• 1. Здравствуйте! В процессе изучения функционала CMS WordPress обратил внимание на скудные и ограниченные функции установленной в ней по умолчанию системы комментариев.

    2. Учитывая, что для создаваемого сайта комментарии значимы не меньше самого контента, необходимо, чтобы возможность комментирования была не только проста и удобна, но и элементарно функциональна, для чего должны быть следующие обычные функции:

    1) цитирование части как самого комментируемого контента, так и его комментариев способом его выделения и нажатия курсивом на соответствующую функциональную кнопку «Цитирование», чтобы выделенный для цитирования текст автоматически заключался в нужные теги;
    2) выделение текста жирным, курсивом, подчёркиванием;
    3) выделение цвета текста и фона;
    4) нумерация комментариев с указанием: номера, даты и времени оставленного комментария;
    5) прикрепления к комментарию ссылки, изображения, файла (txt, doc, docx, pdf, xls);
    6) редактирования комментария на период до опубликования ответа на него или следующего за ним комментария;
    7) предварительного просмотра составленного комментария;
    8) подписки на комментарии и автоматическое отправление их на электронную почту подписавшегося;
    9) скрытия длинных комментариев со ссылкой «Читать дальше».

    3. Просмотрел немало плагинов с такими функциями: WP Russian Quicktags, Comment Toolbar, Еpoch, Yoast Comment Hacks, Truncate Comments, wpDiscuz, Comment Images (русская версия), Subscribe to Comments, TinyMCEComments, Filosofo Comments Preview (русская версия), Jetpack, Simple Comment Editing, но ни у одного из них нет в одном плагине (или хотя бы в двух) всех вышеперечисленных функций!

    3.1. Неужели нет такого универсального плагина с обычными и распространёнными функциями комментирования и придётся устанавливать несколько плагинов?

    4. Может, есть такие темы (шаблоны), чтобы в них были все необходимые функции комментирования? Если кто знает, подскажите, пожалуйста.

    • Тема изменена 8 лет, 2 месяца назад пользователем Леонид.
    • Тема изменена 8 лет, 2 месяца назад пользователем Леонид. Причина: Корректировка
    • Тема изменена 8 лет, 2 месяца назад пользователем Леонид. Причина: Корректировка
Просмотр 15 ответов — с 31 по 45 (всего 49)
  • Модератор Юрій

    (@yube)

    Какая опасность то может быть с того что он автор?

    Во-первых, упомянутое выше «повышение привилегий». Очень распространенная беда и для движков, и для ОС.

    Во-вторых, далеко не все авторы плагинов заботятся о том, чтобы настройки плагина показывались только админам. А в настройках могут быть очень интересные данные.
    Также через некоторые плагины «авторы» могут разместить на сайте какую-нибудь гадость, и в лучшем случае это будет левая ссылка.

    Так что без особой нужды не стоит пускать внутрь чужих.

    На том сайте отсутствует функция предварительного просмотра.

    Там есть (была во всяком случае, когда я года 1.5 назад там немного пообщался с авторами) возможность правки поста в течении 5 (или 15) мин. Может даже удалить есть — не помню.

    Её разве нет в стандартной (установленной по умолчанию) системы комментирования CMS WordPress?

    Нет. Дефотная система комментирования (как и сам ВП из коробки) — минимально необходимый функционал. Максимально универсальный для всех задач. Кому чего не хватает — на это есть плагины.

    Непонятно, как именно технически на том сайте реализован форум? Похоже, сайт создан в форме именно форума!

    Там нет форума — это родные комменты + пару-тройка плагинов для улучшения разных возможностей. Но тут кроме анонимных юзеров можно и зарегаться.

    Во-вторых, далеко не все авторы плагинов заботятся о том, чтобы настройки плагина показывались только админам. А в настройках могут быть очень интересные данные.

    +1
    И не только настройки, кстати.
    Некоторые плагины (напр для бекапов, мониторинга, статистики и тл) могут такое засветить подписчику/автору….

    @yube — то о чем вы говорите — может быть и на других движках. Это общая проблема не дальновидности разработчика. Но если ему сообщить о возможной проблеме то он закроет лазейку. Самый безопасный сайт — закрытый от глаз интернета сайт ))
    Повторюсь: если в экосистеме реколл плагина и его Prime Forum — то автора бояться — в лес не ходить))
    Ну думаю тут от темы вопроса отвлеклись и вновь пошли во флуд…

    то о чем вы говорите — может быть и на других движках.

    И не только движках и ОС (как, между прочим, сказал Юрий), но и на устройствах и вообще очень и очень :).

    И это не «недальновидность» разработчиков этих ОС, а банально большой функционал, где сложно сразу всё отследить.
    Недальновидность — это как раз не думать о таких потенциально возможных опасностях и давать привилегий больше, чем гостевые, там, где это реально не нужно или можно пользователей вынести отдельно

    Недальновидность — это как раз не думать о таких потенциально возможных опасностях и давать привилегий больше, чем гостевые, там, где это реально не нужно или можно пользователей вынести отдельно

    Ну тогда почему в этой ветке новичка пугают такими вещами? Он не разраб.
    Как пел Цой — «Следи за собой — будь осторожен…»
    Можно выйти из дома и уже не вернуться. Только в теме поставленного вопроса эти философские рассуждения, и они, к слову, ну никак не относятся к теме

    Ну тогда почему в этой ветке новичка пугают такими вещами?

    Что значит пугают? Что значит новичка?
    Вообще-то это я Вам отвечал на Ваш комментарий.

    А что, ТСа напугали? И чем же? Пояснениями что ненужно без большой нужны скрещивать движки = давать юзерам права, которые теоретически можно повысить? Что опасная инфа может быть доступна даже малопривегилированым юзерам? Никакое это не пугание, это информация для подумать. Как минимум о том, что если это делать, то нужно знать где и как это проконтролировать и обязательно принять превентивные меры.

    Вообще-то это я Вам отвечал на Ваш комментарий.

    Спасибо КЭП
    — сорян, не удержался))

    [немного ещё поофтопим 🙂 ]

    Некоторые плагины (напр для бекапов, мониторинга, статистики и тл) могут такое засветить подписчику/автору….

    Вот буквально вчера я на такое нарвался на ВП 4.8.3.
    Рассказываю по порядку.
    Для показа возможностей темы заказчику есть замечательный плагин Customizer Preview for Theme Demo (CPfTD).
    Так вот, этот плагин создаёт почти бесправного юзера customizer_user и при заходе гостя(!) в кастомайзер он его его тут же меняет на customizer_user. Всё бы ничего, но при выходе из кастомайзера он выходит с параметрами в урле (?customize_changeset_uuid=xxx) и юзера не разлогинивает. Те юзер выходит на главную, но вверху появиться админбар. Никуда, правда, этот юзер попасть не может, но вот бар появляется.
    И причём этот параметр в урле появляется не сразу, а после некоторых манипуляций.

    Но это мелочи. Куда опаснее другое.
    Во время разработки я всегда использую QM чтобы видеть как ведёт себя тема и пр.
    Так вот, при использовании CPfTD все данные QMа видны customizer_user-у (гостю по сути).

    @otshelnik-fm, это я к тому, что великое множество и разнообразие плагинов и тем (+ их настроек юзерами) да и версий ВП никак не может гарантировать безопасность даже самого надёжного решения, тк что с к кем как будет взаимодействовать и при каких условиях работать.
    А кроме непосредственно самого движка (ВП или др., не важно) есть ещё и разные версии php, ошибки в коде и тд.

    Ида. это просто для инфы я рассказал вчерашнюю историю. Отвечать не нужно 🙂
    [/офтоп]

    @sevlad а я где утверждал про безопасное разнообразие тем и плагинов?
    Не понимаю чему вы меня хотите убедить или научить? Да я разрабатываю под вордпресс — и да, я знаком с рекомендациями для разработчиков, знаю про права и привелегии, знаю про очистку и валидацию, применяю все это дело с оглядкой «а что если…». Но что я… — у матерых разрабов случаются беды затрагивающие сотни тысяч пользователей.
    Но в чем именно вы меня хотите убедить — не пойму хоть убейте.

    Но в чем именно вы меня хотите убедить — не пойму хоть убейте.

    Ни в чём, не нервничайте.

    Автор Леонид

    (@generalissimus)

    SeVlad пишет: Да и гостевой постинг в форумы, совсем не то, что «анонимное» комментирование с подпиской.

    SeVlad, гостевой постинг на форуме разве нельзя сделать авторизованным «анонимным» комментированием с подпиской и каптчей?

    • Ответ изменён 8 лет, 2 месяца назад пользователем Леонид. Причина: Дополнение
    • Ответ изменён 8 лет, 2 месяца назад пользователем Леонид. Причина: Дополнение

    гостевой постинг на форуме разве нельзя сделать авторизованным «анонимным» комментированием с подпиской и каптчей?

    Я не помню, чтобы такое я видел в реальности (форумов с гостевым постингом видел несколько). И в настройках форумных движков тоже не припомню, что есть. Но тут я мог и пропустить этот момент — я никогда не ставил форумов с возможностью гостевого постинга.
    Может Юрий или кто ещё что скажет по этому поводу ;).

    Но у ВП в чём особенность — во первых аватары на граватаре, что уже как-то идентифицирует юзера, даже если он на граватере не регался (хотя технически нет запретов не использовать этот механизм и на форумных движках), во вторых — база таких юзеров находится отдельно от юзеров движка. Они и юзерами-то не считаются вовсе.

    Автор Леонид

    (@generalissimus)

    SeVlad пишет: «интеграция» форума и контентного движка (хоть ВП, хоть другой) я считаю злом, кроме очень специфичных задач…Это…раздувает базу ненужными данными

    SeVlad, а увеличение контентного объёма сайта на CMS WordPress без интеграции в него форума разве не будет раздувать базу ненужными данными?

    а увеличение контентного объёма сайта на CMS WordPress без интеграции в него форума разве не будет раздувать базу ненужными данными?

    Ну если это ненужный контент, то зачем его увеличивать? 🙂

Просмотр 15 ответов — с 31 по 45 (всего 49)

Тема «Плагины комментирования.» закрыта для новых ответов.