Jump to content

    

Нужна возможность редактирования первого сообщения темы без ограничений по времени

Это будет полезно для т.н. авторских тем с раздачей, когда вся тема посвящена какой-то утилите, выложенной в теме.

Автор должен иметь возможность обновлять первое сообщение темы, выкладывая новую версию утилиты и обновляя описание.

Т.е. нужно, чтобы первое сообщение выполняло функцию обновляемой "шапки" темы.

Сейчас же возможность редактирования сообщения блокируется через некоторое время, и приходится выкладывать новые версии в новых сообщениях темы, что затрудняет поиск последней версии раздачи.

Share this post


Link to post
Share on other sites
3 часа назад, starter48 сказал:

приходится выкладывать новые версии в новых сообщениях темы

Не страшно. Кому надо, найдет.

Share this post


Link to post
Share on other sites
4 часа назад, makc сказал:

Бесплатных вариантов нет.

А вы, админы, на что?

Платные варианты наверняка избыточны: куча красивостей и сложных скриптов.

А чтобы разрешить редактировать первое сообщение темы, я думаю достаточно покопаться несколько часов в php-скриптах...

3 часа назад, ViKo сказал:

Не страшно. Кому надо, найдет.

Не верю. Скачают старую версию из первого сообщения и будут жаловаться.

Уж лучше буду на сторонний сайт выкладывать.

Share this post


Link to post
Share on other sites
2 часа назад, starter48 сказал:

А вы, админы, на что?

Нелепый вопрос.

2 часа назад, starter48 сказал:

Платные варианты наверняка избыточны: куча красивостей и сложных скриптов.

А чтобы разрешить редактировать первое сообщение темы, я думаю достаточно покопаться несколько часов в php-скриптах

Вы уверены, что все так просто? Если уверены, то жду конкретных предложений. А пока я не вижу простого варианта, покопавшись в скриптах.

Share this post


Link to post
Share on other sites
1 час назад, makc сказал:

Вы уверены, что все так просто? Если уверены, то жду конкретных предложений. А пока я не вижу простого варианта, покопавшись в скриптах.

У дилетантов всегда всё просто. А чем лучше разбираешься в теме, тем больше видишь сложностей. Во всём так.

Share this post


Link to post
Share on other sites
8 часов назад, makc сказал:
10 часов назад, starter48 сказал:

А вы, админы, на что?

Нелепый вопрос.

Я никого не хотел оскорбить, а лишь предполагаю, что админ занимается безопасностью и доработками, а значит должен хорошо знать "предмет", т.е. в данном случае - это скрипты сайта.

8 часов назад, makc сказал:

Если уверены, то жду конкретных предложений. А пока я не вижу простого варианта, покопавшись в скриптах.

Если я попрошу аккуратно завернуть мне сей сайт (без контента, конечно), то моя просьба будет удовлетворена?

Share this post


Link to post
Share on other sites
1 час назад, starter48 сказал:

Я никого не хотел оскорбить, а лишь предполагаю, что админ занимается безопасностью и доработками, а значит должен хорошо знать "предмет", т.е. в данном случае - это скрипты сайта.

По-моему Вы путаете администрирование и разработку. Добавление нового, не существующего ранее в движке форума, это разработка.

 

1 час назад, starter48 сказал:

Если я попрошу аккуратно завернуть мне сей сайт (без контента, конечно), то моя просьба будет удовлетворена?

Нет. Но есть другой путь, намного более простой: скачать движок форума Invision Community 4.x и развернуть его на своей виртуальной машине. Для всех это будет проще.

Share this post


Link to post
Share on other sites
23 минуты назад, makc сказал:

По-моему Вы путаете администрирование и разработку.

Попрошу не передёргивать: я просил доработку, а не полноценную разработку. Степень её сложности ещё не определена.

Админы постоянно занимаются доработками: обновляют, патчат и т.п., правда, обычно применяя чужие патчи.

Но бывают продвинутые админы, способные сами отыскивать баги и исправлять их, занимаясь т.н. "допиливанием". Т.е. часто админ ещё и немного программист.

24 минуты назад, makc сказал:

Добавление нового, не существующего ранее в движке форума, это разработка.

Не всегда. Зависит от сложности этого нового. Хотя, конечно, каждый сам для себя решает, где грань между доработкой и разработкой.

Если моя хотелка выльется в полноценную разработку, то конечно, это задача не для админа.

34 минуты назад, makc сказал:

Нет. Но есть другой путь

Судя по отказу, движок уже был глубоко доработан - я прав?

  • Есть ли гарантия, что нужные скрипты остались нетронуты, если мы даже не знаем, которые из них важны в данном случае?
  • Если ли у админов достаточно программистской квалификации, чтобы проверить будущую "доработку" на проблемы с безопасностью?

Share this post


Link to post
Share on other sites
16 минут назад, starter48 сказал:

Попрошу не передёргивать: я просил доработку, а не полноценную разработку. Степень её сложности ещё не определена.

Речь идет о добавлении нового функционала, отсутствующего в движке форума. Степень сложности я оценил по плагину, на который давал ссылку выше.

О занятии администратора я знаю не по наслышке, поэтому предлагаю закончить полемику на эту тему.

25 минут назад, starter48 сказал:

Судя по отказу, движок уже был глубоко доработан - я прав?

Нет. Глубоких доработок не было.

25 минут назад, starter48 сказал:

Есть ли гарантия, что нужные скрипты остались нетронуты, если мы даже не знаем, которые из них важны в данном случае?

Гарантий нет, т.к. после исправлений безопасности скрипты тоже меняются. Вопрос в степени изменений и при сохранении мажорной версии изменения перетаскивать несложно.

26 минут назад, starter48 сказал:

Если ли у админов достаточно программистской квалификации, чтобы проверить будущую "доработку" на проблемы с безопасностью? 

Боюсь, что у нас нет специалистов по аудиту безопасности кода на php. Это не совсем программистская специализация. :wink3:

Share this post


Link to post
Share on other sites
34 минуты назад, makc сказал:

Речь идет о добавлении нового функционала, отсутствующего в движке форума.

Скорее речь идёт о небольшом изменении логики работы движка.

В минимальном варианте доработки, я лишь прошу следующее:

отключить таймаут на разрешение редактирования первого сообщения темы.

Я уверен, что продвинутый админ (с навыками программиста) способен это сделать.

34 минуты назад, makc сказал:

Степень сложности я оценил по плагину, на который давал ссылку выше.

Я тоже ответил выше, что такой плагин совершенно избыточен, т.о. степень сложности доработки была оценена неверно!

34 минуты назад, makc сказал:
1 час назад, starter48 сказал:

Если ли у админов достаточно программистской квалификации, чтобы проверить будущую "доработку" на проблемы с безопасностью? 

Боюсь, что у нас нет специалистов по аудиту безопасности кода на php. Это не совсем программистская специализация.

Необязательно спец. по аудиту.

Достаточно опытного программиста, который ткнёт носом и скажет: "за такой код руки надо отрывать", а потом объяснит как надо было.

Без хотя бы такого программиста, опасно копаться в сложном движке.

А вот спец. по аудиту, возможно, нужен будет для глобальной проверки всего движка на предмет закладок/бэкдоров.

Последнее время часто их обнаруживают, особенно в бесплатных/пиратских плагинах...

35 минут назад, makc сказал:

Гарантий нет, т.к. после исправлений безопасности скрипты тоже меняются. Вопрос в степени изменений и при сохранении мажорной версии изменения перетаскивать несложно.

Ещё потенциальная проблема: возможно после "доработки" стандартные патчи перестанут вставать.

34 минуты назад, makc сказал:

О занятии администратора я знаю не по наслышке, поэтому предлагаю закончить полемику на эту тему.

Спасибо, и я тоже.

Edited by starter48
Ещё одна возможная проблема

Share this post


Link to post
Share on other sites
2 минуты назад, starter48 сказал:

В минимальном варианте доработки, я лишь прошу следующее:

отключить таймаут на разрешение редактирования первого сообщения темы.

Я уверен, что продвинутый админ (с навыками программиста) способен это сделать.

Делать это бесконтрольно нельзя. Значит кроме отключения тайм-аута необходимо реализовать добавление расширенных прав для отдельных участников, являющихся кураторами подобных тем. И мы приходим к существенно большим модификациям движка, чем просто отключение тайм-аута.

5 минут назад, starter48 сказал:

Достаточно опытного программиста, который ткнёт носом и скажет: "за такой код руки надо отрывать", а потом объяснит как надо было.

Качество кода и его безопасность далеко не одно и то же, особенно в части web-программирования, где работают совсем другие механизмы эксплуатации уязвимостей.

Share this post


Link to post
Share on other sites
37 минут назад, makc сказал:

Делать это бесконтрольно нельзя.

Можно узнать почему?  Какие побочные эффекты от увеличения таймаута?

Просто было пожелание давать конкретные предложения, но я подозреваю, что как раз предложения-то и будут автоматически отвергнуты по соображениям безопасности.

Edited by starter48

Share this post


Link to post
Share on other sites
59 минут назад, starter48 сказал:

Можно узнать почему?  Какие побочные эффекты от увеличения таймаута?

Пользователь сможет нарушать связность сообщений внутри темы изменяя своё сообщение совершенно бесконтрольно.

И, главное, таких тем на форуме меньшинство. Поэтому ради них давать возможность редактирования везде и всюду - стрельба из пушки по воробьям. :dash1:

Share this post


Link to post
Share on other sites
4 минуты назад, makc сказал:

Пользователь сможет нарушать связность сообщений внутри темы изменяя своё сообщение совершенно бесконтрольно.

Плохое объяснение - отговорка. Тогда почему "бесконтрольно изменяя" сообщение в течении первых суток, никакого нарушения связности не происходит?

8 минут назад, makc сказал:

И, главное, таких тем на форуме меньшинство. Поэтому ради них давать возможность редактирования везде и всюду - стрельба из пушки по воробьям. :dash1:

Такой ответ принимается. Для экономии времени, надо было сразу так и ответить, а не давать надежду пожеланиями предложений по доработке.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now