<bgdev />free

Вход Регистрация

УЙ/УИ
0

#1182 (ツ) sailer
Последно редактирано на 28.07.2020 от sailer, видяно: 1175 пъти.

Аве джонка не е ли редно линковете в постовете да се отварят в нов таб? Всеки път като кликна някъде ли трябва да излизам от форума?

кор

#1187 (ツ) johnfound
Създадено на 28.07.2020, видяно: 1172 пъти.
sailer

Аве джонка не е ли редно линковете в постовете да се отварят в нов таб? Всеки път като кликна някъде ли трябва да излизам от форума?

Ами-и-и, аз кликам с натиснат Ctrl обикновено. И освен това, някъде четох, че не било правилно да отваряш в нов таб, защото нещо безопасността. Не го запомних/разбрах много, но го направих така... 😇

#1189 (ツ) Elim Garak
Създадено на 28.07.2020, видяно: 1171 пъти.

редно е, също е редно и картинките да се отварят в превю, вместо да се свалят, но комунизмът учи, че инструментите за просизводство са в ръцете на пролетарите, така че пролетарите не трябва да мрънкат ами да си го направят сами

#1197 (ツ) sailer
Създадено на 28.07.2020, видяно: 1165 пъти.
johnfound
sailer

Аве джонка не е ли редно линковете в постовете да се отварят в нов таб? Всеки път като кликна някъде ли трябва да излизам от форума?

И освен това, някъде четох, че не било правилно да отваряш в нов таб, защото нещо безопасността. 😇

Тва ще ми е интересно да видя защо не е сигурно.

#1198 (ツ) johnfound
Създадено на 28.07.2020, видяно: 1163 пъти.
Elim Garak

редно е, също е редно и картинките да се отварят в превю, вместо да се свалят, но комунизмът учи, че инструментите за просизводство са в ръцете на пролетарите, така че пролетарите не трябва да мрънкат ами да си го направят сами

Бендъре, поне в 3 теми досега подробно обясних защо в момента атачнатите картинки не се показват в поста, а също описах уъркараунд как да се показват. Да не говорим, че навсякъде където съм поствал картинки - моите картинки, кой знае как се показват.

Също обясних и какъв е проблемът и че приемам предложения за оправянето му.

Ама "чукча писатель, чукча не читатель"! :-P

#1199 (ツ) Elim Garak
Създадено на 28.07.2020, видяно: 1158 пъти.

Извинявам се, но в този форум се пише доста и не мога да следя всички мнения :)

#1200 (ツ) johnfound
Създадено на 28.07.2020, видяно: 1155 пъти.
Elim Garak

Извинявам се, но в този форум се пише доста и не мога да следя всички мнения :)

Извиненията са приети. Ето връзка: https://bgdev-free.asm32.info/piete-li.43/3#1146

#1203 (ツ) Elim Garak
Последно редактирано на 28.07.2020 от Elim Garak, видяно: 1149 пъти.

аз друго имах в предвид: https://help.groupthought.com/article/64-pages-how-to-show-an-image-in-a-pop-up-window

иначе, това което се коментира в другия пост, най-лесно би станало като на картинката сложиш виртуален адрес, примерно $1, $2, $3 (реда на атачване примерно, или за по-лесно - името на атчмента), и преди да сейвнеш самия пост в базата сменяш (text search & replace) $1,2,3 таговете (или името) в поста с вече известния истински адрес

Attached files:
FileSizeUploadedDownloadsMD5 hash
avatar-goblin.png99924 bytes28.07.2020148428e30d11f3aefd22f5c527ac9e17fba
cat_in_cup.png40993 bytes28.07.20201437363a0c3c47fbaa070e3629c35f76035
cat_teeths.png18411 bytes28.07.202014766bc996533919c11951acda41c81262b
gyp_the_cat_mascot_22-b.png6927 bytes28.07.20201467c8454f8a131d304631dcc8bb3447901
#1204 (ツ) Elim Garak
Създадено на 28.07.2020, видяно: 1144 пъти.

Друг проблем е, че слагаш Content-Type: application/octet-stream за картинките, което кара браузера да ги сваля. По-добре е , за известните типове файлове да се сложи по-конкретен тип,примерно image/png, като това ще позволи на клиентите да реагират по-адекватно.

#1207 (ツ) Major Obvious
Създадено на 28.07.2020, видяно: 1143 пъти.

Тука е обяснено секюрити ишуто и как се фиксва: https://medium.com/sedeo/how-to-fix-target-blank-a-security-and-performance-issue-in-web-pages-2118eba1ce2f

Но, според мен, дефолта трябва да е линка да се отваря в същия таб. Аз съм си отделил един бутон на мишката специално да отваря в нов таб ако искам. Собственика на сайта не трябва да ми се бърка кога ще се отваря нов таб и кога не.

#1209 (ツ) johnfound
Създадено на 28.07.2020, видяно: 1135 пъти.
Elim Garak

Друг проблем е, че слагаш Content-Type: application/octet-stream за картинките, което кара браузера да ги сваля. По-добре е , за известните типове файлове да се сложи по-конкретен тип,примерно image/png, като това ще позволи на клиентите да реагират по-адекватно.

Форумът нищо не знае за типа на атачнатите файлове. И не трябва да знае. Затова и при кликване на файла задължително се предлага този файл да се свали. От там нататък, отговорността за файла е на този, който го е свалил.

Другият вариант е да се детектират типовете на файловете и да се връщат със собствените си типове, но тогава навлизаме в зоната с разрешени и забранени файлове за прикачане и всякакви други ограничения за повишаване на сигурността.

#1220 (ツ) sailer
Създадено на 28.07.2020, видяно: 1125 пъти.
Major Obvious

Тука е обяснено секюрити ишуто и как се фиксва: https://medium.com/sedeo/how-to-fix-target-blank-a-security-and-performance-issue-in-web-pages-2118eba1ce2f

Но, според мен, дефолта трябва да е линка да се отваря в същия таб. Аз съм си отделил един бутон на мишката специално да отваря в нов таб ако искам. Собственика на сайта не трябва да ми се бърка кога ще се отваря нов таб и кога не.

Хм мислех че е нещо ново от към security. Относно дефолта, аз мисля че всичко което е external link трябва да е в нов таб.

Та Джони ако го пачна тва ще го бъде ли?

#1223 (ツ) johnfound
Създадено на 28.07.2020, видяно: 1115 пъти.
sailer

Та Джони ако го пачна тва ще го бъде ли?

Ами не знам. Първо, как го виждаш пача? Това по принцип трябва да се оправя на бакенда в парсерите за маркъпа. Или може и със някакъв JS?

Второ, подозирам, че не на всички ще се хареса – тоест, ще трябва да се направи включваемо/изключваемо.

Тоест, ако се постигне аргументирано съгласие - да ще го включа в проекта без проблеми.

#1236 (ツ) stewie
Последно редактирано на 28.07.2020 от stewie, видяно: 1026 пъти.
johnfound
sailer

Та Джони ако го пачна тва ще го бъде ли?

Ами не знам. Първо, как го виждаш пача? Това по принцип трябва да се оправя на бакенда в парсерите за маркъпа. Или може и със някакъв JS?

Второ, подозирам, че не на всички ще се хареса – тоест, ще трябва да се направи включваемо/изключваемо.

Тоест, ако се постигне аргументирано съгласие - да ще го включа в проекта без проблеми.

Ей не следите гейската мода значи. Ако линка е от същият домейн в същият таб се отваря. Ако ли не се прави нова страница в нов таб, която с таймер от 5 секунди ти казва You are being redirected to... Много е модерно.

УЙ/УИ
0

AsmBB v3.0 (check-in: a316dab8b98d07d9); SQLite v3.42.0 (check-in: 831d0fb2836b71c9);
©2016..2023 John Found; Licensed under EUPL. Powered by Assembly language Created with Fresh IDE