![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 64 Pomógł: 0 Dołączył: 18.07.2008 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Ostatnio zabrałem się za robienie własnego CMS-a. Co prawda narazie w pełni działa moduł Strony i w 99% Pliki, ale bardzo jestem ciekaw waszej opinii. CMS jest napisany we frameworku Kohana, niestety nie ma ajaxa, bo nie czaję js ![]() Nazwa chwilowo jest nazwą roboczą, trzeba wymyśleć coś lepszego ![]() Przykładowa strona jest tylko tak na sztukę, byle działała. http://www.mooo.modic.pl/ http://www.mooo.modic.pl/start login: admin hasło: admin Czekaw na wasze opinie i sugestie, ewentualnie info o błedzie Pozdrawiam |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 13 Pomógł: 0 Dołączył: 4.05.2009 Ostrzeżenie: (0%) ![]() ![]() |
CMS bez możliwości edycji szablonów...? Radzę nad tym popracować.
Co do Ajaxa, to też bieda, że nie obsługuje. Może powinieneś zainteresować się jQuery? |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 1 178 Pomógł: 51 Dołączył: 7.01.2009 Skąd: Gdańsk Ostrzeżenie: (0%) ![]() ![]() |
- Brak możliwości zmiany wyglądu - tak mi się zdaje
- Dużo rodzajów linków, ale ten sam formularz do ich dodawania. Np. treść, w dodaniu linku zewnętrznego nie potrzebna. - jQuery - naprawdę prosty, a w przesuwaniu stron góra / dół aż błaga o dodanie - Dodaj nową kategorię artykułu sypnęło 404 - Dodając artykuł przenosi do: Cytat ----------------------------------------------/home/users/modic_mooo/www/ ----------------------------------------------http://www.mooo.modic.pl/ ----------------------------------------------www.mooo.modic.pl - W dodawaniu artykułu dużo pól które nie wiem do czego służą - żadnej pomocy, nic. Nawet jakbym dedukował, to w polu Wyświetl w menu: powinien być select tak / nie lub radio a nie pole typu text. + Dobrze sie zapowiada + Bardzo ładnie wygląda panel + Teoretycznie duże możliwości dodawania stron Reasumując: masz jeszcze trochę pracy przed sobą. Ale nie jest źle. Ten post edytował thomson89 7.06.2010, 19:54:57 -------------------- Sklep
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 64 Pomógł: 0 Dołączył: 18.07.2008 Ostrzeżenie: (0%) ![]() ![]() |
- Dodając artykuł przenosi do: hehe moduł aktualności wogóle nie jest gotowy, dlatego wysypało się ![]() - Dużo rodzajów linków, ale ten sam formularz do ich dodawania. Np. treść, w dodaniu linku zewnętrznego nie potrzebna. to ma byś tak że najpierw wybierasz jaki ma być typ podstrony, a potem masz odpowiedni formularz, tylę że narazie można dodawać tylko "treść" I chyba też zrobię możliwość edycji szablonu, ale nie będzie zapisywany w bazie badych a w pliku tekstowym, przynajmniej na razie mam takie założenie Dzięki za + ![]() |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 1 178 Pomógł: 51 Dołączył: 7.01.2009 Skąd: Gdańsk Ostrzeżenie: (0%) ![]() ![]() |
to ma byś tak że najpierw wybierasz jaki ma być typ podstrony, a potem masz odpowiedni formularz, tylę że narazie można dodawać tylko "treść" To, to się domyśliłem. I chyba też zrobię możliwość edycji szablonu, ale nie będzie zapisywany w bazie badych a w pliku tekstowym, przynajmniej na razie mam takie założenie W bazie danych zapisujesz ścieżkę, czy nazwę do odpowiedniego pliku css. I po kłopocie. -------------------- Sklep
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 1 590 Pomógł: 185 Dołączył: 19.04.2006 Skąd: Gdańsk Ostrzeżenie: (0%) ![]() ![]() |
Tak prosty skrypt a ja już nie wiem o co chodzi - kompletnie nie rozumiem koncepcji menu, co to będą "aktualności", "pliki"? Menu także jest niespójne, klikam "dodaj stronę" i pojawia się jakaś farma linków, nie wiadomo gdzie się jest i jaka jest struktura panelu. Brakuje helpa, wszystkie strony w jednym miejscu, a jak stron będzie kilka tysięcy albo chociaż kilkaset?
Moim zdaniem nie warto kombinować po swojemu tylko trzymać się standardów: wyjść od struktury drzewa, czyli kategorie/podkategorie serwisu, które zapełniamy szablonami, panelami, modułami, rozszerzeniami, stronami z treścią, stylami, menu i tak dalej. Struktura PA także powinna być oparta o drzewo - proste i funkcjonalne menu oprzeć o jeden z uznanych standardów. I bez sensu jest robić CMSa gdzie edytuje się tylko treść, bo to żaden CMS dla mnie tylko statyczna strona, gdzie edytujemy środek, od CMSa oczekuje się znacznie więcej. Warto też pomyśleć o wsparciu dla SEO. |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 42 Pomógł: 1 Dołączył: 23.02.2010 Ostrzeżenie: (10%) ![]() ![]() |
dokładnie - jeszcze dużo pracy
-------------------- dla reklamobiorcow, hull, strony
|
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 697 Pomógł: 47 Dołączył: 19.12.2003 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
Nie testowałem ponieważ już samo logowanie jest słabo zrobione(a nie wierzę ze Kohana nie ma narzędzi). Chodzi mi o SQL Injection. Zalogować się można nawet bez znajomości hasła. Wystarczy jako login podać...
Kod admin' OR '1 Przewiduję, że na stronie będzię więcej takich dziur(choć pewnie większość z grupy Blind SQL Injection) Pozdrawiam PS: znalazłem jeszcze jedną dziurę. Umieszczając na forum obrazek o adresie http://www.mooo.modic.pl/menu/delete/427/tak spowoduję usunięcie tej pozycji jeżeli wejdziesz na forum nie wylogowując się ze swojego panelu. Popraw to... Ten post edytował SHiP 22.06.2010, 12:00:28 -------------------- Warsztat: Kubuntu, PhpStorm, Opera
|
|
|
![]()
Post
#9
|
|
Grupa: Zarejestrowani Postów: 64 Pomógł: 0 Dołączył: 18.07.2008 Ostrzeżenie: (0%) ![]() ![]() |
dzięki, masz +
kohana filtruje całą tablice POST, tyle tylko, że prace wciąz trwają i kilka dni temu wyłączyłem to filtrowanie, jedna dziura załatana, nad tą drógą jeszcze pomyślę |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 450 Pomógł: 84 Dołączył: 27.11.2008 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Wyłącz możliwość przesyłania plików skryptowych przez panel admina przynajmniej na czas gdy udostępniasz go publicznie
![]() Ten post edytował sniffer32 22.06.2010, 20:07:10 |
|
|
![]()
Post
#11
|
|
![]() Grupa: Zarejestrowani Postów: 1 333 Pomógł: 137 Dołączył: 25.03.2008 Skąd: jesteś?? Ostrzeżenie: (0%) ![]() ![]() |
Nie mogę się zalogować do Pa....
-------------------- Mój blog - o wszystkim i niczym ale zazwyczaj związane z informatyką! ;-)
Githube Usługi spawalnicze i monterskie | Park linowy Lublin i Okunince |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 64 Pomógł: 0 Dołączył: 18.07.2008 Ostrzeżenie: (0%) ![]() ![]() |
Nie mogę się zalogować do Pa.... zmieniłem hasło, jak skrypt będzie bardziej gotowy i mniej dziurawy to jeszcze raz wrzucę do oceny Ew. poproś SHiP to ci się włamie, albo lepiej tego cwaniaka co mi zmienił hasło w bazie danych ![]() Ten post edytował modic 22.06.2010, 21:57:46 |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 12.06.2025 - 20:17 |