Покинул форум
Сообщений всего: 133
Дата рег-ции: Сент. 2009
Цитата:
Активацию аккаунтов через e-mail и вправду неплохо бы сделать, так как это есть наиболее верный способ проверки не только правильности написания e-mail адреса, но и его реальности и принадлежности вводящему данные.
Я проснулась. Сейчас займусь написанием. Из мыслей: при регистрации генерировать произвольную соль, которую обрабатывать md5 шифрованием, и записывать в базу данных, а пользователю mail функцией выслать письмо со ссылкой вида ?do=confirm&id=(int)&hash=(32 chars), и при переходе на неё давить проверку (Добавление)
Ещё придётся так же поля status добавить в таблицу users. (Добавление)
(Добавление)
Можно тестить, изменения внесла. (Добавление)
Добавлен просмотр профиля.
В списке активен: http://bestdynamic.orgfree.com/i...ex.php?do=secure
По умолчанию: http://bestdynamic.orgfree.com/index.php?do=profile&id=1
Покинул форум
Сообщений всего: 3426
Дата рег-ции: Авг. 2008 Откуда: Москва
Цитата:
Ник: Champion_Robot
Че за попытка плагиата?
Ammy
Отправлено: 13 Января, 2010 - 13:56:47
Member
Покинул форум
Сообщений всего: 133
Дата рег-ции: Сент. 2009
Цитата:
Че за попытка плагиата?
Это я регулярку для никнейма тестировала.
Ammy
Отправлено: 13 Января, 2010 - 17:05:06
Member
Покинул форум
Сообщений всего: 133
Дата рег-ции: Сент. 2009
Исправлены все ошибки, вызывающие notice'ы.
Установлен более жёсткий контроль типов данных, получаемых из куки в сердце контроллера.
Добавлено слежение за активностью пользователя, добавлен вывод блока "Кто в сети", и, возможно, добавлена новая XSS
EuGen
Отправлено: 13 Января, 2010 - 17:53:04
Профессионал
Покинул форум
Сообщений всего: 2556
Дата рег-ции: Июнь 2007 Откуда: Moscow
The connection was reset
То есть, 500 ответ.
Интересно, мой тест уронил что-нибудь в БД?..
Ammy
Отправлено: 13 Января, 2010 - 18:54:45
Member
Покинул форум
Сообщений всего: 133
Дата рег-ции: Сент. 2009
Нет, всё слишком цело.
EuGen
Отправлено: 13 Января, 2010 - 20:21:39
Профессионал
Покинул форум
Сообщений всего: 2556
Дата рег-ции: Июнь 2007 Откуда: Moscow
Хорошо. Впрочем, если бы что-то было повреждено, вопрос был бы к хостеру в общем-то
Ammy
Отправлено: 13 Января, 2010 - 20:31:25
Member
Покинул форум
Сообщений всего: 133
Дата рег-ции: Сент. 2009
Естественно. Хотя никаких вопросов и быть не должно, всё for testing purposes. Я была бы только рада таким тестам.
Ammy
Отправлено: 14 Января, 2010 - 00:05:13
Member
Покинул форум
Сообщений всего: 133
Дата рег-ции: Сент. 2009
Внесены глобальные изменения, касающиеся функционала пользовательской части.
Можно обновлять профиль, заполняя его временным минимумом возможной информации, такой, как аватар, поле 'о себе', и изменение пароля при необходимости.
Внесены корректировки в функционал контроллера, чуть оптимизирован тех процесс, и добавлен полный контроль за пользователями, определяющий их действия, разделы / страницы посещения, ip адрес. Меньше информации теперь ложится в основной массив mysql сессии (исключая разную информацию, не являющуюся критически необходимой для основных задач и прав), выдаваемый контроллером после проверки Cookie.
Визуально-технические изменения коснулись следующих разделов:
Можно спать спокойно. (Добавление)
Завтра (то есть сегодня) добавлю несколько новых полей, о которых говорил Мелкий. ICQ, Jabber, etc.. И внесу изменения, касающиеся подтверждения пользовательского эл. адреса, а так же проверку mx записи, чтобы лишнего не подсовывали. Это быстро, всё для этого уже есть, но сил сейчас воплотить категорически не хватает. (Добавление) Спокойной ночи всем! (Добавление)
Добавлен чат, внесены множественные изменения касательно новых полей, и прочее. Стопроцентно и окончательно иду спать.
Все гости форума могут просматривать этот раздел. Только зарегистрированные пользователи могут создавать новые темы в этом разделе. Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.