Mi kellene az SG-nek?

Jelentkezz be a hozzászóláshoz.

j0nNyKa
#26014
máris megyek a google irodámba és fejlesztem a krómot
nálam egyébként megjelennek ugyanezzel a krómmal, bővítmények ilyesmik rendben?
azon kívül hogy nem jelenik meg, tudsz mondani valami konkrétat is? konzol log?

SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/

#26013
Google Chrome 48.0.2564.97 verzió. Tegnap óta egy kép se jelenik meg egyik topikban se.
#26012
Pontatlanul fogalmaztam, a kijelölés menete az ami macerás egérrel... úgy emlékeztem, hogy régebben volt olyan lehetőség, hogy az adott oldalon lévő üzeneteket egy kattintással ki lehetett jelölni, aztán törölni.

A Tab -> Space működik, és egy fokkal kényelmesebb mint egérrel kijelölni. Köszönöm!

www.smart-bus.hu

Dzsini
#26011
Egy képernyőre valót tudsz egyszerre törölni, ha jobb oldalt kijelölöd mindet, és lent rányomsz a törlésre. A kijelölés gyorsabban mehet, ha az elsőre rányomsz, majd a Tab gombbal léptetsz, a Space-el kijelölsz (remélem ez működik minden böngészőn)

If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.

#26010
Üdv Urak!

A privát üzeneteket (alaposan felhalmozódtak) tényleg csak egyesével lehet törölni, vagy én nem vettem észre valamit?

www.smart-bus.hu

j0nNyKa
#26009
holnap napközben átállunk php7-re, várhatóak problémák, leállások, nem működések, csúnyaságok
ha észrevesztek ilyet, és épp lehetséges postolni (<#idiota>), ide írjatok légyszi, köszönöm

ahol egyébként borítékolható, hogy parák lesznek, az a mobil oldal, erre figyeljetek, ha tudtok
Utoljára szerkesztette: j0nNyKa, 2016.01.19. 18:04:49

SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/

355
#26007
A FB nagyon erősen elszívja a népeket. A magánemberek inkább ott posztolnak és társalognak, a cégek ott nyomják a marketinget és tartják a kapcsolatot. Egy egyéni honlap sokkal jobban személyre szabható és messze jobbak a technikai lehetőségek, de úgy, ahogy a tévéműsoroknál, itt is dúl az igénytelenség. Ahogy egy öreg zenész megénekelte: meleg a sör, de nekünk így is jó.

Blog: http://ferrari118.rozsahegyi.net

Ability
#26006
Igaz, de nem mindenhol és nem ilyen mértékben. Sok más oka is van ennek, írtam is hogy ez csak részben felelős. Az oldal vezetősége meg majd eldönti fontos-e nekik visszafogni ezt a jelenséget, vagy inkább rásegítenek egy kicsit.
Jim Morrison
#26005
hoppá
több nyelvet kéne támogatnia az sg nek!

ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/

#26004
Pedig az sg.hu sokkal jobb. <#nezze>

★★★★★

Rage47
#26003
Szerintem tuti az utóbbi, mindent lefölöz a FB és társai.
[NST]Cifu
#26002
Én úgy vettem észre, hogy nem csak az Sg fórumának, de sok más nagy fórumnak (úgy magyarhonban, mint külföldön) megcsappant a látogatottsága. Most vagy nekik is az Sg fórumhoz hasonló technikai jellegű problémáik vannak, ami miatt kiábrándultak a felhasználók, avagy totál független ettől a látogatottság csökkenése, és az okok inkább az alternatív szociális lehetőségek (első sorban Facebook) elterjedésében keresendők. <#idiota>

A csapatmunka roppant fontos: rajtad kívül másra is l?hetnek!

Ability
#26001
Értem én, nekem sincs túl sok időm meg kedvem szabadidőmben ilyenekkel foglalkozni. 😄 Engem egyébként annyira nem zavar. Nem vagyok túl aktív, a belépés sem gond nálam. De az SG látogatottsága érezhetően megcsappant, ez részben az ilyen dolgok miatt van. Mikenak meg van egy sajátos stílusa, de marhára igaza van. Kár volt magadra venned, amíg ez neked egy hobbiproject addig nem vagy felelős megoldani ezeket. De ettől még van probléma, ezt próbáltam érzékeltetni.

(CORS meg kinyírna sok dolgot, de az aktív témákban hamar rendeződne, a többi meg úgysem számít. Valamit valamiért. Kis áldozat lenne, minimális módosítással minden mehetne ahogy előtte.)
j0nNyKa
#26000
az a bajom ezekkel, hogy a nem létező időmet kéne rászánni valamire, ami
- "csak" téged érdekel (no offense, de tényleg)
- rontana valamilyen szinten a felhasználói élményen, CORS pl kinyírna jópár fejléc scriptet
nem látom, hogy miért érné meg

meg ami egy nagyon erős érvem, hogy az sg alatti kód egy okádék, képzelj el (nem túlzok!) egy teljesen kezdő php fejlesztőt, ahogy saját keretrendszert ír, és az alá átportol egy tizenX éves kódot, de csak a felét, a másik felét (mobil oldal, hírlevél, akadálymentes, stb) egy az egyben megtartja
namost ebben nagyon szép romantikus kép az, amit leírsz, de egyébként hamarabb kaparom ki a saját szemem

SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/

355
#25999
Üdv, a fórum headerben becsúszik a tartalom mögé az a rész, ahol az üzenetre hívja fel a figyelmet, így napokig nem vettem észre, hogy írt valaki.

A bekarikázott rész az:



Win 10, legújabb FF

Blog: http://ferrari118.rozsahegyi.net

Ability
#25998
Az XSS elleni védelem is fontos dolog, bár én rosszul írtam először mert a scriptek jártak a fejemben. Viszont a CSRF látszólag semmilyen módon sincs kezelve, így pedig jóformán ugyan azt el lehet érni mint amire a védelem megszületett. Csak itt még az IP ellenőrzés és társai sem működnének. Ha gondolod tudok küldeni privátban egy példát, elég beteg dolgokat lehet művelni ezzel a felhasználó becsapása nélkül is.

Minden esetre a lentieket fontoljátok meg. Megoldható lenne a rendes bejelentkezve maradás a scriptek mellett is. Elég nagy segítség lenne a felhasználók megtartásában. Nyilván a lentiek csak ötlet kezdemények, a végső megoldást át kell gondolni, kezelni kell pár kivételt, stb. Alapvetően viszont egy csomó szabványosított lehetőséget fel lehet használni, csak össze kell legózni. Például új ötlet: CORS. Szimplán kontrolláljátok a külső helyekre mutató forgalmat. Saját célra itt is lehet kivételeket beállítani, és az egész csak egy header csatolásából áll.
j0nNyKa
#25997
xss ellen óriási foltok voltak, főleg az akadálymentes és a mobil oldalakon, ezeknek a foltozgatásába nem 1 meg nem 2 napot toltam bele
konkrétan volt olyan hetem hogy ötszáz valahány sql parancsot írkáltam át 50-60 fájlban

hogy maradt-e ilyen? biztosan. kukázni kéne az egész kódot, de arra kinek van ideje meg pénze?
Utoljára szerkesztette: j0nNyKa, 2016.01.13. 09:05:15

SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/

Dzsini
#25996
A szavazó most se működik sokaknak, hiszen az egész sg.kreatura.hu (ahol a szavazás megjelenik) nem működik https-ről (tanúsítványprobléma és egyebek), a kevert tartalmat meg a böngészők nagy része zsigerből blokkolja.

A többihez én nem értek, csak azt tudom, amit leírtam (le volt tiltva minden külső forrás, most már nincs, és a https miatt volt nyűglődés, több körben is) - ha jonnynak lesz ideje-türelme feldolgozni amit írsz, akkor szakmai választ is kaphatsz 😊

If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.

Ability
#25995
A külső scriptek már most is le vannak tiltva, csak inline kódot adhatsz meg ahogy látom (bár az valszeg betölthet egy másik, immár külső helyről származót). A szavazótopikban minimális script töltődött az SG-re, csak azért volt anno külön behúzva mert egyszerűbb volt dolgozni vele. Illetve átadtam a házigazda szerepet másoknak, szóval hozzáférésem sem volt utólag.

Ha httpOnly sütiket használna az oldal, akkor mindez nem lenne probléma. Könnyű átírni szerveroldalon, megmarad a biztonság, és még a mostani scriptek is mehetnek tovább, módosítani sem kell őket. Még azokat sem, amik saját célra továbbra is használnának sütiket, bár arra amúgy is szerencsésebb lenne a localStorage.

Az előző CSRF dologgal meg az a helyzet, hogy nagyon könnyen lehet célzottan és automatizálva használni. Nem akarok tippeket adni a rosszakaróknak, ezt az egészet csak azért hoztam fel mert most sem védett eléggé az oldal. A scriptes mókára meg megoldást kínál a fenti ötlet. Szóval lehetne ez jó, csak kapacitás kell hozzá. Én azt is értem hogy j0nNyKa ezt hobbiból csinálja, de legalább ne az legyen az indoklás most már évek óta hogy nem lehet. Lehet azt, csak a megfelelő embereknek is akarni kell.
Dzsini
#25994
Külső scriptek, css-ek ilyesmik blokkolása volt kb. 2 napig az új design megjelenésekor, gyakorlatilag megölte a rendesen specializált topicokat, ahol a fejlécben többek között dinamikus tartalmak is futnak - mondjuk szavazótopic.

Aztán a https átállás szintén megborogatta a dolgokat, mert sok külső script még mindig http-ről fut, és a paranoidabb böngészők ezt azonnal letiltják, és félig-meddig leállt egy csomó téma - mondjuk szavazótopic.

If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.

Ability
#25993
Ahogy látom nem nagyon, sikerült távolról postolnom az egyik topikba. Referer ellenőrzés + a fontosabb helyekre (pl. beállítások) egyszer használatos, userhez és eseményhez köthető tokent kellene generálni. Most technikailag egy jól megírt URL-lel vagy egy megtévesztő oldallal ugyan azt el lehet érni mint amit védeni akartok.
Ability
#25992
CSRF-re gondoltam, sry.
Ability
#25991
Nálad nem tárolódik semmi sem (jobb esetben), te csak egy véletlenszerűen generált azonosítót kapsz bizonyos időközönként. Ezzel ismer fel az oldal és társítja hozzád a profilod adatait. A "maradj belépve" funkció is hasonló elven működik. Ha valaki megszerez egy ilyen azonosítót és felhasználja ellened, akkor beléphet a te profiloddal a jelszó ismerete nélkül is. Ezért kérik be sok helyen a jelszót adatmódosításkor is, és ezért vannak ilyen extra védelmi megoldások mint az IP ellenőrzés. A kérdésre válaszolva: igen, most is ellopható ez az azonosító scriptekkel, de az IP ellenőrzés miatt használhatatlan.

-

Ennek ellenére lehetne egy köztes utat találni, sőt, akár megoldani is ezt a problémát a scriptek maradása mellett. Nem olyan nehéz behozni pár új szabályt és ellenőrzést. Például külső scripteket blokkolni, csak inline kódot lehetne megadni, amiben ellenőrizhető lenne a cookie és más kulcsszavak jelenléte. Az eval és hasonlókra keresve az obfuscated kód sem feltétlen akadály, csak alaposan ki kell gondolni. Pl. szűrni kell arra is hogy az inline kód ne húzhasson be külső kódot.

Ellenben sokkal jobb és logikusabb megoldás lenne a httpOnly biztonságos sütik. Az oldal simán meglenne vele, szinte 0 módosítással járna, és ez lehetővé tenné hogy a sciptek semmilyen módon se férhessenek hozzá egyetlen sütihez sem.

Bónusz: vajon mennyire van védve az SG XSS támadások ellen? Vannak kételyeim. Ha pedig nem eléggé, akkor kb. értelmetlen bizonságról beszélnünk.
N o N a m e
#25990
Nem értem. Most laikusként kérdezem, hogy ha egy eszközön biztonságosan el lehet menteni a bejelentkezési adatokat (jelenlegi állapot) akkor miben más ugyanezt egy másik eszközön is megcsinálni? Mitől lesz sebezhetőbb a bejelentkezési adat? Ezek szerint akkor már most is lenyúlhatóak ezek az adatok, de mivel nem lehet egyszerre több helyről bejelentkezni ezért "használhatatlan?" <#nemtudom>
[NST]Cifu
#25989
Minden fórum bizonyos célokra, feladatokra születik, az Sg.hu-n szabadabb a script és egyébb formázási lehetőség (pl. bannerek lehetősége a topicban, akár a háttérképet lecserélheted, sőt, szinte teljesen átszabhatod a teljes topic kinézetét). A RiOS egy másik véglet, gyakorlatilag kismillió szempontból korlátozottabb, cserébe ott sokkal inkább kézben lehet tartani azt, hogy mit csinálhat meg a felhasználó.

Especiel nekem a RIOS belogolása azért nem fekszik, mert itthon automatikus belogolás van, munkahelyen viszont privát böngészőablakban lépek be, tehát ott nem elég az e-mailt és jelszót begépelni, de még ki kell pipálnom mindhárom checkbox-ot is minden egyes alkalommal...

A csapatmunka roppant fontos: rajtad kívül másra is l?hetnek!

SzirmosSzisza
#25987
Fél évente el van magyarázva, hogy itt miért nem lehet megcsinálni, ahogy látom idén Dzsini a soros 😄

“A distributed system is one in which the failure of a computer you didn't even know existed can render your own computer unusable” _____/|_____\o/___ Cápatámadás

Dzsini
#25986
Na, akkor így januárban gyorsan letudjuk erre az évre is.

Azért nem lehet több gépen bejelentkezni (és kliens oldalon tárolni a bejelentkezési adatokat), mert itt szabadon lehet a fejlécbe bárki által scripteket írni, amivel egy villanás alatt el lehet lopni bármelyik topicba látogató bejelentkezési adatait, majd azzal könnyedén visszaélni (kezdve azzal, hogy a nevében posztolsz). Ugyanezt nem lehet elkövetni egyetlen másik fórumon se.
Tehát vagy nincs fejlécek szabad szerkesztése, és ott mindenféle külső dolgok futtatása, vagy nincs szabad bejelentkezés több gépen.

If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.

N o N a m e
#25985
Azzal, hogy mindig újra be kell lépni új eszközről. Elmentettem a böngészőkben az adatokat és így csak 1 tap, de így is körülményes.
Érdekes módon egy lapcsaládnak nevezitek az SG-t, Prohardvert, Mobilarénát stb, az ottani fórumokon mégis gyönyörűen megvan oldva bejelentkezésnél, hogy mennyi ideig, miről szeretnék belépve maradni. Le lehetne másolni az ötletet, aztán mindenki boldog lenne és nem kellene félévente újra és újra elmagyarázni majd bannolni azokat akik nem értenek egyet.

Dzsini
#25984
mivel kapcsolatban? mert írt vagy tízféle dolgot...

ami miatt először panaszkodott (belépés csak egy helyről), az kb. évente el volt magyarázva, hogy miért van, és miért marad így.

a többi pedig vélemény, nem fejlesztési téma.

If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.

N o N a m e
#25982
én egyetértek vele
Mike
#25981
túltárgyaltuk a témát.
az elmúlt 4-5 évben fél évente néztem ide fel.
most is csak a GTA online miatt
úgyhogy nem érdekel ez az egész.
többet nem zavarom a köreiteket

[A64 3200+, 2gb ram, 9800GT] SE Xperia Ray

j0nNyKa
#25980
adok egy darab lehetőséget, hogy átgondold a leírtakat, és esetleg át is fogalmazd a mondanivalód
élsz vele?

SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/

Mike
#25979
ebben mi volt az indulat, te hülye? most vagyok indulatos, igen
titeket nem zavar, sőt élvezitek? én tőlem
ki kell oktatni az ügyfelet? hát ja, így kell szolgáltatni
egyébként úgy is döglődik az egész site
nekem aztán édesmindegy
csak baszki egy téma miatt fel-fel jövök ide, és 15 éve ugyanaz a nyomorék megoldás
milyen biztonság? kurvára védeni kell ám ezt az oldalt, de tényleg
mi ez, bank?
következő 15 év? nem lesz addigra az sg sehol. már most is csak egy árnyék
de nem azért írtam ide, hogy az sg-t mocskoljam, hanem mert úgy láttam kissé megállt az idő, és ezen lehetne változtatni. de látom, hogy nem kell, ilyen emberekkel mint ti, felesleges leállni

[A64 3200+, 2gb ram, 9800GT] SE Xperia Ray

j0nNyKa
#25978
oksa, sz*rni nincs időm sajnos mostanság, úgyhogy ígérni azt tudom, hogy ha dobtok privit, azt azonnal intézem

SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/

Tinman
#25977
Megy p.ü.

Egyébként ott bukik el a mutatvány, hogy a freemail-es címre tökéletesen kimegy a levél, linkre katt után SG-n ez az üzenet fogad: "Az új e-mail címedre kiküldtük a cseréhez szükséges megerősítő üzenetet.", de az új mail címre, már nem megy ki a levél ilyenkor, spam mappába sincs.

Ne keverd össze a személyiségemet a viselkedésemmel. A személyiségem én vagyok. A viselkedésem meg attól függ, hogy te ki vagy.

j0nNyKa
#25976
igen, ilyen esetben küldjétek nekem, aztán átvésem

SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/

Tinman
#25975
Szintén... ha küldöm átírjátok Gmail-re? Sajnos freemail-es nekem is.

Ne keverd össze a személyiségemet a viselkedésemmel. A személyiségem én vagyok. A viselkedésem meg attól függ, hogy te ki vagy.

#25974
Küldhetek én is privit? Nekem is olyan cím van megadva ami "megszűnt".
Nem mintha baj lenne, végülis betudok lépni de azért biztos ami biztos 😊

unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep

[NST]Cifu
#25973
Privi ment, egyébként a hsz. elküldése előtt próbáltam ki megint (nehogy hülyeséget írjak...).

A csapatmunka roppant fontos: rajtad kívül másra is l?hetnek!

j0nNyKa
#25972
ezt mikor próbáltad? néhány hónapja javítottam, elvileg mennie kéne
ha nem megy, küldd el nekem az új címed, és átírom kézzel

SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/

[NST]Cifu
#25971
E-mail változtatásra lesz esetleg lehetőség?

A freemail-es emailemet jó ideje nem használom, de hozzá van kötve a regem. Megpróbáltam megváltoztatni, a régi e-mailemre elküldi a cseréhez szükséges mailt, rákattint, "Az új e-mail címedre kiküldtük a cseréhez szükséges megerősítő üzenetet. ", viszont az újra ezek után nem érkezik semmi. 😞
Utoljára szerkesztette: Cifu, 2016.01.12. 13:26:08

A csapatmunka roppant fontos: rajtad kívül másra is l?hetnek!

pxxl
#25970
én attól kapok agyfaszt, ha egyszerre 8 gépen engedi hogy be legyek jelentkezve...pl fb-ot sem értem, hogy miért engedi...
jó ez így

All hail the double x!

j0nNyKa
#25969
annyira nyomorék dolog, hogy az emberek manapság képtelenek indulat nélkül megszólalni
nem ok nélkül vannak elmegyógyintézetek, és ezer féle nyugtatószer, látom még most is elkéne :\

egyébként csak így meg szeretném libbenteni, hogy urambocsá biztosági okokból van ez így, és ennek megfelelően így is fog maradni, ha fennállunk addig, akkor még 15 évig

SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/

Mike
#25968
Annyira nyomorék dolog, hogy a bejelentkezést 15 év alatt sem sikerült megoldani.
(konkrétan: ha bejelentkezek egy másik gépen, akkor megint be kell jelentkeznem ezen. Nem ok nélkül volt Mike at home, látom még most is elkéne, nem csak 2002-ben. Csak azóta kicsit változott a világ, lett az embernek ezer kütyüje, tablet, mobil, stb)

[A64 3200+, 2gb ram, 9800GT] SE Xperia Ray

j0nNyKa
#25967
rosszkor kérdezted 😊

SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/

DanielT
#25966
Köszi a válaszokat. A "még az idén" jobb lett volna, ha decemberben hangzik el, nem január második hetének elején. 😄D
SzirmosSzisza
#25965
Workaround van, itt meg lehet nézni, bár néha sokáig tart míg betölt.

“A distributed system is one in which the failure of a computer you didn't even know existed can render your own computer unusable” _____/|_____\o/___ Cápatámadás

j0nNyKa
#25964
idén valamikor biztos bepakolom igen

SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/

DanielT
#25963
Gifv, webm és egyéb egzotikus videók beszúrására lesz lehetőség evör?
[NST]Cifu
#25962
Aktív, de a botokon kívül volt bent valaki? <#smile>

A csapatmunka roppant fontos: rajtad kívül másra is l?hetnek!