 23:32:59
Post Id



Junior Member


Покинул форум
Сообщений всего: 98
Дата рег-ции: Авг. 2006  
Откуда: Казахстан, Павлодар

Карма 2




Предлагаю в новой версии изменить стиль «Оффотопик». На многих форумах видел оффтоповый текст немного меньше по размеру обычного и цвет почти невидимый, т.е. схож с фоном. Мне кажется это наилучший вариант, т.к. оффтоп не интересен для других, а у вас получается, что картинка, и рамка вокруг этого текста наоборот привлекает внимание. Предлагаю изменить. Если не захотите то скажите, где, и чего ковырять; сам изменю себе.
 
 Top
johnfil
Отправлено: 02 Марта, 2007 - 05:51:14
Post Id



Newbie


Покинул форум
Сообщений всего: 11
Дата рег-ции: Авг. 2006  
Откуда: Чебоксары

Карма 0




Еще, мне кажется, надо немного усовершенствовать просмотр профиля... Т.е. реальный просмотр сообщений пользователя...
зы А почему имя ника имеет гиперссылку на пост, а не на профиль, мне кажется, что если бы ссылка была на профиль, было бы правильнее
 
 Top
GN
Отправлено: 05 Марта, 2007 - 05:44:30
Post Id



Junior Member


Покинул форум
Сообщений всего: 98
Дата рег-ции: Авг. 2006  
Откуда: Казахстан, Павлодар

Карма 2




по безопасности: предлагаю в куках хранить не весь хеш пароля, а его половину (16 символов), а остальные 16 символов получить исходя их первых двух пар чисел IP адреса.
В итоге, кракер, ворующий куки, не сможет расшифровать исходный пароль, т.к. от пароля он получит лишь половину хеша. А первые две пары чисел, даже в динамически выделяемом адресе не меняются.
Ещё можно, с каждой новой версией форума менять пропорциональность хешей, например не 16 на 16, а 9 на 23 и тд.

Жду ответа от TvoyWeb...
 
 Top
Jakeryf
Отправлено: 05 Марта, 2007 - 09:04:34
Post Id



Junior Member


Покинул форум
Сообщений всего: 56
Дата рег-ции: Нояб. 2006  
Откуда: Барнаул

Карма 2




GN
GN пишет:
А первые две пары чисел, даже в динамически выделяемом адресе не меняются.

Если у тебя не меняются, то это не значит что у всех не меняется.
 
 Top
awep
Отправлено: 13 Марта, 2007 - 13:36:00
Post Id



Наш человек


Покинул форум
Сообщений всего: 304
Дата рег-ции: Дек. 2005  
Откуда: Казань

Карма 6




у меня абсолютно мизерное замечание по дизайну:
при просморте темы под аватаром юзера есть ссылки "Поощрить/Наказать".
Имхо это то же самое, что поставить сначала "+", а потом "-".
В математике(и языках программирования) их расположение не изменяет результата.

В жизни же всё нужно делать по порядку возрастания: от меньшего к большему. То есть логичнее было бы "Наказать/Поощрить".
это чисто эстетически, но все-таки на мелочах строится мир...
 
 Top
Страниц (15): В начало « ... 7 8 9 10 [11] 12 13 14 15 »
Сейчас эту тему просматривают: 1 (гостей: 1, зарегистрированных: 0, скрытых: 0)
« Форум и сайт ТвойWeb »


Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.
 



Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0432]     [ Gzipped ]