Inviato: 26-06-2008 23:05 Oggetto: Sicurezza e NukeTube
Salve nukers
Pensate che ci possano essere problemi dal punto di vista della sicurezza se metto visibile a tutti il modulo NukeTube, limitando però ai soli registrati l'invio dei video (che poi devono comunque essere approvati dall'amministratore)
Grazie dell'attenzione
Ciao, Dino.
non conosco il modulo, è importante che verifichi i form, metti una protezione se non l'ha al campo search.
passa il modulo o link da dove scaricarlo, appena il nuovo progetto
( www.linuxap.it/pa/ )mi lascia un pò di tempo tento di darci uno sguardo ma senza alcun impegno
--------------------------------------------------
Non inviate MP per richieste di aiuto. grazie
Piacere di conoscerti personalmente (ho letto tanti tuoi istruttivi post anche se spesso faccio fatica a seguirti vista la mia inesperienza )
Allora il modulo, secondo me molto valido (non mi sembra di aver trovato alcun bug, cosa molto rara in rete), consente di inserire i video in automatico cercandoli su YouTube direttamente dal proprio sito e poi linkandoli.
L'ho scaricato mi sembra qua:
http://www.ambientevivo.it/downloadview-details-11-NukeTube_7.x.html
1. Il sistema di ricerca del modulo, ricerca che viene effettuata direttamente nel database di youtube, l'ho resa visibile solo all'admin (per impedire che i miei utento possano vedere sul mio sito video "poco raccomandabili"), lasciando il form x la ricerca ma rendendolo visibile solo all'admin.
2. Ho poi inserito un link che mi riporta al modulo Search, a cui ho aggiunto la ricerca in NukeTube (tra i video inseriti dai miei utenti e da me autorizzati e non più su YouTube), già patchato con le tue modifiche ( ).
3.
Citazione:
metti una protezione se non l'ha al campo search
Mi indirizzi? Devo forse inserire la stessa modifica da te suggerita per modulo Serch?
Complimenti anche a te per il nuovo progetto sul cms accessible portal, una cosa importante che mancava completamente a nuke (i nomi di chi collabora a qs progetto sono una "garanzia per la community").
Ciao, Dino
Citazione:
senza alcun impegno
Tranquillo, seguo il tuo lavoro e se che sei sempre molto preso. A proposito: non ho salvato l'indirizzo del sito in cui sei adesso, mi sembra viaggiatorbene o qualcosa di simile; puoi postarmelo? Grazie ancora.
la patch per il search puoi metterla similarmente a quella rilasciata e che è valida per tutti i campi search (male non gli fa !)
se il modulo lo hai scaricato da Duebit (ambientevivo è il suo) è presumibile che abbia già effettuato delle verifiche , ma sicocme 8 occhi vedono meglio di 2 , appena ho un pò di tempo lo scarico e lo provo.
leggi comunque i tutorial su come proteggere i form di invio e applicalo se non presente nel form del modulo.
Il tutorial è geneico quindi lo devi adattare, megli se con security code.
Ciao Robco, il modulo pare che non abbia problemi di sicurezza ma non è presente un security code anche perchè non ho dedicato tempo al suo miglioramento.
Ovviamente se scoprite un bug grave comunicatelo subito e lo inolterò al sito ufficiale
Non puoi inserire nuovi Topic in questo forum Non puoi rispondere ai Topic in questo forum Non puoi modificare i tuoi messaggi in questo forum Non puoi cancellare i tuoi messaggi in questo forum Non puoi votare nei sondaggi in questo forum