Пользуетесь FCKEditor и хотите чтоб ваш сайт выглядел хорошо с точки зрения типографики, но не хочется каждый раз куда-то лезть? тогда это для вас, Plugin для FCKEditor который позволяет оттипографить прямо в редакторе.
Вопрос не в тему: как проще сделать, чтобы каждый пользователь мог копаться только в своей папке (при использовании менеджера картинок FCKeditor, встроенного или лучше ajaxfilemanager)?
На сколько знаю стандартными средствами этого не добиться, нужна доработка, а тут уже зависит от CMS…
Вообще думаю надо переписывать php скрипты возврата списка файлов, в зависимости от пользователя возвращать соответствующую информацию…
Сейчас копнул в сторону вашего вопроса, самый лёгкий способ: в конфиг файле fckeditor/editor/filemanager/connectors/php/config.php переменной $Config['UserFilesAbsolutePath'] задать нужное значение например:
$Config['UserFilesAbsolutePath'] = $_SESSION['userfolder'];
Эх, отличная уязвимость была опубликована пару дней назад в fckeditor-e
Уязвимость существует из-за недостаточной проверки входных данных в параметре «CurrentFolder» в различных соединителях. Удаленный пользователь может просмотреть содержимое произвольных директорий на системе, загрузить файлы в произвольные директории и скомпрометировать целевую систему.
Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.
Доброго дня. А я то подумал чего такое внимание к моему сайту 10 июля:) (хабр эффект однако). По типографу никто ни пожеланий ни багов не не отписывал — поэтому как первый раз написал полгода назад так ничего и не менял. Автору спасибо за доработки.
Пожалуйста)))
На счёт обновлений не знаю, может и будут, скорее всего появятся тут же отдельными постами :)
кстати на днях выпустил обновление сам создатель плагина habrahabr.ru/blogs/typography/66710/
Только авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста.
комментарии (25)
ПС.
Бесит то, что wysiwyg в вордпрессе убирает . Очень бесит.
Вроде есть такой же плагин специально для WordPress, где-то натыкался на просторах инета…
Вообще думаю надо переписывать php скрипты возврата списка файлов, в зависимости от пользователя возвращать соответствующую информацию…
$Config['UserFilesAbsolutePath'] = $_SESSION['userfolder'];
Уязвимость существует из-за недостаточной проверки входных данных в параметре «CurrentFolder» в различных соединителях. Удаленный пользователь может просмотреть содержимое произвольных директорий на системе, загрузить файлы в произвольные директории и скомпрометировать целевую систему.
Примечание: уязвимость активно эксплуатируется злоумышленниками в настоящее время.
www.securitylab.ru/vulnerability/382191.php
www.securitylab.ru/vulnerability/382191.php
На счёт обновлений не знаю, может и будут, скорее всего появятся тут же отдельными постами :)
кстати на днях выпустил обновление сам создатель плагина habrahabr.ru/blogs/typography/66710/