Видео-Античат снова открылся.

Discussion in 'Новости форума' started by <Cyber-punk>, 28 Mar 2012.

  1. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    Уже около полу-года все ждали открытия этого ресурса, сначала была альфа-версия, которая оказалось провальной. После этого был проведен конкурс на дизайн для будущего ресурса. В итоге победил d1v, который в впоследствии и сделал дизайн для видео-портала, и началась разработка. К сожалению она несколько раз стопорилась, и приходилось начинать заново. В итоге он был завершен недавно. Над разработкой трудились: Gifts & Cyber-Punk

    Собственно сам проект уже доступен по адресу: video.antichat.ru

    В этой теме будут рассматриваться ваши пожелания, комментарии по поводу проекта. О том как добавить видео на сам проект будет рассказано отдельно, но чуть позже.



    Скромный список модераторов ресурса на данный момент:



    <cyber-punk>
    Gifts
    [Dark Green]


    Отдельное спасибо всем кто помогал в создании, поддержки и просто советами: M_script, |qbz|, z0mbyak, Dr.Z3r0, Angel, nonamez, HAXTA4OK, winstool и остальные!
     
    _________________________
    #1 <Cyber-punk>, 28 Mar 2012
    Last edited: 31 Mar 2012
    3 people like this.
  2. OxoTnik

    OxoTnik На мышей

    Joined:
    10 Jun 2011
    Messages:
    943
    Likes Received:
    525
    Reputations:
    173
    Молодцы!
     
  3. Codeblo

    Codeblo Banned

    Joined:
    13 Aug 2011
    Messages:
    8
    Likes Received:
    37
    Reputations:
    37
    /ми посмотрел.., посмотрел на это.. и по старинки в исходнике.

    понравилось молодцы, но.
    Подобрка.. - ткнул -а какая система подбора так и не понял. "Случайное видео" -имхо не уместно считаю.

    2. Ограничение на Комментарии нужно поставить -так как за спамят, за флудят.
    3. Система Рейтинга видео - нужно продумать считаю. -так как можно спокойно понижать -повышать с разных -браузеров.

    4. пока все, Молодцы. но сыровато по мне.
     
  4. Ins3t

    Ins3t Харьковчанин

    Joined:
    18 Jul 2009
    Messages:
    939
    Likes Received:
    429
    Reputations:
    139
    а как на счет архива видосов со старого видеоачата?
     
  5. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    Спасибо, учтем. На днях попытаемся пофиксить отсутствие каптчи.

    Архив есть, и уже заливается на ютуб. Скоро и на сайте появится.
     
    _________________________
  6. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    всё хорошо, но до "отлично" не хватает бесконечного скроллинга :)
     
  7. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Passive XSS при отправке коммента с алертом.
    Зачем при отправке коммента стоит какой-то токен, который даже не используется и легко подменяется?
     
  8. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    http://video.antichat.ru/video/20/
    1) Поле "Имя" хранить в виде TEXT это ок.
    2) Где wordwrap?
     
  9. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    http://video.antichat.ru/author/%3Cb%3E%00--/*.html
    Bad request это ок -> сервер античата.
    Т.е. доступ есть не только у егорыча =)
     
  10. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    Будем фиксить...
     
    _________________________
  11. Gifts

    Gifts Green member

    Joined:
    25 Apr 2008
    Messages:
    2,494
    Likes Received:
    807
    Reputations:
    614
    Да, это решим чуть позже.
    Вы уверены что с разных браузеров работает?

    Isis
    XSS там нет, смотрите внимательней. Ну или покажите эксплуатацию.
    защита от csrf, название токена намекает на это.
    1024 байта хватит всем (с)
    Поправим
    Проксирующий nginx античата на наш сервер. И ваш запрос не пускают многие nginx
     
    _________________________
  12. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    а почему футер "не футер" собственно? )
    http://screenshotuploader.com/s/01/SrOKuEjGd

    PHP:
    position:absolute;
    width:100%;
    bottom:0;
    добавьте
     
    _________________________
    #12 Konqi, 28 Mar 2012
    Last edited: 28 Mar 2012
  13. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    1)
    PHP:
    '"/><script>alert(/1/)</script>
    В javascript надо запилить аналог htmlspecialchars
    2) Так я же говорю при любом токене отправляется месага
    3) varchar 32 вполне хватает
     
    #13 banned, 28 Mar 2012
    Last edited: 28 Mar 2012
  14. Gifts

    Gifts Green member

    Joined:
    25 Apr 2008
    Messages:
    2,494
    Likes Received:
    807
    Reputations:
    614
    Isis 1) Слишком сложно заставить пользователя копировать/вставлять что-то. Но да, позже сделаем "честное" обновление комментов вместо этой заплатки.

    3) Как-то ощущаю, что маловато будет, посмотрим.


    UPD.

    2) Наличие поля - фикс для людей без JS. Для людей с поддержкой JS - jquery добавляет значение куки в заголовок. То что отсылается и внутри пост запроса аяксом - да, косяк =)

    Еще один апдейт насчет токена
     
    _________________________
    #14 Gifts, 28 Mar 2012
    Last edited: 28 Mar 2012
  15. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    Ребят, ну запилите бесконечный скролл, плз. Если уж делать вебдванольно, то делать полностью.
     
  16. kingbeef

    kingbeef Reservists Of Antichat

    Joined:
    8 Apr 2010
    Messages:
    367
    Likes Received:
    164
    Reputations:
    126
    Это не пасивка,а DOM-based .
     
    _________________________
  17. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Бесконечный скролл на таком проекте это глупость. Его надо делать только там где много информации.
     
  18. d1v

    d1v Elder - Старейшина

    Joined:
    21 Feb 2009
    Messages:
    676
    Likes Received:
    331
    Reputations:
    120
    много видео = много информации, окда?
    ------
    это мой косяк. я щас посмотрел ещё раз и понял, что не нужно было изначально выбирать между пагинацией и скроллом, а сделать диз под скролл.
    т.к. страницы никак не обозначаются, а вставки с видео не различимы на первый взгляд, то листая пагинацию ты тупо не понимаешь где находишься и теряешься. кароч без скролла не гуд совсем.
    и не стоит показывать рейтинг видео до голосования - это запускает стадный инстинкт.
     
    #18 d1v, 28 Mar 2012
    Last edited: 29 Mar 2012
  19. banned

    banned Banned

    Joined:
    20 Nov 2006
    Messages:
    3,324
    Likes Received:
    1,193
    Reputations:
    252
    Ок. Тебе виднее.
     
  20. dev1k

    dev1k Member

    Joined:
    25 Nov 2011
    Messages:
    0
    Likes Received:
    44
    Reputations:
    49
    посмотрите в комменты :D

    http://video.antichat.ru/video/7/


    PS. site not work, DoSS ?