<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://www.dserg.com" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Проектирование сайтов - Чеклист юзабилити форм v. 2 / form usability checklist - Comments</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html</link>
 <description>Comments for &quot;Чеклист юзабилити форм v. 2 / form usability checklist&quot;</description>
 <language>ru</language>
<item>
 <title>madhun, спасибо.
</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3569</link>
 <description>&lt;p&gt;madhun, спасибо.&lt;/p&gt;
</description>
 <pubDate>Mon, 26 May 2008 13:12:06 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 3569 at http://www.dserg.com</guid>
</item>
<item>
 <title>&gt;&gt; По</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3568</link>
 <description>&lt;p&gt;&amp;gt;&amp;gt; По безопасности форм я ничего не нашёл...&lt;/p&gt;
&lt;p&gt;Тема необъятная: здесь и XSS, и SQL-injection, и защита от ботов, и потеря пользовательских данных при обработке. Многое из того, что связано с безопасностью PHP, применимо и для форм.&lt;/p&gt;
&lt;p&gt;Можно попробовать поискать «&lt;a href=&quot;http://www.google.com/search?hl=en&amp;amp;q=%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C+php&amp;amp;btnG=Search&quot;&gt;безопасность PHP&lt;/a&gt;».&lt;/p&gt;
&lt;p&gt;А можно взять движок (Drupal, например), и посмотреть что там внутри делается при обработке форм.&lt;/p&gt;
</description>
 <pubDate>Mon, 26 May 2008 13:09:37 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 3568 at http://www.dserg.com</guid>
</item>
<item>
 <title>В принципе</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3558</link>
 <description>&lt;p&gt;В принципе стандартной проверки на Refferer (откуда пришли данные) достаточно для безопаности (если форма отправлена с вашего сайта - это ВАША форма, а поэтому проблем не должно быть). И, конечно, валидация на стороне сервера.&lt;/p&gt;
&lt;p&gt;Если этого недостаточно - на прошлом PhpConf Дмитрий Котеров представлял свою библиотеку MetaForm и доклад о метаданных формы, защита от подделки, валидация, т.д. Доклад:&lt;br /&gt;
http://www.phpconf.ru/ptt/11_koterov_phpconf2007.ppt&lt;/p&gt;
&lt;p&gt;Прочее:&lt;br /&gt;
http://dklab.ru/lib/HTML_MetaForm/&lt;br /&gt;
http://www.rit2008.ru/images/html_metaform%20-%20dmitry%20koterov.ppt (РИТ2008)&lt;/p&gt;
</description>
 <pubDate>Sat, 24 May 2008 06:20:00 +0400</pubDate>
 <dc:creator>madhun</dc:creator>
 <guid isPermaLink="false">comment 3558 at http://www.dserg.com</guid>
</item>
<item>
 <title>По</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3557</link>
 <description>&lt;p&gt;По безопасности форм я ничего не нашёл особенно ценного в интернете. Можете что-то посоветовать или прокомментировать относительно угроз, и методов борьбы с ними?&lt;/p&gt;
</description>
 <pubDate>Fri, 23 May 2008 23:22:08 +0400</pubDate>
 <dc:creator>Velarix</dc:creator>
 <guid isPermaLink="false">comment 3557 at http://www.dserg.com</guid>
</item>
<item>
 <title>Отличный</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-1395</link>
 <description>&lt;p&gt;Отличный список! Спасибо )&lt;/p&gt;
</description>
 <pubDate>Sun, 22 Jul 2007 19:58:31 +0400</pubDate>
 <dc:creator>Никита Козин</dc:creator>
 <guid isPermaLink="false">comment 1395 at http://www.dserg.com</guid>
</item>
<item>
 <title>Я периодически</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-1375</link>
 <description>&lt;p&gt;Я периодически рисую блок-схемы. Только по-моему их перевод из состояния «Начирикал на бумажке и в голове всё сложилось» в читабельную документацию -- затратное дело. Но вообще по блок-схемам приято работать, что и говорить :)&lt;/p&gt;
</description>
 <pubDate>Thu, 19 Jul 2007 14:27:20 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 1375 at http://www.dserg.com</guid>
</item>
<item>
 <title>Вот-вот :) Все</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-1374</link>
 <description>&lt;p&gt;Вот-вот :) Все валят на бедного архитектора.&lt;/p&gt;
&lt;p&gt;Нужна методология какая-то, что бы вести самоконтроль. Вот сейчас думаю, что блок-схемы к каждому модулю должны помочь. По крайней мере, начну применять. И документация будет полнее, и себе эдакая памятка.&lt;/p&gt;
&lt;p&gt;P.s. Блин, с такой документацией программеры совсем расслабятся :) Сейчас в проектную документацию входит:&lt;br /&gt;
1. Бриф: инфо о заказчике, услугах, цели и задачи проекта, аудитория (user stories).&lt;br /&gt;
2. Прототипы всех шаблонных страниц (порой до 30-40 шаблонов).&lt;br /&gt;
3. Спецификация к модулям (алгоритм работы, нефункциональные требования, приложения в виде примеров XML или что-то подобное.&lt;br /&gt;
4. * Планирую блок-схемы.&lt;/p&gt;
</description>
 <pubDate>Tue, 17 Jul 2007 20:22:21 +0400</pubDate>
 <dc:creator>Junior</dc:creator>
 <guid isPermaLink="false">comment 1374 at http://www.dserg.com</guid>
</item>
<item>
 <title>Скачал ещё при</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-1373</link>
 <description>&lt;p&gt;Скачал ещё при чтении того поста. Спасибо!&lt;/p&gt;
</description>
 <pubDate>Tue, 17 Jul 2007 00:02:34 +0400</pubDate>
 <dc:creator>phoinix</dc:creator>
 <guid isPermaLink="false">comment 1373 at http://www.dserg.com</guid>
</item>
<item>
 <title>Да, над</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-1372</link>
 <description>&lt;p&gt;Да, над формулировками можно поработать :)&lt;/p&gt;
&lt;p&gt;Тут в комментариях к прошлому посту Алексей Камедов посоветовал посмотреть презентацию про &lt;a href=&quot;http://www.lukew.com/resources/articles/WebForms_LukeW.pdf&quot;&gt;best practice веб-форм&lt;/a&gt;. Очень рекомендую. Штук 100 слайдов на 4 Мб.&lt;/p&gt;
</description>
 <pubDate>Mon, 16 Jul 2007 23:54:07 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 1372 at http://www.dserg.com</guid>
</item>
<item>
 <title>Если уж до</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-1371</link>
 <description>&lt;p&gt;Если уж до такой степени расписывать все, я бы добавил пункт про проверку данных на стороне клиента.&lt;/p&gt;
&lt;p&gt;А вообще этот чеклист читается несколько сложнее предыдущего. Пункт 13 вообще ввёл в ступор (:&lt;/p&gt;
</description>
 <pubDate>Mon, 16 Jul 2007 23:27:25 +0400</pubDate>
 <dc:creator>phoinix</dc:creator>
 <guid isPermaLink="false">comment 1371 at http://www.dserg.com</guid>
</item>
<item>
 <title>Из моей головы</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-1365</link>
 <description>&lt;p&gt;Из моей головы периодически сваливают не только пункты 14--17 :) Поэтому попробую пользоваться этим списком. Интересно, применима ли вообще идея таких списков в жизни и станут ли формы лучше.&lt;/p&gt;
&lt;p&gt;А предусмотреть все варианты, даже штатные, действительно бывает трудновато. Потом ошибка проектирования набирает обороты. И вот уже не предусмотрено оформление для каких-то элементов, шаблон что-то там не позволяет, стили неуниверсальные. Не хочется признавать, но ошибки в подобных ситуациях частенько исправляются не «как надо», а «лишь бы побыстрее».&lt;/p&gt;
</description>
 <pubDate>Sun, 15 Jul 2007 16:17:14 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 1365 at http://www.dserg.com</guid>
</item>
<item>
 <title>Дима, молодец!</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-1364</link>
 <description>&lt;p&gt;Дима, молодец! Список хороший, но не будем забывать, что: &quot;Знание нескольких принципов освобождает от необходимости запоминать множество фактов&quot;.&lt;br /&gt;
;)&lt;/p&gt;
&lt;p&gt;Мне кажется, что самое сложное в проектировании форм (и не только в них), это предусмотреть скрытые варианты или нештатные ситуации.&lt;/p&gt;
&lt;p&gt;Поясню: у меня, например, периодически случаются провалы в проектировании результатов поиска. Т.е. шаблон (прототип) с результатами поиска подготовлен, а вот что выводить, если ничего не найдено, или найдено очень мало - про это постоянно забываю. :(&lt;/p&gt;
&lt;p&gt;Тоже самое и с формами: спроектировал форму, все удобно и приятно, но вот п.п.14-17 постоянно норовят куда-то свались из моей головы. :)&lt;/p&gt;
</description>
 <pubDate>Sun, 15 Jul 2007 15:59:47 +0400</pubDate>
 <dc:creator>Junior</dc:creator>
 <guid isPermaLink="false">comment 1364 at http://www.dserg.com</guid>
</item>
<item>
 <title>Достигнута или</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-1363</link>
 <description>&lt;p&gt;Достигнута или не достигнута, но шажок сделан :)&lt;/p&gt;
</description>
 <pubDate>Sat, 14 Jul 2007 21:20:25 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 1363 at http://www.dserg.com</guid>
</item>
<item>
 <title>Браво. Вот</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-1362</link>
 <description>&lt;p&gt;Браво. Вот теперь этот список реально можно использовать в практике. Цель сделать список, который не заставлять тратить время на толкования пунктов, достигнута.&lt;/p&gt;
</description>
 <pubDate>Sat, 14 Jul 2007 20:55:00 +0400</pubDate>
 <dc:creator>madhun</dc:creator>
 <guid isPermaLink="false">comment 1362 at http://www.dserg.com</guid>
</item>
<item>
 <title>Чеклист юзабилити форм v. 2 / form usability checklist</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html</link>
 <description>  &lt;p&gt;Вчера выложил &lt;a href=&quot;http://www.dserg.com/web-form-usability-checklist-2007-07-13.html&quot;&gt;список для проверки юзабилити веб-форм&lt;/a&gt;. Netklon сказал, что «из всех пунктов только 4 и 7 отличаются ясностью и законченностью». Я подумал и понял, о чем речь.&lt;/p&gt;  &lt;p&gt;Полгода назад я написал статью «&lt;a href=&quot;http://www.dserg.com/web-site-development-process-first-step-2006-12-26.html&quot;&gt;С чего начать разработку сайта&lt;/a&gt;». В ней фигурируют шаги. Однажды попытался им следовать, и споткнулся уже на третьем, который называется «Набросайте бизнес-план». Водица-с...&lt;/p&gt;  &lt;p&gt;Контрольные списки имеют смысл, когда не нужно думать. То есть кто-то хорошо подумал один раз и составил список, не вызывающий вопросов. А ты просто берешь и идешь по списку, не отвлекаясь на толкования.&lt;/p&gt;  &lt;p&gt;Попробую вчерашний список улучшить. Правда конкретика убивает универсальность.&lt;/p&gt;  &lt;p&gt;&lt;a href=&quot;http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html&quot;&gt;Читать дальше...&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment</comments>
 <category domain="http://www.dserg.com/tags/checklist">Checklist</category>
 <category domain="http://www.dserg.com/tags/usability">Usability</category>
 <category domain="http://www.dserg.com/tags/selectbox">Выпадающий список</category>
 <category domain="http://www.dserg.com/tags/interface-design">Дизайн интерфейсов</category>
 <category domain="http://www.dserg.com/tags/interface">Интерфейс</category>
 <category domain="http://www.dserg.com/best-articles">Лучшие статьи * best articles</category>
 <category domain="http://www.dserg.com/tags/interface-design_2">Проектирование интерфейсов</category>
 <category domain="http://www.dserg.com/tags/drop-down">Раскрывающийся список</category>
 <category domain="http://www.dserg.com/tags/form">Формы</category>
 <category domain="http://www.dserg.com/tags/checklist_rus_2">Чек-лист</category>
 <category domain="http://www.dserg.com/tags/checklist_rus">Чеклист</category>
 <category domain="http://www.dserg.com/tags/usability_rus">Юзабилити</category>
 <category domain="http://www.dserg.com/web-interface">Улучшение веб-интерфейсов * web interface</category>
 <pubDate>Sat, 14 Jul 2007 20:35:20 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">153 at http://www.dserg.com</guid>
</item>
</channel>
</rss>
