1

Re: Вопрос!

Парни, приветствую!
А скажите, можно реально сделать так, чтобы в сообщение можно было вставить html код ведио ролика?

Вот такого вида

<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=7,0,0,0" width="390" height="370"><param name="wmode" value="transparent"></param><param name="movie" value="http://vision.rambler.ru/i/e.swf?id=lyapistrubetskoy/1/1&logo=1" /><embed src="http://vision.rambler.ru/i/e.swf?id=lyapistrubetskoy/1/1&logo=1" width="390" height="370" type="application/x-shockwave-flash" wmode="transparent"/></object>


а? Я просто представления не имею, как это? Сложно или просто где-нибудь галочку поставить?

Спасибо

2

Re: Вопрос!

Нестойт ac
Очень просто добавить исключение на тег, но объекты бывают разные и может быть что сюда будут вставлять так называемые эсплойты для выполнения\закачки чего либо на строну клиента.
Вообще спицефичные теги лучше не разрешать иначе будет очень грусно в плане безопасности.

3

Re: Вопрос!

А можно разрешить скажем тег на видео с ограниченного количества ресурсов?
Скажем, с мэйл.ру, рамблер, рутьюб, ютьюб конечно же.
Я думаю, стоит рискнуть, т.к. возможность смотерть и ходить по ссылкам видео будет отличным преимуществом перед джеди, где это сделать нельзя. Ну и тег для картинок конечно же нужен. Без этого просто никуда. И видео - это будущее.
Что скажут все отсальные?

4

Re: Вопрос!

я за видео

If the only tool you have is a hammer, everything looks like a nail. (c)

5

Re: Вопрос!

я за картинки и видео с ютьюб

Зело охоч...

6

Re: Вопрос!

Если технически реализуемо - почему бы и нет.

Вышел из состава администрации, не желая поддерживать курс на хамство.
С юзерами "Палач" и FelisEst не общаюсь из-за непрерывного хамства последних.

7

Re: Вопрос!

Я подробнее узнаю по этой теме, но если что меня не ругайте сильно. Все таки безопасность превыше всего.
Если такое возможно будет реализовано.

8

Re: Вопрос!

Ага, спасибо большое, Сусанин!
Я думаю, что с частными случаями по безопасности мы разберемся в процессе. Если будут попытки что-то испортить. Видео и картинки - это оправданный риск в нашем случае.

9

Re: Вопрос!

Насчет картинок - они точно будут.
Тоесть точно будет модуль (прямо в панели) закачки файлов на форум.
Так же планируется на форуме некий файловый сервер с очень часто используемыми файлами и приложениями.

10

Re: Вопрос!

Я, на самом деле, говорил только о том, чтобы всталять картинки и видео со сторонних ресурсов.
Народ больше пользуется кодами и ссылками сторонних ресурсов. И меньше закачивает. Думаю, что штмл коды для вставки - это будет ощутимее, чем собственный файловый сервер. Т.е. первое -  приоритет.

11

Re: Вопрос!

Видео не стоит разрешать, так как велика вероятность вставки другого некорректного объекта, впрочем возможен вариант, когда вставляется не сторонний объект, а ваш заранее подготовленный и уже в него загружается файл по вставленной ссылке.

http://jedi.agentd22.ru/webforum2.gif

12

Re: Вопрос!

Почему велика вероятность того, что будет другой объект? Мне просто не очень ясно.
Я, скажем, тупо беру код, в предпросмотре проверяю првильно ли он отбражается и все.
Пример кода с Рамблер вверху. Какая от него опасность? Поясните, плиз.

13

Re: Вопрос!

Почему велика вероятность того, что будет другой объект? Мне просто не очень ясно.
Я, скажем, тупо беру код, в предпросмотре проверяю првильно ли он отбражается и все


Потому что в object classid можно указать другой clsid, а управляя параметрами, вызвать совсем не желательную функцию. Ты вот проверишь у тебя праивльно отображается, а злоумышленник сделает чтобы не только не правильно отображалось, но и чтобы выполнились нерегламентированные действия.
Даже на том же старом jedi.kosnet.ru, где всё было по максимуму закрыто и просто, мне (да и не только) удалось выцепить благадоря нестандартным вставкам пароль администратора, который я правда сообщил сразу же CAHbKE, чтобы он его сменил и баг убрал. Однако факт остается фактом и такую возможность надо по минимуму исключить.

http://jedi.agentd22.ru/webforum2.gif

14

Re: Вопрос!

Большинство пользователей не так технически грамотны. Но если найдется шутник, то это - на один раз. Я повторюсь, возможность выкладывать ссылки на видео и картинки - намного важнее пресловутой безопасности. Потому что в данном случае опасаться гипотетической опасности со стороны какого-то хакера-кретина, означает лишить форум серьезного преимущества.

15

Re: Вопрос!

Но если найдется шутник, то это - на один раз


... которого может оказаться вполне достаточно...
Я против.

Да и каналы у нас не такие развитые. Дедушке уже объясняли при личной встрече.

16

Re: Вопрос!

возможность выкладывать ссылки на видео и картинки - намного важнее пресловутой безопасности


Информация в наше время - самый дорогой ресурс. А её безопастность - самая главная задача!
А видео можно выложить элементарно просто ссылкой.

http://jedi.agentd22.ru/webforum2.gif

17

Re: Вопрос!

Ребят, самый эффективный способ делать что-нибудь - это работать с минимальным количеством "нет".
Тем более, в данном случае, риск оправдан, так?
Согласитесь, если сделать такую фичу - будет круто.
А канал - это индивидуально.

Добавлено Птн 23 Мар 2007 14:13:56 :
Ту Агент:
Но должен же быть какой-то компромисс.

18

Re: Вопрос!

Но должен же быть какой-то компромисс


как я писал выше:

впрочем возможен вариант, когда вставляется не сторонний объект, а ваш заранее подготовленный и уже в него загружается файл по вставленной ссылке.

http://jedi.agentd22.ru/webforum2.gif

19

Re: Вопрос!

Я не очень понимаю о чем вы. Т.е., скажем, я нашел видео на Ютьюб, которое хочу положить здесь. У меня в буфере код этого втдео в штмл. Какие дальше действия я должен предпринять?

20

Re: Вопрос!

Какие дальше действия я должен предпринять?


Ну если нашли именно код в html, то возможно такой вариант и не пройдет, а если просто например ссылку на avi или другой файл, то она вставляется в специальный тег например [_video][_/video], а в форуме появляется проигрыватель с файлом. В случае же с html вариантом, возможно создание некой отдельной страницы, куда будет вствлен этот код, а в форуме будет ссылка на эту самую страницу... ну или в конце концов, всегда можно просто дать ссылку на сайт где будет открываться исходное видео.
Звучит наверное запутанно, но ведь реализовывать еще не проще. А часто именно "всё гениальное - просто". Таких возможностей вставки видео, я особо не встречал на форумах, не думаю что это случайность.

http://jedi.agentd22.ru/webforum2.gif

21

Re: Вопрос!

Нет-нет. Я говорил именно о видео, которое не в файлах, а в кодах штмл на другие ресурсы.
Т.е. я имел ввиду, как в случае с ЖЖ, люди вставляют код и появляется окошко проигрывателя Ютьюб.

Понимаете, активный проигрыватель и ссылка - разные вещи. И первая выгодно отличается от второй.

Кстати, почему ЖЖ не опасается атак, которые вы описали?

22

Re: Вопрос!

Кстати, почему ЖЖ не опасается атак, которые вы описали?


Там видео, кажется только от YouTube практикуется. Соотвественно с других сайтов никак.

http://jedi.agentd22.ru/webforum2.gif

23

Re: Вопрос!

Нет, Рамблер и Мэйл тоже работают там. Проверено.
И Рутьюб, кстати тоже.

Я спрашивал кстати уже. Можно ли сделать вставку кодов разрешенной только для определенного количества ресурсов. Ну, т.е. скажем, для четырех вышеописанных? Это решит проблему безопасности?

24

Re: Вопрос!

Ну вообще можно сделать практически всё и постараться по максимуму разрешить видео, и как можно круче обеспечить безопастность. Вопрос цены.
Цели всегда должны оправдывать средства. Будет ли так в этом случае - вопрос... Как видите пока приверженцев не так много.

http://jedi.agentd22.ru/webforum2.gif

25

Re: Вопрос!

Ну, ясно, спасибо!
Давайте дождемся, что скажут наши технические специалисты.