Hirdetés

2024. április 28., vasárnap

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  Opera böngésző (kiemelt téma)

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2014-02-19 17:17:02

LOGOUT.hu
Összefoglaló kinyitása ▼

Hozzászólások

(#19001) AtHoS válasza Vangelis (#19000) üzenetére


AtHoS
nagyúr

CTRL+F12 - Haladó - Fülek: Megnyitott fül újrahasznosítása elől vedd ki a pipát

CTRL+F12 - Haladó - Előzmények: memóriát itt tudod állítani

read-only mode on the forum

(#19002) Vangelis válasza AtHoS (#19001) üzenetére


Vangelis
nagyúr

Közben valahogy jó lett a új fül opció :)

A másikat átlőttem lemezen 400Mb ra.
A memóriában 40Mb ra.

@@@@ https://armegoszto.hu/deals/new

(#19003) Dictator^


Dictator^
veterán

Üdv.
Felraktam a 6os NODot, megint ezt csinálja.
5ös is ezt csinálta, a 6os is most.. csak a 4 jó.. mit csináljak, hogy a 6ossal ne legyen ilyen fake kép mindenhol?

Csak hogy érthető legyen, egy csomó helyre olyan képeket jelenít meg, aminek nem kéne ott legyen..
Cache ürítés, meg mindent amit el tudtok képzelni, illetve win reinstall után is ez van,

[ Szerkesztve ]

És különben is... ...megfogadtam, hogy többé nem fogadok!

(#19004) AtHoS válasza Dictator^ (#19003) üzenetére


AtHoS
nagyúr

Ha jól emlékszem tartalomszűrés körül kell matatni valamit, de tényleg csak rémlik.

NOD-os topikban nem tudnak segíteni? Ott talán több NOD hozzáértő megfordul. Hátha csípőből írják a megoldást (esetleg első postban benne is van)

read-only mode on the forum

(#19005) Dictator^ válasza AtHoS (#19004) üzenetére


Dictator^
veterán

NOD fórumtopicba 2 napja nem válaszolnak arra se, hogy milyen különbségeket éreznek a 4-5-6 között :)
Tartalomszűrés? Hol az operába vagy a NODba?

És különben is... ...megfogadtam, hogy többé nem fogadok!

(#19006) AtHoS válasza Dictator^ (#19005) üzenetére


AtHoS
nagyúr

NOD-ban kell matatni a hálózati beállítások környékén.
Nem használok NOD-ot, így nem tudok segíteni, de pl. utorrent-et kivételek közé kellett tenni, ellenkező esetben úgy belassult az OS, hogy kínszenvedés volt egy weboldal megnyitása is. Talán ez a megoldás segíthet az Opera esetén is.

read-only mode on the forum

(#19007) Ndruu


Ndruu
MODERÁTOR

Nem tudom, hogy nálam van-e a hiba, vagy ebben a verzióban, de nagyon durván megzabálja a memóriát az Opera, ha pl. a beágyazott Google Mapsre rázoomolok (amin esetleg még pontok is vannak elhelyezve).
Példa térkép 1
Példa térkép 2

2-3 szintnyi nagyítás után megtelik a memória (8GB), akár annyira is, hogy menthetetlen a folyamat. A nagyítás akadozó, a program alig reagál.

Beágyazott és elindított Youtube videóknál ha kigördül a videó a látható területről, akkor is hajlamos befagyni az Opera ~10-15 másodpercre.

Kiegészítőket letiltottam, úgy is csinálja. USB módban telepített 12.00 alpha verzióval jó.

Opera 12.15 x64

Harrrr!!!!

(#19008) Penge_4 válasza Ndruu (#19007) üzenetére


Penge_4
veterán

Nálam (2 giga az összes RAM) semmi probléma nincs egyik térképpel sem. Az elsőn még a domborzatot bekapcsolva sem. Ráadásul szép áttűnéssel zoomolódik, nem úgy, mint az eredeti Google Maps oldalon, ahol néha meg-meg akad a betöltődés és pár kép helyén üres kockák vannak másodpercekig. Lassulást az utóbbi hónapokban már nem tapasztaltam a térkép részen, a Street View viszont még mindig veszedelmesen lassú. Bár ott a Flash is közrejátszhat (főleg Linux alatt, ahol az NPAPI-s változat "kicsit" elavult már).

(#19009) Ndruu válasza Penge_4 (#19008) üzenetére


Ndruu
MODERÁTOR

Akkor ha a következő verzióra frissítve sem lesz jó, csinálok egy friss telepítést.
Mindig csak frissítem, lehet már összekeveredtek a dolgok "odabent".

Harrrr!!!!

(#19010) Csontikka válasza Ndruu (#19007) üzenetére


Csontikka
aktív tag

nekem azt a használtautós térképeknél produkálta újrahúzás előtt, de nem derült ki mi okozta, de nem vagy vele egyedül!

(#19011) Agyasima


Agyasima
senior tag

Opera alapértelmezett ablakméretet állítani hogy? A net szerint a operaprefs.ini fájlban az alábbi sor határozza meg, hogy mekkora a megnyitáskor az ablak mérete:

Browser Window=2,2,798,568,0

Nos, hiába írom át itt az értékeket, újraindításnál vmi felülírja. Valakinek ötlet? (Win7, Opera 12.15)

[ Szerkesztve ]

toledói csöcsparádé | ''Az ég kék volt, a szemed szürke, én zöldet hánytam...'' | Trutymó terror

(#19012) dqdb válasza Agyasima (#19011) üzenetére


dqdb
Topikgazda

Én a sessions mappában keresném a megoldást, mert egy sessionhöz több ablak is tartozhat, és az Opera az összes ablak paraméterét elmenti. Az általad megtalált paraméter (és a Document Window is) az előző folyamat folytatása nélküli indításra vonatkozik valószínűleg.

[ Szerkesztve ]

tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

(#19013) 19870820


19870820
senior tag

Üdv. Olyan kérdésem lenne hogy mi okozhatja azt hogy az Operám (12.15) legtöbbször nem zárul be magától,hanem feladatkezelőből kell manuálisan bezárnom? Mi okozhat ilyet? Kiterjesztés csak a youtube automatikus újrajátszás van,semmi más.Windows Vista Home Premium 32bit-et használok. Köszi a segítséget.

(#19014) Firedancer88


Firedancer88
csendes tag

Sziasztok!

Kérésem lenne, mert sehol sem találok beállítást hozzá. Ubuntu Linuxon használok Opera 12.15-öt. A Facebookon próbálok a Jewel Epic nevű játékkal játszani, csak az a bajom, hogy folyamatosan elém rak a böngésző egy biztonsági figyelmeztetést, hogy a biztonságos oldal nem biztonságos lapnak próbál adatokat küldeni. Hol tudom kikapcsolni, hogy ne ugorjon fel a figyelmeztetés minden alkalommal, amikor a lap kommunikálni próbál?

(#19015) Penge_4


Penge_4
veterán

Nem tudja valaki, hogy a MyWallet Verifier kiegészítőnek (ami elérhető Chrome-hoz és Firefoxhoz is) van-e valami technikai akadálya (bizonyos HTML5 funkciók hiánya vagy az Opera Extension API-jának hiányossága(i), ilyesmi), hogy Operára is elkészülhessen?

(#19016) upsyka


upsyka
aktív tag

Sziasztok!

következő lenne a prblémám:

ma próbáltam belépni az otp-s netbankomba,viszont ez az üzenet fogad:

"Hiba a biztonságos kapcsolat során
Részletek megjelenítése

Biztonságos kapcsolat: súlyos hiba (300)

https://www.otpbank.hu/portal/hu/OTPdirekt/Belepes

A tanúsítványt a megadott kiállító nem ismeri, így az nem érvényes. Legrosszabb esetben bűnözők is használhatják csalásra. A webhely gazdájának azonnal cserélnie kell a tanúsítványt.

Ellenőrizze, hogy helyesen írta-e be a címet, vagy keressen rá az oldalra."

tegnap simán behozta,mára viszont semmilyen otp-s oldalt nem hajlandó betölteni :( sajnos elő sem dobja a tanúsítvány elfogadásos ablakocskát,mint eddig így meg vagyok lőve...sütiket is töröltem és próbáltam utánaolvasni,de nem találtam megoldást,remélem tudtok segíeni,köszi előre is :)

Nem vagyok én kertész,hogy gyökerekkel foglalkozzak...

(#19017) upsyka válasza upsyka (#19016) üzenetére


upsyka
aktív tag

ez meg bejön simán:

http://www.otpbank.ro/hu

Nem vagyok én kertész,hogy gyökerekkel foglalkozzak...

(#19018) dqdb válasza upsyka (#19016) üzenetére


dqdb
Topikgazda

Nálam is ez a hiba, majd este ránézek a problémára alaposabban, ha addig nem oldódik meg magától.

A VeriSign a kiállító, elképzelhető, hogy éppen nem jól működik az OCSP responderük (maga az oldal elérhető), és az Opera nem tudja leellenőrizni a tanúsítvány érvényességét.

A másik oldal csak sima HTTP és nem HTTPS, ezért ott nincsen tanúsítvány sem, amivel probléma adódhatna.

[ Szerkesztve ]

tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

(#19019) upsyka válasza dqdb (#19018) üzenetére


upsyka
aktív tag

köszi a választ! Iexplorerben néztem,ott megy simán és elvileg ott rákattintok a címsor mellett a kis lakatos oldalcímre és telepítem a tanúsítványt,de operába sehogy nem jó..akkor várok holnapig,remélem megjavul :)

Nem vagyok én kertész,hogy gyökerekkel foglalkozzak...

(#19020) sgergi válasza upsyka (#19019) üzenetére


sgergi
veterán

Délelőtt még tudtam használni, akkor még nem volt vele gond.

(#19021) dqdb válasza upsyka (#19019) üzenetére


dqdb
Topikgazda

Egy korábbi hozzászólásomból ollóztam, most is csak azért írom le részletesen a parancsokat, hogy legközelebb hasonló esetben könnyebb dolgom legyen. Bár sokat használom az OpenSSL-t, de főleg fejlesztés közben, mint kriptográfiai könyvtárat, és nem a parancssori segédprogramot, hogy annak a paraméterezés megmaradjon a fejemben.

openssl s_client -showcerts -connect www.otpbank.hu:443 >chain.txt
Ezzel a paranccsal elmentettem az OTP tanúsítványát az SSL kapcsolatból, amely a chain.txt első eleme volt. Ezt kivágtam, és otp.cer néven egy fájlba másoltam. Mivel a hierarchia másik két eleme már a Windows tanúsítványtárában is benne volt, így azokat vs-class3.cer és vs-root.cer néven exportáltam.

type *.cer >>chain.crt
Összefűztem az összes tanúsítványt egyetlen fájlba, ez lesz az ellenőrzések során használt "tanúsítványtár".

openssl x509 -text -in otp.cer
Megnéztem a tanúsítvány sorozatszámát (51d06f8d5301859e9ee6d174f269a8c0) és a tanúsítványhoz tartozó OCSP responder címét (http://EVIntl-ocsp.verisign.com). Ugyanezt végrehajtottam a felette álló CA-val is (112a006d37e5106fd6ca7cc3efbacc18 és http://EVSecure-ocsp.verisign.com).

openssl ocsp -CAfile chain.crt -issuer vs-root.cer -url http://EVSecure-ocsp.verisign.com -serial 0x112a006d37e5106fd6ca7cc3efbacc18
Ellenőriztem az OTP tanúsítványát kiadó CA tanúsítványát, minden rendben van, a válasz a következő (a nonce hiánya nem szép, egy ekkora cégnek a saját szervereire illene szolgáltatni ilyet):
WARNING: no nonce in response
Response verify OK
0x112a006d37e5106fd6ca7cc3efbacc18: good
This Update: May 12 08:11:50 2013 GMT
Next Update: May 19 08:11:50 2013 GMT

openssl ocsp -CAfile chain.crt -issuer vs-class3.cer -url http://EVIntl-ocsp.verisign.com -serial 0x51d06f8d5301859e9ee6d174f269a8c0
Ellenőriztem az OTP tanúsítványát, a válasz a következő:
Responder Error: unauthorized (6)

A válaszkód kifejtése az RFC2560-ból:
The response "unauthorized" is returned in cases where the client is not authorized to make this query to this server.

Vagyis annyi történt, hogy a VeriSign OCSP respondere nem enged anonim ellenőrzést valamiért. Nem tudom, hogy ez most hiba vagy feature a VeriSign részéről, az biztos, hogy amíg ez fennáll, addig Operában nem fog menni, mert az minden lekérés előtt végez OCSP ellenőrzést, ha ez az opció be van kapcsolva (alapból igen):

opera:config#SecurityPrefs|OCSPValidateCertificates

Ha kikapcsolod, akkor menni fog az OTP oldala, cserébe a biztonság sérül valamennyire (de még mindig jobb lesz, mert legalább működik).

[ Szerkesztve ]

tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

(#19022) upsyka válasza dqdb (#19021) üzenetére


upsyka
aktív tag

meggyógyúlt,behozza az oldalt :)
csak elfelejtette az belépéshez szükséges adatokat,kereshetem elő a papírokat....

Nem vagyok én kertész,hogy gyökerekkel foglalkozzak...

(#19023) dqdb válasza upsyka (#19022) üzenetére


dqdb
Topikgazda

Igen, szépen megy :K Úgy tűnik, hogy a VeriSign szúrt el valamit. Mostanában hegesztettek valamit a CRL backenden, lehet, hogy most került sor az OCSP fejlesztésére, aztán becsúszott egy gikszer.

openssl ocsp -CAfile chain.crt -issuer vs-class3.cer -url http://EVSecure-ocsp.verisign.com -serial 0x51d06f8d5301859e9ee6d174f269a8c0
WARNING: no nonce in response
Response verify OK
0x51d06f8d5301859e9ee6d174f269a8c0: good
This Update: May 14 18:21:10 2013 GMT
Next Update: May 21 18:21:10 2013 GMT

tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

(#19024) Sk8erPeter válasza Penge_4 (#19015) üzenetére


Sk8erPeter
nagyúr

Gondolom főleg az az oka, mint általában, hogy marginális böngésző, így lefossák. A másik meg az, hogy Operában extensiont fejleszteni szar :DDD volt legalábbis, amikor én csináltam, pl. a Chrome extension API-hoz és általános felépítéshez képest nagyon macerásnak találtam. Gondolok a userJS-szerű pöcsölésre, meg arra, hogy nem lehetett normálisan meghatározni, bizonyos egyéb scriptek mikor töltődjenek be, meg egyáltalán betöltődjenek, pl. ilyesmi módon kellett annak idején betölteni extensionben is a jQuery-t. Aztán azóta simán lehet, hogy sokat fejlődött, nem tököltem vele. Pedig terveztem írni Opera extensiont arra, hogy legyen a PH! fórumkommentelős textarea-jához valami WYSIWYG-szerű eszköz, meg billentyűparancsokkal lehessen babrálni (pl. Ctrl+B-re félkövérítés, ilyesmik), mint az ntomka által fejlesztett Prohardver Eszközökben. Aztán nem foglalkoztam vele.

[ Szerkesztve ]

Sk8erPeter

(#19025) dqdb válasza Sk8erPeter (#19024) üzenetére


dqdb
Topikgazda

legyen a PH! fórumkommentelős textarea-jához valami WYSIWYG-szerű eszköz, meg billentyűparancsokkal lehessen babrálni (pl. Ctrl+B-re félkövérítés, ilyesmik)
UserJS-ben még régebben összedobtam egyet. Valószínűleg már azóta nálam fejlettebb változat van napi használatban (készítettem a topikban navigálásra is hasonló megoldást, de azt sosem toltam még ki nyilvánosra), ha kell, felrakom Pastebin-re.

[ Szerkesztve ]

tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

(#19026) Penge_4 válasza Sk8erPeter (#19024) üzenetére


Penge_4
veterán

Aha. Akkor nincs más, mint várni az Opera 14-re, ami elvileg teljesen kompatibilis lesz a Chrome kiegészítőkkel.

(#19025) dqdb: Van általános kiegészítő hozzá HotkeyBB néven. Ez mindenhol működik és van feketelista is benne. Az egyetlen hiányossága, hogy csak HTML és BB Code-okat kezel, Wiki-t nem.

(#19027) Sk8erPeter válasza dqdb (#19025) üzenetére


Sk8erPeter
nagyúr

Jé, nahát, nem is tudtam, hogy már valaki megtette helyettem, ezek szerint fel akartam fedezni a spanyolviaszt. Köszi. :) Majd kipróbálom. (Mondjuk mostanság őszintén szólva nem használom túlzottan az Operát, de követem a topicot.)
Jöhetne a fejlettebb változat is. :) Az mit tud pluszban?

"készítettem a topikban navigálásra is hasonló megoldást, de azt sosem toltam még ki nyilvánosra"
Mármint konkrétan mire gondolsz, milyen navigálásra? Most hirtelen nem esik le.

===

(#19026) Penge_4 :
itt Prohardveren mondjuk asszem nem teljesen az általános BBCode-szintaktika van, legalábbis amit én ismerek, ott pl. úgy kell belinkelni, hogy [url=http://example.com]blabla[/url], vagy valami ilyesmi.

Mellesleg a BBCode úgy, ahogy van, a legnagyobb gyökérség. Lényegében SEMMI értelme. Épp meg akartam fogalmazni a szempontokat, akartam róla írni egy nagyobb litániát, de gondoltam előtte inkább rákeresek, és az a komoly, hogy egy az egyben azokat írja le ez a cikk, amiket gondolok, már amennyire átfutottam:
http://kore-nordmann.de/blog/why_are_you_using_bbcodes.html
lényeg: semmivel sem biztonságosabb, mint a rendes HTML-tagek, semmivel sem könnyebb a BBCode-ot megtanulni/begépelni (amit a fórumfelhasználók megszoktak, az is egy tanulási folyamat eredménye, ergo ezt az energiát pontosan ugyanúgy lehetett volna fordítani a HTML-tagek használatának megtanulására, és az SEMMIVEL nem lett volna bonyolultabb, de legalább még hasznos is lett volna), ráadásul fejlesztés szempontjából is sokkal macerásabb az egész (mind szerveroldali validálás/támadás kiszűrése, mind kliensoldali WYSIWYG-szerkesztők készítése tekintetében).
Szerencsére ezt az oltári baromságot nem is használják pl. a Drupal esetén, ott a kommentűrlapokban rendes HTML-t kell (lehet) használni. Azt tudnám nagyon megütni, aki egyáltalán kitalálta ezt az egész BBCode-őrületet. Büntetnivaló kategória.

[ Módosította: radi8tor ]

Sk8erPeter

(#19028) Penge_4 válasza Sk8erPeter (#19027) üzenetére


Penge_4
veterán

Én úgy tudtam, hogy azért van, mert biztonságosabbnak tűnt eleve lehetőséget sem adni pl. iframe-ek behívására, mint HTML esetén, ahol ezeket kivétellistára kell tenni és a biztonsági kockázat is nagyobb, hogy iframe-et szúrsz be.

A blog.hu-n például semmilyen tagek nincsenek, de ha HTML kódot használok, akkor RSS olvasóban megjelenik akár egy formázott Submit button, vagy egy iframe is. Bár az Opera RSS olvasójában nem működnek a scriptek, tehát nem veszélyes (még a HTML5-ös YouTube videók sem inicializálódnak emiatt), de azért durva.

Amúgy nekem is szimpibb a Wordpress-es változat. De ilyen alapon akkor a Wiki kódokat is tűzre lehetne dobni. A múltkor bővíteni akartam egy táblázatot, aztán erőteljes "Anyád!" effektus után inkább annyiban hagytam.

(#19029) dqdb válasza Sk8erPeter (#19027) üzenetére


dqdb
Topikgazda

aakeylib.js
Ez egy közös library hotkey-k bekötésére. Adott billentyűzetkombinációhoz egy callbacket, szöveget, egy linkre/gombra kattintást tudsz hozzárendelni. Azért dobtam ki külső forrásba, hogy majd több oldalra csinálok magamnak saját billentyűkiosztást, de nem sokáig jutottam :)

ph_hotkeys_in_editor.user.js
Úgy nézem, csak annyi a különbség a userscripts.org-os változathoz képest, hogy itt már a közös keylib-et használom. Az előző változat még ment Opera, FF és Chrome alatt is, ez passz, csak Opera alatt néztem. A forrásszöveg végén szépen látszanak a billentyűkombinációk.

ph_hotkeys_in_forum.user.js
Ez volt eddig a pillanatig myware* állapotban. Emlékeim szerint Logouton nagyon nem működik az egész (sem a cikkekben, sem a fórumon), ITCafén a cikkekben igen, míg a fórumon nem, PH-n és MA-n tökéletes. Vagy 10 perc lenne kijavítani, de legalább 1 éve lusta vagyok rá.

Lehetne mindhármon csiszolni, hogy ne szemeteljenek egyáltalán a global namespace-be, de saját célra megfeleltek eddig. A fenti 2+1 scripten kívül még ezt használom a PH-n, valamint pár CSS szabályt.

Én anno megnéztem az Opera Extension API-t, aztán úgy döntöttem, ami eddig jó volt user JS-ben, az ezután is jó lesz, ami megy, ahhoz nem kell hozzányúlni :DDD

* sajnos nem találom meg azt a fantasztikusan jó 6-7 éves blogbejegyzést, ahol a szerző arról cikkezett, hogy a kizárólag saját célra írt myware csak annyira jó, hogy a funkciója elvégzése előtt ne omoljon össze, az ergonómia és szépség nem cél, az ourware a következő lépés, ahol a kockázatokkal a használója tisztában van még, és végül a legtöbb munka azzal van, hogy ebből themware váljon, ami már megüti az átlagfelhasználó kezébe adható szintet

Penge_4: Én úgy tudtam, hogy azért van, mert biztonságosabbnak tűnt eleve lehetőséget sem adni pl. iframe-ek behívására, mint HTML esetén, ahol ezeket kivétellistára kell tenni és a biztonsági kockázat is nagyobb, hogy iframe-et szúrsz be.
BBCode esetén is kell regexp a feldolgozáshoz-fordításhoz, akkor pedig már mindegy, hogy egy HTML szintaktikájú korlátozott utasításkészletre írod meg a feldolgozó-szűrő szabályt, vagy egy BBCode szintaktikájúra.

[ Szerkesztve ]

tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

(#19030) Sk8erPeter válasza dqdb (#19029) üzenetére


Sk8erPeter
nagyúr

Fasza, köszi! :K Szerintem hétvégén fogom tudni áttanulmányozgatni őket, hacsak el nem felejtem addig. :DDD De megpróbálom észben tartani, most elég húzós időszakom van, nem nagyom lesz időm rá.
De mindenképp jó, hogy elkészítetted ezeket, korábban is jöhetett volna a topicba. :D Már csak GUI kell a billentyűkombók beállításához, meg tárolni az értékeket, és máris egy csomó idő elment a sok felesleges fancy cuccal. :)
Amúgy nálam is van egy csomó "myware" cucc (nem is rossz kifejezés, tőled hallottam először), ami olyan, hogy csak még egy picit kéne itt-ott csiszolgatni, és "óó, majd megcsinálom, nem is olyan vészes"-állapotban maradt, aztán annyira, hogy magamnak sem lőttem be végül napi használatra, pedig tök hasznos lenne. :DDD

[ Szerkesztve ]

Sk8erPeter

(#19031) Sk8erPeter válasza Penge_4 (#19028) üzenetére


Sk8erPeter
nagyúr

"Én úgy tudtam, hogy azért van, mert biztonságosabbnak tűnt eleve lehetőséget sem adni pl. iframe-ek behívására, mint HTML esetén, ahol ezeket kivétellistára kell tenni és a biztonsági kockázat is nagyobb, hogy iframe-et szúrsz be."
Nem-nem! Nem kivétellistára kell tenni, hanem pont, hogy whitelistet kell készíteni a MEGENGEDETT tagekből, és CSAK azokat engedni, minden mást kiszűrni. Általában ez a jó megközelítés, nem a blacklist, így a potenciális hibák és veszélyforrások száma jelentősen redukálható. Aztán a tagek szűrése után kiszűrni az összes további veszélyforrást pl. többek közt azzal is, hogy csak bizonyos attribútumokat engedsz meg (csak két példa a sokból: <a> tagnél href és title attribútum megadható, de más nem; <img> tagnél src és title megadható, más nem (az alt attribútum meg esetleg szerveroldalon generálódik a title alapján a validitás miatt); onclick-et pedig gondolom nem kell elmagyaráznom, miért nem lenne jó engedélyezni).
<iframe>-et ezzel a módszerrel tehát eleve kizárt engedélyezni (mivel elmebeteg lenne az, aki whitelistre tenné az iframe-et).
Ergo az egész BBCode-os mizéria tökéletesen felesleges volt, már eleve az ötlet is agyhalottságra (na jó, inkább rossz koncepcióra) utal, biztonsági szempontból egyáltalán nem előnyösebb, mint a normál tagek, és mint említettem, a tanulásuk is legalább ugyanannyira nehézkes az átlagfelhasználónak; tulajdonképpen arra lennék kíváncsi, az egésznek a kiagyalói milyen mentséget tudnának felhozni maguk védelmére, hogy egyáltalán minek vezették be. Manapság meg aztán végképp semmi nem indokolja a használatát (így Prohardveren sem értem, miért kellett alkalmazkodni ehhez a káros divathoz, amivel igazából magukat is szopatják az egész nehézkessége miatt), mivel Dunát lehet rekeszteni a HTML-kódokat szerveroldalon ilyen-olyan módokon ellenőrző eszközökkel.

"A blog.hu-n például semmilyen tagek nincsenek, de ha HTML kódot használok, akkor RSS olvasóban megjelenik akár egy formázott Submit button, vagy egy iframe is."
Ez komoly? Tehát a blog.hu-n simán beágyazol egy iframe-et?
Nem használom egyébként a blog.hu-t, így fogalmam sincs a szerkesztői használatáról.
Mert ha ez tényleg lehetséges, akkor az tényleg elég durva, és meglehetősen negatívan jellemzi a blog.hu fejlesztőit.

"De ilyen alapon akkor a Wiki kódokat is tűzre lehetne dobni."
Ezzel viszont nem értek egyet. A markdown és hasonló használata sokszor tényleg egyszerűbb (ellentétben a BBCode-okkal!), mint a rendes HTML-tagek használata, ráadásul szemléltetőbb, olvashatóbb kódot eredményez.
Csak egy példa: HTML-ben így néz ki egy tisztességes rendezetlen (nem beszámozott) lista:

<ul>
<li>Lorem ipsum dolor sit amet, consectetuer adipiscing elit.</li>
<li>Aliquam tincidunt mauris eu risus.</li>
<li>Vestibulum auctor dapibus neque.</li>
</ul>

markdown-kóddal:

* Lorem ipsum dolor sit amet, consectetuer adipiscing elit.
* Aliquam tincidunt mauris eu risus.
* Vestibulum auctor dapibus neque.

utóbbiban azért tényleg lespóroltál jópár karaktert, és maga a szintaktika is elég beszédes.
Vagy másik példa lehet a belinkelt Wikipédiás oldalon lévő példák közül a szemléletesség miatt a címsorok használata, pl. HTML-ben így néz ki egy elsőszintű és második szintű címsor:
<h1>First-level heading</h1>
<h2>Second-level heading</h2>

ez markdownnal:
# First-level heading #
## Second-level heading ##

vagy :
First-level heading
===================

Second-level heading
--------------------

másik példa a <h4>:

HTML:
<h4>Fourth-level heading</h4>

markdown:
#### Fourth-level heading ####

Az itt bemásolt példáknál szerintem egész jól látszik, hogy maga a struktúra, a kinézete már utal a funkciójára, mert például a 4. szintű címsort 4 darab kettőskereszt jelzi, az 1. szintűt 1 darab. Ráadásul minél több a kettőskereszt a szöveg előtt, annál beljebb tolódik, ez pedig jól jelzi a "hierarchiában" elfoglalt helyét, tehát ez is beszédes.

[ Szerkesztve ]

Sk8erPeter

(#19032) Penge_4 válasza Sk8erPeter (#19031) üzenetére


Penge_4
veterán

Így már mindjárt más. Ez alapján tényleg hülyeség. Már csak azt nem értem, hogy akkor miért ez terjedt el jobban, ha a webfejlesztőknek is extra szívás van vele? Annyira nem lett azért mainstream, hogy gondot okozna a váltás (lásd: Wordpress, Blogger).

"Ez komoly? Tehát a blog.hu-n simán beágyazol egy iframe-et?"

Aha. De a kommentben csak a kód lesz látható. RSS-ben fog átalakulni valódi iframe-re vagy Submit buttonra. A leggázabb az egészben, hogy emiatt megtöri az egész utána következő szövegrészt (ami így már nem jön le RSS-ben). De volt XSS sebezhetőség is, azt javították.

"A markdown és hasonló használata sokszor tényleg egyszerűbb (ellentétben a BBCode-okkal!), mint a rendes HTML-tagek használata, ráadásul szemléltetőbb, olvashatóbb kódot eredményez."

Az általad hozott példákban igen. De például itt baromira nem. Dátumozott oszlop mellé akartam rendezni a verziószámokat kronológiai sorrendbe (mert így úgy tűnt a Chrome gyors verziószám lépései miatt, mintha már akkor létezett volna, amikor az Opera még 9.0 volt), de kaotikus az egész.

(#19033) Sk8erPeter válasza Penge_4 (#19032) üzenetére


Sk8erPeter
nagyúr

Igazából tényleg fogalmam sincs, miért terjedt el egyáltalán a BBCode. Nem is értem.
Amúgy ja, a Drupalnál, WordPressnél is a kommentelős űrlapokban szerencsére normál HTML-tagek vannak, ráadásul tudtommal elég régóta, ilyen BBCode-os baromság külön modullal/pluginnel érhető el.

Huh, ez a blog.hu-s para nagyon kemény, amiket írnak a Buhera Blogon. Azt nem is hangsúlyozzák ki, milyen szinten amatőr megoldás az, hogy a felhasználó arcába tolnak egy teljes PDOExceptiont, minden részlettel együtt - ezek az információk egy vérjaninak nagyon jól jönnek, ha éppen hekkelgetni támad kedve. PHP-ben pedig nem túl nehéz lekezelni egy nyomoronc kivételt... :U De már eleve onnan indul a dolog, ha egyáltalán ilyen előfordulhat, akkor az egész validálás katasztrofális, és alapvető hibákat követnek el a szerveroldali kódban. Pedig a formok validálására, XSS kiszűrésére, egyebekre már felhalmozódott egy elég brutális tudásanyag a neten, szóval csak követniük kéne, ha már ilyen bőséges bloggyűjteményt tartalmaz a szerverük... (hány blog.hu-s aldomain lehet? mindenesetre rengeteg - és kiderül, hogy kis túlzással amatőr maga az alaprendszer, amin futkorászik? azért az kemény)

Az általad mutatott példa mondjuk speciel tényleg elég hányadék, főleg így, hogy bele van drótozva a háttérszín (ahelyett, hogy mondjuk CSS class-okkal lehetne játszani, hogy beállítható legyen a cella háttérszíne - akkor nem kéne hexa kódokkal hülyéskedni). Ez a Wikis kód: http://pastebin.com/97tRRFzD, ez meg a HTML output: http://pastebin.com/VWJZMvxw - utóbbi sem egyszerű (bár nekem elég áttekinthető, mert hozzászoktam a szintaktikájához), de talán jelen esetben tényleg szebb. De a táblázat kódja markdownban és sima HTML-ben is ocsmány. :D

Sk8erPeter

(#19034) Armahun válasza Armahun (#18994) üzenetére


Armahun
addikt

Erre valaki?

[ Szerkesztve ]

Ha szerinted egy tárgy lehet Ő, akkor te is az vagy. Jó étvágyat evés előtt illik kívánni. A már evő embert ezzel étkezévében megszakítani igen nagy illetlenség.

(#19035) Sk8erPeter válasza Armahun (#18994) üzenetére


Sk8erPeter
nagyúr

brd pont ugyanezt a parát vetette fel:
http://prohardver.hu/tema/javitsuk_a_prohardvert/hsz_11285-11286.html
sztem Te is írhatnál abba a topicba, UP-olni a problémát, hátha érdemben foglalkoznak vele, ha többen is jelzik.

Sk8erPeter

(#19036) brd válasza Armahun (#19034) üzenetére


brd
nagyúr

Én barbár módon megoldottam, szöveges file létrehoz sdkártya opera könyvtárában, urlfilter.ini néven, ezzel a tartalommal:

[prefs]
prioritize excludelist=1
[include]
*
[exclude]
*gemius.pl*

Majd a böngészőben, az opera:config-ot a címsorba beírva, és rákeresve az urlfilter beállításra, és ott kiválasztva a mnt/sdcard/opera/urlfilter.ini-t, majd mentés, és Opera újraindítás után elvileg megoldódik az idegesító popup probléma. Nekem legalábbis azóta nem jelentkezett, mióta ezt így beállítottam, persze lehet, hogy változtattak a működésén.

Remélem, csak fél napra tiltanak ki.

[ Szerkesztve ]

The only real valuable thing is intuition.

(#19037) Armahun


Armahun
addikt

Köszönöm megpróbálom.

Ha szerinted egy tárgy lehet Ő, akkor te is az vagy. Jó étvágyat evés előtt illik kívánni. A már evő embert ezzel étkezévében megszakítani igen nagy illetlenség.

(#19038) brd válasza Armahun (#19037) üzenetére


brd
nagyúr

Esetleg a
*gemius.hu*
is bekerülhet a file-ba, nem tudom, hogyan működik az a popup (honnan jön/hová mutat a .js).

The only real valuable thing is intuition.

(#19039) Armahun válasza brd (#19038) üzenetére


Armahun
addikt

Eddig jónak tűnik, majd egy óra múlva ránézek újra.
Remélem a legjobbakat.

Ha szerinted egy tárgy lehet Ő, akkor te is az vagy. Jó étvágyat evés előtt illik kívánni. A már evő embert ezzel étkezévében megszakítani igen nagy illetlenség.

(#19040) utgyuru


utgyuru
aktív tag

Helló!

Váltanék Operára Firefoxról, ami miatt hezitálok, a bővítmények. Egész jól kiveszi a reklámot, meg a sok szart. Ezek hogy állnak Operához?

Ezeket használom most:

Alkalmazás: Firefox 20.0.1 (20130409194949)
Operációs rendszer: WINNT (x86-msvc)

- Adblock Plus 2.2.4
A reklám a múlté!
- Anti-Banner 12.0.1.324 (Letiltva, Nem kompatibilis)
- Awesome screenshot: Capture and Annotate 2.4.0
Capture the whole page or any portion, annotate it with rectangles, circles, arrows, lines and text, blur sensitive info, one-click upload to share.
- BetterPrivacy 1.68
"Super-Cookie Safeguard"
- DownloadHelper 4.9.14
Download videos and images from many sites
- DownThemAll! 2.0.16
Tömeges letöltő a Firefox böngészőhöz.
- Extension List Dumper 1.15.2
A telepített kiterjesztések listájának megjelenítése
- Firesheep 0.1 (Letiltva, Nem kompatibilis)
- FlashGot 1.5.5.4
Egy vagy több fájl letölthető vele népszerű külső letöltéskezelőkkel Windowson, Mac OS X-en, Linuxon és FreeBSD-n (rengeteg támogatott, a részletekért látogassa meg a kiterjesztés honlapját). A Flashgot Galéria készítését is támogatja aminek segítségével teljes médiagalériát készíthet, így az oldalon lévő összes tartalmát egyszerűen és gyorsan letöltheti.
- Ghostery 2.9.4
Ghostery identifies and allows you to block the 3rd parties (web bugs) that are hidden on the current page you're visiting. Web bugs include ad networks, behavioral data collectors and web analytics providers.
- HTTPS-Everywhere 3.2
Encrypt the Web! Automatically use HTTPS security on many sites.
- Kaspersky URL Advisor 12.0.1.324 (Letiltva, Nem kompatibilis)
- keyconfig 20110522
Rebind your keys.
- Keylogger Beater 3.2.1
Use it to keep your username or password from being stolen by a keylogger.
- KeyScrambler 2.8.2.0 (Letiltva, Nem kompatibilis)
KeyScrambler protects you against keyloggers
- NoScript 2.6.6.1
Extra védelem a Firefoxhoz…
- Sothink Flash Downloader for Firefox 1.12
Catch Flash movies from the Web page.
- Virtual Keyboard 12.0.1.324 (Letiltva, Nem kompatibilis)

(#19041) Penge_4 válasza utgyuru (#19040) üzenetére


Penge_4
veterán

Ezek vannak Operához is (de van benne beépített tartalomblokkoló is, ha nem akarsz több százezer felesleges reklámot blokkolni, amik olyan oldalakon vannak, amelyeken feltehetőleg sosem fogsz járni): Adblock, Ghostery

NoScripts szintén van, de a gyári funkciók Operában eleve okosabbak, mint a többi böngészőben, ezért egy csomó minden kiegészítők UserJS-ek nélkül is megoldhatók.

Letöltések menedzseléséhez az oldalpanelen (F4) a hivatkozások/linkek panel használható. Annyira nem profi, mint a DownThemAll (pl. nincs RegExp és társai), de azért el lehet vele lenni.

Screenshot kiegészítők szintén vannak.

BetterPrivacy, Super-Cookie Safeguard, Kaspersky URL Advisor, Keylogger Beater és társaira is lehet, hogy van kiegészítő, de ilyenek általában Operában nem kellenek, mert alapból biztonságosabb, mint a Firefox. Pl. a jelszókezelője nem tölti ki a mezőket biztonsági okokból és Operából sem lehet alapból kinyerni a jelszavakat, csak speciális segédprogramokkal. Ráadásul az űrlapokat (checkbox, radio button) is megjegyzi, szóval például itt a PH!-n sem kell minden alkalommal bepipálnod mind a 4 checkboxot, megteszi a Wand helyetted.

HTTPS-Everywhere szintén van.

Általános Flash downloader szintén van.

A billentyűparancsok (és a mozdulatparancsok, valamint az eszköztárak, a gombok és a menük) alapból szerkeszthetők, módosíthatók, szóval ehhez nem kell külön kiegészítő. Amire nincs Operán belül lehetőség ott pár egyszerű INI fájl szerkesztésével (amikor az Opera nem fut) lehet elérni a kívánt célt.

(#19042) AtHoS


AtHoS
nagyúr

(#19043) Penge_4 válasza AtHoS (#19042) üzenetére


Penge_4
veterán

Ez így van jól. Le ne tiltson már nekem valami jó kis ingyenes pornóoldalt azért, mert az elhelyez a böngészőcache-ben pár Win32 trójait. A Linuxom kibírja, még így, vírusölő nélkül is.

Egyébként viccet félretéve, mostanság ezeknél a hiper-über site-advisosoknál is kicsit túl sok a false positive. Nem (csak) attól lesz biztonságos egy böngésző, hogy blokkolt oldalak számában növeljük az e-penis-t. A végén még visszanyal a fagyi és megjelenik majd egy Chrome SOPA Edition és az egész mezőnyt maga mögé utasítja. ;]

Az MSSE (amit egyébként kedveltem még annak ellenére is, hogy 2-es verzió felett nem nagyon szerette az Operát és a letöltendő .exe-ket másodpercekig fogta a rezidens védelme, amit utána ki is kapcsoltam, úgyis csak jobbklikkes keygen ellenőrzésre használtam) is akkor baszta ki a biztosítékot, amikor egy frissítés után elkezdett nyivákolni, miszerint nekem bizony Win32/PossibleHostsFileHijack-em van, pedig csak a facebook.com-ot irányítottam át 127.0.0.1-re a hosts file-ban annak rendje és módja szerint. :U

[ Szerkesztve ]

(#19044) Dictator^ válasza AtHoS (#19006) üzenetére


Dictator^
veterán

Excludeoltam az operát a NODtól, úgy jó volt, addig amig a rendőrségi virust be nem kaptam.. szóval más alternativa kéne :D

A hiba még mindig ez, nem oda tartozó képek megjelenítése random helyeken:

[ Szerkesztve ]

És különben is... ...megfogadtam, hogy többé nem fogadok!

(#19045) Sk8erPeter válasza Penge_4 (#19043) üzenetére


Sk8erPeter
nagyúr

Tetszett az első bekezdés. :DD
Nekem is az jutott eszembe elsőre, hogy valahogy ez a cikk annyira nem győzött meg. Eleve ott kezdődik, hogy miért nem linkelik be azt a nyomorult kutatást? Aztán a másik: konkrétan milyen módon teszteltek? Pontosan mik számítanak "nemkívánatos fájlok, tartalmaknak"? Rámentek pár popupot, reklámot megnyitó oldalra, és ott kutakodtak? Csak mert abban a tekintetben az általános felhasználás során én pont úgy vettem észre, hogy az Opera erősebb pl. a Chrome-nál is, és ez nem elfogultság, mivel szeretem a Chrome-ot. Csomó oldalnál (pl. piratebay, ilyesmik) a Chrome előb@sz a pofámba legalább egy felpattanó ablakot annak ellenére, hogy azt nem engedélyeztem az adott oldalon, meg AdBlocker is fel van rakva - Opera pedig defaultból, különösebb blokkolgató kiegészítők nélkül is megakadályozza annak betöltését (eleve lásd beépített tartalomblokkoló - ez a screenshot a piratebay oldalt böngészve - asszem nem én adtam hozzá) - igaz, feltételezem, ők is eleve kiegészítő nélkül teszteltek, mivel úgy releváns a teszt (elvileg az az alapvetés, hogy átlagjúzer nem telepít ilyeneket, mivel szarik a biztonságra).
Az NSS Lab milyen módon tesztelt? Nem derül ki, nekik hogyan lett más tapasztalata, mint pl. nekem úgy, hogy már jóideje használom mindkét böngészőt, és azért nem vonok meg magamtól teljesen különféle gyanús tartalmakat tartalmazó oldalakat? (Jó, mondjuk nálam fent van az MSSE.) Nyilván én csak tök egyszerű módon "teszteltem": úgy, hogy böngésztem, és általános tapasztalatot gyűjtöttem arról, hogy milyen "nemkívánatos fájlok, tartalmak" nyíltak meg a böngészőben akaratom ellenére. Az egységsugarú júzer nem pont ugyanígy találkozhat ezekkel a tartalmakkal?
Aztán én nem nagyon nem komálom a kifacsart összeesküvés-elméleteket, de ennél a kutatásnál valamiért beugrott (főleg a cikk felszopó hangneme kapcsán), hogy vajon nem kaptak-e némi pénzt eme kutatás eredményeinek kicsit manipulált megmutatására... :D (Azt hittem, neked is ez lesz az első gondolatod. ;])

[ Szerkesztve ]

Sk8erPeter

(#19046) Csontikka


Csontikka
aktív tag

Sziasztok,
szeretnék egy gombot az ikonsávba amivel a user.js-ek futását ki/be tudnám kapcsolni menet közben.
Megoldható ez valahogy?
Köszönettel,
Csontikka

(#19047) Predator2


Predator2
addikt

Sk8erPeter

Erről a jobb klikkes menü módosítás miatt kerestelek üzenetben.

Valahogy így képzeltem el kinézetben.

A munltkor feltöltötted egy tárhelyre
mert valamiért nem sikerült összehoznom. Ha nem túl nagy kérés kérleg csináld meg nekem ugyan így.

Köszönöm előre is.

>> Ha érdekel valami, vagy nem tudok valamit, akkor Kérdezek << >>McLaren Forever.<< >> Az első és legfontosabb a megbízhatóság, minden más csak sokadik tényező!<<

(#19048) Armahun válasza Predator2 (#19047) üzenetére


Armahun
addikt

A kereséshez a beállítások, kereső fülön a szerkesztésnél a címet írd át erre:

javascript:window.open("http://www.google.hu/search?q=%s&sourceid=opera&num=%i&ie=utf-8&oe=utf-8");void(0)

[ Szerkesztve ]

Ha szerinted egy tárgy lehet Ő, akkor te is az vagy. Jó étvágyat evés előtt illik kívánni. A már evő embert ezzel étkezévében megszakítani igen nagy illetlenség.

(#19049) Predator2 válasza Armahun (#19048) üzenetére


Predator2
addikt

Igen ez jó lett köszönöm :)
Már csak a fordítós menüt kellene belepasszírozni még valahogy

Ha vissza állítom "CTRL+F12 - Haladó - Fülek: Megnyitott fül újrahasznosítása elől vedd ki a pipát"

akkor sajna megint nem úgy működik ahogy szeretném

úgy lenne jó ha megnyitott "fület újrahasznosítaná" kivéve a keresést a jobb klikkes menüben

[ Szerkesztve ]

>> Ha érdekel valami, vagy nem tudok valamit, akkor Kérdezek << >>McLaren Forever.<< >> Az első és legfontosabb a megbízhatóság, minden más csak sokadik tényező!<<

(#19050) Predator2 válasza Predator2 (#19049) üzenetére


Predator2
addikt

letelt a módosításra szánt idő

mivel nekem csak a google az egyetlen keresőmotor és ahogy megcsináltam a szerkesztést
fogta és csinált egy másikat (működik a dolog csak át kellett rá váltanom ) [link]

THX

>> Ha érdekel valami, vagy nem tudok valamit, akkor Kérdezek << >>McLaren Forever.<< >> Az első és legfontosabb a megbízhatóság, minden más csak sokadik tényező!<<

Útvonal

Fórumok  »  OS, alkalmazások  »  Opera böngésző (kiemelt téma)
Copyright © 2000-2024 PROHARDVER Informatikai Kft.