Intellect Board — cистема управления сайтомПостроение сайта на основе форума |
Intellect Board — cистема управления сайтом » Архив технической поддержки IntB до версии 2.15 » "нижняя часть форума" стала отоброжаться текстом, |
Правила раздела |
<<Назад Вперед>> | Модераторы: aerograf, wsx | Печать |
eugrus
Участник Проекта
Всего сообщений: 420 Рейтинг пользователя: 5 Ссылка Дата регистрации на форуме: 14 мар. 2005 |
Это произошло после попытки вставки конструкции вида <? ---
Russian UNIX Forums |
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик Откуда: Москва Всего сообщений: 3299 Рейтинг пользователя: 70 Ссылка Дата регистрации на форуме: 29 сен. 2001 |
Что за такая странная конструкция - # А вообще, попробуй убрать закрывающий ?> ---
Спорить со мной по поводу того, что в IntB будет, а чего нет -- бесполезно! |
eugrus
Участник Проекта
Всего сообщений: 420 Рейтинг пользователя: 5 Ссылка Дата регистрации на форуме: 14 мар. 2005 |
XXXX Pro Да нет - я всё уже убрал только теперь оторбожается текстом (не-html) всё из "нижней части" А кусок был: <? Хотел проверить возможность включения php-кода через нижнюю часть... ---
Russian UNIX Forums |
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик Откуда: Москва Всего сообщений: 3299 Рейтинг пользователя: 70 Ссылка Дата регистрации на форуме: 29 сен. 2001 |
По-моему, это происходит за счет разницы между "include" и "require". Впрочем, пусть лучше через счетчики HTML-код не включается... Если очень нужно подключить PHP, то лучше - через основной шаблон. ---
Спорить со мной по поводу того, что в IntB будет, а чего нет -- бесполезно! |
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик Откуда: Москва Всего сообщений: 3299 Рейтинг пользователя: 70 Ссылка Дата регистрации на форуме: 29 сен. 2001 |
Оффтопик: А проблему со входом в АЦ ты как решил? ---
Спорить со мной по поводу того, что в IntB будет, а чего нет -- бесполезно! |
eugrus
Участник Проекта
Всего сообщений: 420 Рейтинг пользователя: 5 Ссылка Дата регистрации на форуме: 14 мар. 2005 |
XXXX Pro написал: Оффтопик: А проблему со входом в АЦ ты как решил? дык она и есть с 2.14 на локалхотсе, а это 2.13 на сервере XXXX Pro написал: Если очень нужно подключить PHP, то лучше - через основной шаблон. Да не надо php - как мне сделать чтобы html опять нормально включался? ---
Russian UNIX Forums |
eugrus
Участник Проекта
Всего сообщений: 420 Рейтинг пользователя: 5 Ссылка Дата регистрации на форуме: 14 мар. 2005 |
Решил ручным редактированием bottom.txt ---
Russian UNIX Forums |
eugrus
Участник Проекта
Всего сообщений: 420 Рейтинг пользователя: 5 Ссылка Дата регистрации на форуме: 14 мар. 2005 |
короче проблема эта касается не только "нижней части" < > заменяются на их ascii-коды при редактировании средствами форума top.txt, tmplate1.php и так далее Ручное редактирование проблему решает, но в чём дело? ---
Russian UNIX Forums |
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик Откуда: Москва Всего сообщений: 3299 Рейтинг пользователя: 70 Ссылка Дата регистрации на форуме: 29 сен. 2001 |
Причина в следующем: некоторое время назад я внес изменения в файл xaphpi.php, чтобы закрыть возможную XSS-уязвимость, ужесточив проверку на HTML в функции getvar. Раньше было так: все переменные, содержащие в названии _text в getvar не проверялись на HTML. Потом выяснилось, что на HTML надо проверять pv_text и pm_text и я сделал следующее: стал проверять на HTML все, кроме p_text и f_text (и выложил эту версию для скачивания), что и привело к таким вот нежелательным результатам. Сейчас я переделал еще раз и в getvar на HTML не проверяются все переменные с _text, кроме pv_text и pm_text. Прикрепленный файл (xaphpi.php, 9185 байт, скачан: 1695 раз) ---
Спорить со мной по поводу того, что в IntB будет, а чего нет -- бесполезно! |
<<Назад Вперед>> | Модераторы: aerograf, wsx | Печать |
Intellect Board — cистема управления сайтом » Архив технической поддержки IntB до версии 2.15 » "нижняя часть форума" стала отоброжаться текстом, |
1 посетитель просмотрел эту тему за последние 10 минут |
В том числе: 1 гость, 0 скрытых пользователей |
Последние | |
Ограничение доступа не отображаются разделы Архив версий Установка стиля на Intellect Board 2.22 Завершилась работа над новой версией 3.00 |
Самые активные 5 тем | |