Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#24 used as offset, casting to integer (24) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#27 used as offset, casting to integer (27) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Где менять права на вставку ссылок типа
ТвойWeb ТвойWeb
Качественный Европейский хостинг
Форум для чайников
 Чат на форуме      Помощь      Поиск      Пользователи


 Страниц (1): [1] 

> Описание: <img src="http://10.0.0.1/status.php?link=10.0.15.15:411">
F_O_X
Отправлено: 28 Августа, 2006 - 03:02:18
Post Id



Junior Member


Покинул форум
Сообщений всего: 58
Дата рег-ции: Июль 2006  
Откуда: Россия, Москва.

Карма 0




У меня форум стоит в локальной сети и в нем имеются темы о локальных ресурсах юзеров.
Для того чтобы посетитель форума видел доступен ли в данный момент ресурс, используются ссылки <img src="http://10.0.0.1/status.php?link=10.0.15.15:411"> которые выводят картинку online или offline.
Но вот с правами на вставку таких ссылок проблема. В сообщениях созданных администраторами и модераторами они работают, а созданные простыми юзерами выглядят, как обычный текст.

Подскажите пожалуйста, где нужно изменить, чтобы ссылки могли писать все юзеры, включая гостей.
 
 Top
Леголегс Администратор
Отправлено: 28 Августа, 2006 - 15:48:54
Post Id



JS-маньяк


Покинул форум
Сообщений всего: 2109
Дата рег-ции: Июль 2004  
Откуда: Липецк

Карма 17




F_O_X
CODE:
[ img]http://10.0.0.1/status.php?link=10.0.15.15:411[ /img]
 
 Top
F_O_X
Отправлено: 29 Августа, 2006 - 13:20:50
Post Id



Junior Member


Покинул форум
Сообщений всего: 58
Дата рег-ции: Июль 2006  
Откуда: Россия, Москва.

Карма 0




Леголегс пишет:

CODE:
[ img]http://10.0.0.1/status.php?link=10.0.15.15:411[ /img]


Смотрим результат на скриншоте.
Прикреплено изображение (Нажмите для увеличения)
att-44f4777229661img.JPG
 
 Top
F_O_X
Отправлено: 29 Августа, 2006 - 13:22:57
Post Id



Junior Member


Покинул форум
Сообщений всего: 58
Дата рег-ции: Июль 2006  
Откуда: Россия, Москва.

Карма 0




Так стало работать, но я не уверен, что это правильное решение.
CODE:
function clean_value($val) {

if ($val == '') { return ''; }
$val = str_replace( " " , ' ' , $val );
$val = str_replace( "&" , '&amp;' , $val );
$val = str_replace( "<!--" , '<!--' , $val );
$val = str_replace( "-->" , '-->' , $val );
$val = preg_replace( "/<script/i" , '<script' , $val );
# $val = str_replace( ">" , '>' , $val );
# $val = str_replace( "<" , '<' , $val );
$val = str_replace( "\"" , '"' , $val );
$val = preg_replace( "/\n\n/" , '<p>' , $val );
$val = preg_replace( "/\n/" , '<BR>' , $val );
$val = preg_replace( "/\\\$/" , '$' , $val );
$val = preg_replace( "/\r/" , '' , $val );
$val = stripslashes($val);
$val = preg_replace( "/\\\/" , '\' , $val );
return $val;
}


CODE:
[ img]http://10.0.0.1/status.php?link=10.0.15.15:411[ /img]

а если писать без пробелов, как это и должно быть, то
CODE:
[No dynamic images! The forbidden URL "http://10.0.0.1/status.php?link=10.0.15.15:411" is found!]
 
 Top
Леголегс Администратор
Отправлено: 31 Августа, 2006 - 10:20:41
Post Id



JS-маньяк


Покинул форум
Сообщений всего: 2109
Дата рег-ции: Июль 2004  
Откуда: Липецк

Карма 17




F_O_X
А, блин, забыл, там же проверка... Ну если сервер в локалке то фиг с ней с безопасностью
 
 Top
F_O_X
Отправлено: 01 Сентября, 2006 - 06:37:32
Post Id



Junior Member


Покинул форум
Сообщений всего: 58
Дата рег-ции: Июль 2006  
Откуда: Россия, Москва.

Карма 0




Леголегс пишет:
Ну если сервер в локалке то фиг с ней с безопасностью

Да, локалка, но хочется сделать так чтобы "и волки были сыты и овцы целы".
 
 Top
Леголегс Администратор
Отправлено: 02 Сентября, 2006 - 16:22:32
Post Id



JS-маньяк


Покинул форум
Сообщений всего: 2109
Дата рег-ции: Июль 2004  
Откуда: Липецк

Карма 17




F_O_X
F_O_X пишет:
Да, локалка, но хочется сделать так чтобы "и волки были сыты и овцы целы".
и пастуху вечная память Улыбка На самом деле лично я не понимаю чем страшны вопросики в адресе картинки, главное чтоб яваскрипт никто не подставил туда.
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 1 (гостей: 1, зарегистрированных: 0, скрытых: 0)
« ExBB - лучший форум на файлах »


Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.



Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0462]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33