Československá literární komunita
Tak jako generace autorů před vámi, publikujte svoji psanou tvorbu. Podělte se o svoje názory a sbírejte zpětnou vazbu na svoje díla. Inspirujte se a učte od nejlepších.
Přidejte seProblém Písmáka 12. 12. 2015
Autor
Olda
Včerejší "hack" je dočasně vyřešen:
- inkriminovaná díla jsou bezpečná (maže se z nich nebezpečný obsah automaticky)
- nová díla (i kritiky) s nebezpečným obsahem jsou rovněž bezpečná (maže se z nich nebezpečný obsah automaticky)
- registrace je vypnuta (vyřeším její omezení)
- smazaní užiavatelé jsou obnovení tak, že mají všechna svá díla/sbírky obnoveny (ale včetně všech co kdy smazali)
Pokud problém přetrvavá/víte o jiném/dalším, pište zde.
39 názorů
Ježkovy voči
10. 02. 2016Co je to Olda?
Nevím, zda to sem patří, ale já mám takový malý problém. Ačkoliv zadám správné heslo i uživatele, Písmák mi naskočí až po mnohém opakování...?
frontanabanan
28. 12. 2015ahoj tady rebecca13 přihlášená přes frontu, mám prosbičku, stále se mi nejde přihlásit pod můj starý nick přejmenovaný na "mel" - šlo by s tím prosím něco udělat? děkuji velmi...
Oldo, můj nápad na alespoň částečné zmírnění trollení na Písmáku spočíval v tom, že by nebylo lze možno přihlásiti se přímo, ale že heslo by dotyčný obdržel na jím udaný e-mail s nějakým zpožděním (řekněme 15-20 minut..?). Přičemž by před udělením hesla musel dotyčný žadatel vyplnit jednoduchoučký test o, řekněme, patnácti otázkách s volbou a) b) c) d). Tento test by se skládal ze tří třetin, jednak otázky z literatury, jednak otázky z obecných znalostí a do třetice ptákoviny (opakuji - tento test by byl superprachjednoduchoučký. Ale otázky by se náhodně měnily z nějakého rozsáhlejšího portfolia, aby nebyl stále stejný.). Pokud by dotyčný nezodpověděl alespoň třetinu otázek správně, přístup by mu byl zamítnut.
Zamezí se tím přinejmenším stavům, když nějakého blba vyrazím z chatu a on si během dvou minut vytvoří nový nick a prasí dále. Potažmo - userame a password by bylo vázáno na email - a pokud by bylo na jeden email posíláno neúměrné množství hesel, je to podezřelé a jednoduše odchytitelné. A žádný troll si neudělá 50 mailů kvůli 50 nickům..
Z psychologického hlediska - jednoduše řečeno - troll se na to vykašle, aby furt vyplňoval nějaký přiblblý test a pak dvacet minut čekal na to, aby mohl být vulgární a napadat ostatní.
Vím, že je to naivní a nedokonalé, ale myslím, že jakás-takás ochrana by to byla. Kdysi jsem to navrhoval Derovi, le v podstatě se mi vysmál a ani pořádně neodpověděl.
Ten vstupní test jsem tehdy (sobě pro pobavení) vytvořil a někde ho mám pořád schovaný, takže kdyby náááhodou... tak je k dispozici :-)
whispermoonlite
22. 12. 2015mám bohužel podobný problém s tagem <span style="display:block">. – nefunguje, tj, neroztáhne řádek na šířku bloku a nový text nezačne na dalším řádku. používám jej k oddělení strof, takže se to splácne dohromady. v editoru to funguje, po odeslání už ne.
Mě akorát trápí, že po odeslání komentáře pod dílem, který byl editován na místě v HTML, vypadnou všechny značky pro line break. Před odesláním tam jsou, a také se funkčně zobrazují. Nedají se pak citovat verše pod sebou, leda co verš to odstavec, a to je nešikovné skrz velkou spotřebu místa.
Předpokládám, že je to záměrně nastavené, ale kdyby tam byla volba, že chci line break zachovat, byl bych rád. Díky.
Prázdné řádky jsou v té ukázce jen proto, že v komentářích nelze odskočit na nový řádek jinak, než aby byl předcházen prázdným řádkem.
Výsledek toho HTML kódu vypadá po vložení (a zobrazení) na Písmáku takhle:
<HTML>
<TITLE></TITLE>
<META HTTP-EQUIV=Content-Type CONTENT=text/html CHARSET=iso-8859-2>
<STYLE TYPE=text/css>
BODY { text-align: justify }
P { text-indent: 2em; margin: 0ex }
</STYLE>
<FONT SIZE=4 face=Times New Roman>
</P><BR><P>
<BR> Tenhle HTML-kód vypadá při zobrazení v prohlížeči tak, že:
<P> tento řádek je předcházen odstavcovou zarážkou,
<P> tento řádek je také předcházen odstavcovou zarážkou.
</P><BR><P>
Tento řádek je předcházen prázdným řádkem a odst. zarážkou,
<BR> tento řádek není předcházen ani prázdným ř. ani odst. zarážkou,
<P> tento řádek je předcházen odstavcovou zarážkou, atd.
</P><BR><P>
<P> Po vložení tohoto HTML kódu na Písmák však vypadá zobrazený text jinak,
než v prohlížeči. Donedávna (než došlo k „zabezpečovacím“ změnám) byla obě zobrazení stejná.
</FONT>
</BODY>
> ...Co za HTML/graficke upravy nefunguje?...
Jedná se o CSS (CaScade Style) konkrétně o tagy:
<STYLE TYPE=text/css>
BODY { text-align: justify }
P { text-indent: 2em; margin: 0ex }
</STYLE>
které jsou možná z HTML kódu vstupním rozhraním Písmáku automaticky odstraňovány. Ukázku textu otagovaného CSS přikládám v následujícím komentáři.
Radovan Skromný - Tvořivý
15. 12. 2015Registraci bych zpoplatnil padesáti korunami. Ze získaných pěněz by se mohl vydat písmácký almanach.
<i >to půjde dost těžko, možná blokovat některé IP</i>
Tohle řešení není řešení :-)
> ...Jak omezit registraci na Pismak
Zpoplatnit ji (taky mě to před časem napadlo, ale prý by s tím byly nějaké formální potíže).
Jinak koukám, že tohle "Prohlášení o změnách na Písmáku" je vlastně odpovědí na můj včerejší dotaz, týkající se změny grafického uspořádání textů. Lze-li ořezáním o možnosti vstupního formátů (HTML, Word, OpenOffice apod.) čelit útokům, pak není zbytí. Ale stejně škoda té krásy odstavcových zarážek...
Stárnoucí vlk
15. 12. 2015to půjde dost těžko, možná blokovat některé IP
Jak omezit registraci na Pismaka, aby se sem skodici nedostavali? Potvrzeni 3kc SMSkou?
ahoj: neboj, nic tvému windows 7 nehrozí. Problém byl v zákeřném scriptu, který útočník vložil do diskuze, po jejímž otevření se smazal účet.
Juchů, Olda žije :-) Včera jsem tu nebyla, takže nevím, co se dělo, ale každopádně mám radost. Dovolím si přihřát polívčičku - už dlouho mi nejde v poště "Vysypat koš" - co vím, tak ten problém má hodně uživatelů, aspoň všichni, kterých jsem se ptala. Nevím, jestli to může dělat nějaký problém, ale každopádně mě to znervózňuje :-)
Stárnoucí vlk
13. 12. 2015tak hurá, včera mně to dost rozhodilo, nemohl jsem se přihlásit a profil v tahu, dík )
Mně všechno funguje - navíc mi znovu naskočila povídka, kterou jsem ve slabé chvilce smazal - takže vlastně je to lepší než před tím :-)
V každém případě díky za rychlé vyřešení problému.
Radovan Skromný - Tvořivý
13. 12. 2015Děkujeme zdvořile!
"Teoreticky by se dalo i přes založení klubu - prostě všude tam, kde je nějaký textový vkládací formulář."
Čili i přes zřízení nového účtu.
Teoreticky by se dalo i přes založení klubu - prostě všude tam, kde je nějaký textový vkládací formulář.
Mimochodem, nepřišlo mi avízo, neposílal jsi nebo to je bug?
Díky. Napadlo mě, platí to i pro interní poštu? Pčes tu se mazalo kdysi taky.