Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Topics - Chicco

Pages: 1 2 [3] 4
31
Installation, Update & Configuration / Sicherheitslücke?!?
« on: March 02, 2006, 08:44:19 PM »
Hi.

Habe soeben festgestellt, das jeder (also egal ob Mitglied, Gast oder Admin) mit Hilfe des Quelltextes, sich Bilder auch so anschauen kann, auf die er eigentlich keinen Zugriff hat!

Beispiel:
Es gibt eine Kategorie bei mir, auf die nur registrierte Mitglieder z.b. Zugriff haben, was die Details etc. angeht. Auch werden die Bilder bei Gästen unscharf und bei Mitgliedern scharf dargestellt.

Wenn nun jemand weiss, wie das Bild heisst (kann er ja anhand des Quelltextes herausfinden, wie das Thumbnail heisst, was gerade unscharf dargestellt wird) und dann den Pfad dort hin genau in der Adresssleiste vom browser angibt, das thumbnail durch MEDIA austauscht, wird das Bild normal geladen.

Kann ich sowas verhindern?!?!?!? Das z.b. auf das Verzeichnis 20 (Kategorie-ID) im Verzeichnis MEDIA nicht normal erreichbar ist sondern nur als eingeloggter? Irgendwie per htaccess oder sowas... Keine Ahnung....

Klar, mir ist bewusst, das Bilder usw. sowieso kopiert und mißbraucht werden können, egal was man dagegen macht. Aber das es so leicht wiederrum ist, finde ich etwas ....naja.....wisst schon! :evil: :wink:

32
Installation, Update & Configuration / Update von 1.7.1 auf 1.7.2.
« on: March 02, 2006, 03:48:43 PM »
HI.

Habe soeben mitgeteilt bekommen, das es eine neue Version gibt und man dazu rät, diese auch zu verwenden. Da ich in meiner Galerie über 10 verschiedene, teilweise ziemlich grosse Mods bereits erfolgreich(Also sie funktionieren endlich) eingebaut habe, würde das ja bedeutetn, das ich diese alle wieder erneut einbauen müsste, meine Templates anpassen müsste usw. oder?

Wenn ja, dann lass ich es erst einmal vorerst bei der 1.7.1 Version, da ich endlich froh bin, das alles läuft! :lol:

33
Hallo.
Ich möchte gerne den Parameter "nosave" im <img src.....> Tag einbauen, welcher in der detial.html das entsprechende Bild anzeigt. Wo finde ich den Parameter, welcher dafür zuständig ist, das Bild anzuzeigen? Suche mich gerade etwas zu tote bei den ganzen php-Dateien, wo dieser Parameter hinterlegt ist. Mit diesem "nosave" möchte ich quasi erreichen, dass das Bild, welches gerade angezeigt wird, nicht im Cache hinterlegt wird vom Browser. Somit kann ich zusätzlich etwas verhindern, das Bilder einfach so kopiert werden können. Verstehst ihr wie ich es meine?

In der Datail.html wird ja per Parameter ({images} von irgendwo her der Parameter <img src=".................." alt="....."> eingefügt. Dort möchte ich nun das "nosave" hinzufügen.

Ist der parameter {images} in der index.php hinterlegt oder in der functions.php oder page_header.php oder wo? ;-)

34
Hallo.

Ich habe in meiner Galerie eine bestimmte Kategorie, welche nur für bestimmte Mitglieder zugänglich ist. Dabei handelt es sich eben um Private Events. Auf der Startseite werden bei mir immer die 5 neusten Bilder angezeigt. Jetzt habe ich gerade das Problem, das ich so manches Bild einmal in der Kategorie "Private Events" hochgeladen habe und zum anderem in eine normale, öffentliche Kategorie, da die Biolder jeder sehen darf. Jetzt werden den Mitgliedern, welche auch Zugriff auf private Events haben, die Bilder natürlich teilweise doppelt bei den NEUSTEN BILDERr angezeigt. Ihr versteht wie ich es meine? Ich könnte zwar das Datum (Einstelungsdatum) zurücksetzen, damit es nicht mehr als neuste Bild angezeigt wird, aber dis möchte ich eher beim Originaldatum belassen.

Ist es nun irgendwie und irgendwo möglich, bestimmte Kategorien auszuschliessen, damit diese nicht bei den neusten Bildern angezeigt werden? Also sprich, bestimmte Kategorien-IDs eben ausschliessen? Denn es sieht schon etwas blöd aus, wenn manches Bild doppelt bei den NEUSTEN BILDERN angezeigt wird.

35
Mods & Plugins (Requests & Discussions) / Download Ja/Nein?
« on: February 09, 2006, 09:27:34 AM »
Hallo.

Nachdem mich nun schon mehrer Mitglieder meiner Galerie darauf angesprochen habe, muss ich wohl oder übel bzw. möchte ich nun selbst auch eine Funktion einbauen, bei dem jeder user bei seinem Bild entscheiden kann, ob es von anderen heruntergeladen werden darf oder nicht. Also quasi den Download erlauben oder nicht.

Iist diese Funktion möglich?
Man könnte doch quasi den Downloadbutton mit {If download_no} und {endif download_no} irgendwie ausblenden. Nur wie bestimme ich diese Parameter und kann in der Datenbank pro Bild den Parameter zuordnen. Diese Option müsste zumal in der upload-Seite bereits gegeben sein und auch im Bearbeitungsmodus vom Bild, falls jemand nachträglich es deaktivieren möchte oder aktiveren. In PHP bin ich die volle Niete. Habe mit Mühe gerade mal so manches Mod von hier zum laufen gebracht!  :lol:

Da das Forum hier zu 50% in Englisch und zu 50% in Deutsch geführt wird, sucht man sich schon ehrlichgesagt etwas zu tote, da man manchmal zum gewünschten Ergebnis sogar durch ganz anders gemeinte Wörter in der Suche kommt.

Habt Gnade mit mir, wenn es doch schon evtl. so ein Thread hier geben sollte....

36
Mal eine dumme Frage.....Wie lange sind Poscards nochmal gültig? 10 tage, oder nicht? Wo werden die solange zwischengespeichert? Und wieso kann ich mit dem postcardviewer.php welche noch sehen, die schon über 10 Tage alt sind?

37
Hi.

Ich habe in meiner Galerie eine Bildgrösse von 800x600 Pixel gesetzt. Somit müssen Hochformate leider aber auch max. 600Pixel besitzen.  Nun die Frage: Kann ich es nicht so erreichen, das ein Bild entweder max. 800x600 Pixel (Querformat) haben darf und wenn es sich um ein Hochformat handelt, es max. 600x800 Pixel besitzen darf? Somit würde ich immer in einem Rahmen von 800x800 Pixel quasi bleiben. Versteht ihr wie ich es meine?

Gruß
Chicco

38
Hi..
Als bisher gibt es ja nur ein Mod, bei dem ein user selbst seinen Account wieder löschen kann. Soweit ja okay, aber die Bilder, Kommentare sowie Bewertungen von ihm werden ja dabei nicht gelöscht.

Nun die Frage: Kann man den o.g. Mod so erweitern, das der Admin eine Mail bekommt, das ein Meber gerade sein Account gelöscht hat?

Wenn ja, ist es möglich im AdminPanel nach herrenlosen Bewertungen, Bilder und Kommentaren quasi zu suchen um diese dann alle auf einmal als Amdin löschen zu können? Denn dann könnte ich evtl. damit leben, das der User nur seinen Account aber nicht alle dazugehörigen Bilder löschen kann. Denn solange ich nicht über 20 Löschungen am Tag habe, kann ich dies auch als Admin eben noch machen. Der User bekommt eben beim Löschen seines Accounts den Hinweis , das seine Bilder und Kommentare innerhalb der nächsten 24 Stunden gelöscht werden und sein Account ansich nun bereits gelsöcht ist. Also einloggen kann er sich nicht mehr.

Das wäre doch eine gute Alterntavie solange es noch kein Mod gibt, bei dem auch die Bilder usw. gelöscht werden, oder? Ich denke mal das grösste Problem ist es eben, in einer Galerie später herrenlose Bilder, Kommentare und Bewertungen zu finden.

Natürlich könnte man es auch so noch machne, das ein User, wenn er kündigen möchte, eine Mail quasi an den Admin schickt und dieser dann gleich alles löscht. Aber ich finde, das ein User eben sofort gelöscht sein sollte, wenn er es möchte und nicht innerhalb 24 Stunden durch den Admin.

Gruß
Michael

39
HI.
Da ich schon gerne wiessen möchte, woher so manches Mitglied kommt und welches Geschlechtes er oder sie ist, möchte ich, das meine User bereits bei der Registrierung diese beiden Felder ebenfalls ausfüllen bzw. eine Auswahl treffen. Also standardmäßig stehen diese beiden Dropdownfelder ja auf "---------". Sollte dies bei Klick auf REGISTRIEREN stehen, soll der User die Meldung bekommen, das er das entsprechende Feld ebenfalls noch ausfüllen muss.

Wie es bei normalen Textfeldern geht, weiss ich mittlerweile. Dazu stelle ich einfach in der db_field_definitions.php die Zahl 0 auf 1 und schon ist es ein Pflichtfeld.

Wie kann ich aber sowas bei den Dropdownfeldern definieren?

Denn kaum ein User geht nach der Registrierung nachträglich in das Kontrollzentrum und editiert sein Profil.


Gruß
Chicco

40
Hi.

Auf meiner Startseite werden ja immer die fünf neusten Bilder angezeigt. Jetzt möchte ich gerne irgendwie erreichen, das was bestimmtes zusätzlich in den Tbalebereich eingebunden wird, wenn ein Bild aus einer bestimmten Katergorie angezeigt wird.

Ich kann ja z.b. mit dem {if allow_comments}<table border......{endif allow_comments} erreichen, das eine Tabelle eingebunden wird, wenn für das Bild Kommentare gewährt sind. geht sowas auch mit einer Katergorie-ID abfrage?

Oder anders gefragt, und evtl. noch besser: kann man auch eine NO if allow_comments abfrage irgend machen? Also das es genau anders herum arbeitet und eine Tabel einfügt, wenn Kommentare nicht für alle lesbar sind?

Grund:
Ich habe bis auf eine Kategorie bei allen das "kommentare lesen" auf ALLE gestellt. In meiner Thumbnails_bit.html habe ich ein onmouseover befehl eingebaut, der nur dann  aktiv ist, wenn der user logged out ist. Wenn ich nun vor dem {if user_loggedout} noch das {if allow_comments} einbaue, würde der mouseoverbefehl nur bei den Thumbnails im Gastmodus angezeigt, bei dem "kommentare lesen" auf ALLE steht. Ich möchte aber nun genau das Gegenteil erreichen. Das der mouseover nur bei den Thumbnails erscheint, bei dem "kommentare lesen" auf "nur registrierte" steht.

Kompliziert nun erklärt, was? Ich hoffe trotzdem das mich irgend jemand versteht und soagr evtl. helfen kann :roll:

Gruß
Chicco


41
HI.

Ich habe mir nun ebenfalls den Mod eingebaut, bei dem die Vorschaubilder (Thumbnails) von bestimmten Katergorien für User unscharf dargestellt werden un bei eingeloggten Usern normal.

Hier der Thread dazu:
http://www.4homepages.de/forum/index.php?topic=11165.0

Jetzt möchte ich gerne erreichen, das bei diesen bestimmten Bildern nur bei einem Mouseover ein bestimmter Hinweis angezeigt wird. Also quasi ähnlich wie der typische HTML-Befehl ALT nur eben im PHP-Stil. Dort soll dann z.b. stehen: "Sie haben keine Befugniss diese Bilder zu sehen. Loggen Sie sich dazu erst ein." oder "Bildvorschau nur für registrierte User möglich".

Als Beispiel kann man es ganz gut auf der Homepage von Vano sehen, der auch das o.g. Thread geführt hat. Fahrt mal mit der Maus bei ihm über eins der unscharfen Bilder. Genau so einen Mouseovereffekt hätte ich auch gerne. Aber wie gesagt eben nur bei den unscharfen Bildern.
http://gallery.vano.org/en/

Wo kann ich nun diese Funktion einbauen? M+sste doch ebenfalls in der function.php eigentlich sein, oder? Den wenn die unscharfen Bilder angeziegt werden, wird auch automatisch kein <a href.... eingebaut.


Gruß
Chicco

42
Hi.

Ist es möglich dem User die Funktion zu geben, das er beim upload eines Bildes selbst entscheiden kann, ob dieses Kommentare und/oder Bewertungen in Zukunft erhalten soll?

So eine Funktion wie "Kommentare zu diesem Bild erlauben?  JA   NEIN
und
"Bewertungen zu diesem Bild erlauben?    JA    NEIN

Das gnaze sollte dann noch standardmäßig auf JA stehen...

Gruß
Chicco

43
Installation, Update & Configuration / Account selbst löschen!?!?
« on: January 20, 2006, 09:13:46 AM »
Hi.

Also ich habe nun schon mehrmals das Thema zwar gefunden, bei dem es darum ging, das ein User seinen eigenen Account wieder löschen kann, ber die gnazne Themen wurden irgendwie nie fertig gestellt.

Das beste Thema war bisher:
http://www.4homepages.de/forum/index.php?topic=4052.0

Doch bei der Frage, ob auch dann die Bilder gelöscht werden etc. hörte das Thema auf.

Nun meine Frage, gibt es dieses Funktion nun, bei dem auch die Bilder des User sowie Userpics usw. gelöscht werden? Die nochmalige Abfrage des Userpassowrt beim löschen des Accounts finde ich sehr sinnvoll.

Gruß
Michael

44
Hallo.

Nachdem ich nichts hier im Forum auf dieses Problem gefunden habe (Ohne Witz jetzt! Vielleicht bin ich aber auhc nur zu blöd dafür! :wink:) eröffne ich eben ein neues Topic.

Ich möchte gerne registrierten Usern das kommentieren und bewerten von anderen Bildern erst ermöglichen, sobald diese selbst min. 3 Bilder bereits hochgeladen haben. Hat ein User selbst noch keine oder nur 2 Bilder hocgeladen, so kann er auch noch keine Kommentare oder Bewertungen bei anderen Bildern abgeben.

Gibt es da shcon evtl. ein Mod oder wie könnte ich diese Funktion selbst erstellen?! Bin aber kein PHP-Programmierer!

45
Installation, Update & Configuration / Habe ich nun auch GZIP?
« on: January 13, 2006, 10:55:49 AM »
Hi!

Klingt wohl nun etwas bescheuert, aber ich bin in Sache PHP echt ein Anfänger. Meine Homepage bzw. die Galerie liegt bei mir auf einem Server von Strato. GD-Bibliothek funktioniert schon mal. Auch habe ich die GZIP-Funktion aktiviert auf max. (9) gestellt und bisher keinerlei Fehlermeldungen beim Upload von Bildern usw. bekommen.

Um nun mal nachzuschauen, was ich alles bei Strato auf meinem Account kann und was nicht, habe ich die PHP-Abfrage mal gemacht:
http://www.thepictureworld.de/abfrage.php

Laut dem Protokoll habe ich die ZLIP-Funktion auch. Aber mir kommt es eher so vor, das die Bilder alle nicht komprimiert werden. Oder werden nur die Bilder komprimiert, welche als User uploadet wurden und die Bilder welche man als Direktupload (als Admin) uploadet werden NICHT kormprimiert?

Bei einer max. Dateigrösse von 200kb und insgesamt 63 Bildern müsste es unkomprimiert ja nur 12,6 MB machen. Aber laut Übersicht sind es im Media-Verzeichnis 17, 3MB! Also 5 MB mehr als es sein dürften. Warum?

Wie kann ich kontrollieren, ob die Bilder auch wirklich komprimiert wurden??

Pages: 1 2 [3] 4