مرجع پارسی MyBB

نسخه‌ی کامل: از مای کد استفاده نکنید؟!!!
شما درحال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب‌بندی مناسب.
درودی دوباره خدمت تمام دوستان و کاربران گل مای بی بی ایرانی

چندوقتیه که این مطلب رو دیدم توی سایت مرجع گفتم بهتره با شما هم درمیون بذارمو نظرات شما رو هم بدونم.

گاهی اوقات شده که برای افزایش توانایی انجمنتون مای کد هایی رو ایجاد کردید که کمبود هایی در اثر نبود مجوز html پر بشه.
اما دریغ از اینکه نمیدونیم مای کدی که ایجاد کردیم مشکل امنیتی ایجاد میکنه.این هم بخاطر اینه که به صورت تنبلی نوشته شده.
این گفته Omar G. هست(یکی از کارکنان نسبتا قدیمی و کاربلد مای بی بی) که میذارم خودتون ببینید:
نقل‌قول:
Most MyCodes shared are vulnerable because of the lazy use of "(.*?)".
بیشتر مای کد های به اشتراک گذاشته آسیب پذیری دارند بخاطر استفاده تنبلانه از علامت بالایی.


من با وجود این از مای کد استفاده میکنم، چون این طراحی های تنبلانه برای طرح های ساده مناسبه و فکر نکنم که مشکل امنیتی ایجاد کنه اما برای طرح های پیچیده تر اصلا و ابدا.

یک نظر سنجی بالا گذاشته شده دوستان میتونن توش بگن که از مای کدهایی که خودشون ساختن یا مای کد هایی که منتشر شده استفاده میکنند یا خیر.
اگر هم نظری یا گفتگویی برای این مطلب داشتید توی همین تاپیک پست بدید و اعلام کنید.

منتظر همراهی گرمتان هستیم Heart
این مدت که دارم از مای بی بی استفاده می کنم واقعا به این نکته رسیدم که یک سیستم خوب در ظاهر اما ضعیف در قابلیت ها و عملکرد است. یعنی ادیتور تازه بعد از کلی آپدیت شده این!
تنها مای کدی که استفاده می کنم، متن مخفی یا اسپویلر هست.
چرا ادیتور آن ستون بندی، رنگ بندی حرفه ای ، دکمه های کاربردی و ... را که جزو پیش فرض های تمام انجمن ساز ها است، ندارد.
ضعف ها و کاستی های دیگرش بماند که هنوز طراحان پلاگینش جزئی ترین پلاگین های وی بی را برای مای بی بی نمی توانند ارائه کنند و وقتی (حتی با صرف هزینه) یک پلاگین ساده را سفارش میدیم می گویند امکان پذیر نیست.
درسته به نظر من هم همینطوره.اما چه میشه کرد برای اینکه مشکلات یک چیز برطرف بشه باید تست و مصرف بشه.
فکر کنم که یه قسمتی که باعث آسیب پذیری میشه همین جدول ها باشه چون مای کد پیچیده ای داره.

پلاگین رو که میشه نوشت به نظر من اکثر پلاگین نویس های مای بی بی پلاگین نویس نیستن.
تو کل مای بی بی ایرانی من فقط جناب زنگنه رو برای پلاگین نویسی قبول دارم.

امیدواریم که به زودی این مسائل و مشکلات مای بی بی هم برطرف بشه.


جالب هم اینه که بدونید مای کد ها به صورت ابتدایی قابلیت طراحی دادن تا کاربر راحت بتونه ایجادش کنه و این چون کاربر پسند هست باعث ضعفش شده.