<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://www.dserg.com" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Проектирование сайтов - Формы - Comments</title>
 <link>http://www.dserg.com/tags/form</link>
 <description>Comments for &quot;Формы&quot;</description>
 <language>ru</language>
<item>
 <title>madhun, спасибо.
</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3569</link>
 <description>&lt;p&gt;madhun, спасибо.&lt;/p&gt;
</description>
 <pubDate>Mon, 26 May 2008 13:12:06 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 3569 at http://www.dserg.com</guid>
</item>
<item>
 <title>&gt;&gt; По</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3568</link>
 <description>&lt;p&gt;&amp;gt;&amp;gt; По безопасности форм я ничего не нашёл...&lt;/p&gt;
&lt;p&gt;Тема необъятная: здесь и XSS, и SQL-injection, и защита от ботов, и потеря пользовательских данных при обработке. Многое из того, что связано с безопасностью PHP, применимо и для форм.&lt;/p&gt;
&lt;p&gt;Можно попробовать поискать «&lt;a href=&quot;http://www.google.com/search?hl=en&amp;amp;q=%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C+php&amp;amp;btnG=Search&quot;&gt;безопасность PHP&lt;/a&gt;».&lt;/p&gt;
&lt;p&gt;А можно взять движок (Drupal, например), и посмотреть что там внутри делается при обработке форм.&lt;/p&gt;
</description>
 <pubDate>Mon, 26 May 2008 13:09:37 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 3568 at http://www.dserg.com</guid>
</item>
<item>
 <title>&gt;&gt; Я сейчас</title>
 <link>http://www.dserg.com/better-forms-2007-07-03.html#comment-3567</link>
 <description>&lt;p&gt;&amp;gt;&amp;gt; Я сейчас заканчиваю сайт, на котором форма обратной связи имеет высокоприоритетное значение… www.alibi35.ru&lt;/p&gt;
&lt;p&gt;Решения с подписями внутри полей -- неудачное. Минусов много: например, я после щелчка по полю тут же забываю, что нужно вводить, приходится перепроверять. Или вот введенные данные оформлением не отличаются от подписей. А потом я проверяю глазами форму и не понимаю, что значит «Дима -- Телефон * -- Email».&lt;/p&gt;
&lt;p&gt;Не нравится выравнивание полей «по ширине». Для текста письма может быть мало места. Сообщения об ошибках -- не шибко дружественные. Валидация довольно мягкая -- это плюс.&lt;/p&gt;
&lt;p&gt;На кнопке написано «Получить консультацию». После отправки формы выводится сообщение «Спасибо! Ваше сообщение получено». А где консультация-то? Хотя бы намекните, что дальше будет.&lt;/p&gt;
</description>
 <pubDate>Mon, 26 May 2008 12:26:53 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 3567 at http://www.dserg.com</guid>
</item>
<item>
 <title>В принципе</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3558</link>
 <description>&lt;p&gt;В принципе стандартной проверки на Refferer (откуда пришли данные) достаточно для безопаности (если форма отправлена с вашего сайта - это ВАША форма, а поэтому проблем не должно быть). И, конечно, валидация на стороне сервера.&lt;/p&gt;
&lt;p&gt;Если этого недостаточно - на прошлом PhpConf Дмитрий Котеров представлял свою библиотеку MetaForm и доклад о метаданных формы, защита от подделки, валидация, т.д. Доклад:&lt;br /&gt;
http://www.phpconf.ru/ptt/11_koterov_phpconf2007.ppt&lt;/p&gt;
&lt;p&gt;Прочее:&lt;br /&gt;
http://dklab.ru/lib/HTML_MetaForm/&lt;br /&gt;
http://www.rit2008.ru/images/html_metaform%20-%20dmitry%20koterov.ppt (РИТ2008)&lt;/p&gt;
</description>
 <pubDate>Sat, 24 May 2008 06:20:00 +0400</pubDate>
 <dc:creator>madhun</dc:creator>
 <guid isPermaLink="false">comment 3558 at http://www.dserg.com</guid>
</item>
<item>
 <title>По</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3557</link>
 <description>&lt;p&gt;По безопасности форм я ничего не нашёл особенно ценного в интернете. Можете что-то посоветовать или прокомментировать относительно угроз, и методов борьбы с ними?&lt;/p&gt;
</description>
 <pubDate>Fri, 23 May 2008 23:22:08 +0400</pubDate>
 <dc:creator>Velarix</dc:creator>
 <guid isPermaLink="false">comment 3557 at http://www.dserg.com</guid>
</item>
<item>
 <title>А ещё, мне очень</title>
 <link>http://www.dserg.com/better-forms-2007-07-03.html#comment-3555</link>
 <description>&lt;p&gt;А ещё, мне очень нравится форма для добавления проектов на free-lance...&lt;br /&gt;
прошу прощения - не уточнил адрес сайта, исправляюсь: http://www.free-lance.ru/&lt;/p&gt;
&lt;p&gt;Дмитрий Сергеев пишет:&lt;br /&gt;
Подозревал, что есть противники. Но вообще спрашивал у разных людей, и большинству крупный шрифт нравится. Может быть Verdana будет лучше Arial&#039;а.&lt;br /&gt;
Я думаю, что будет лучше, Verdana, на мой взгляд, проще для восприятия.&lt;/p&gt;
</description>
 <pubDate>Fri, 23 May 2008 22:47:53 +0400</pubDate>
 <dc:creator>Velarix</dc:creator>
 <guid isPermaLink="false">comment 3555 at http://www.dserg.com</guid>
</item>
<item>
 <title>Я сейчас</title>
 <link>http://www.dserg.com/better-forms-2007-07-03.html#comment-3554</link>
 <description>&lt;p&gt;Я сейчас заканчиваю сайт, на котором форма обратной связи имеет высокоприоритетное значение (она прямо на главной размещена). Интересно будет услышать ваше мнение о том, что плохо сделали, что хорошо, что можно улучшить. А вот адрес: www.alibi35.ru&lt;/p&gt;
&lt;p&gt;P.S. на тему поста Vetinary, по поводу рамера шрифта в данной форме для комментариев:&lt;br /&gt;
я вот например устал за сегодня, и работа с этой формой для меня сродни отдыху, я даже откинулся на спинку стула - потому, что шрифт большой =), хотя зрение хорошее. Думаю, что при выборе величины шрифта, необходимо учитывать особенности целевой аудитории и контекст, в котором эта форма используется. Например, там, где нужна точность, действительно не помешает большой шрифт.&lt;/p&gt;
&lt;p&gt;А ещё, мне очень нравится форма для добавления проектов на free-lance - тем, что шрифты полей соответствуют конечному результату, тому шрифту, который потом выведется в публичной части для всех пользователей (даже цвет совпадает, не только размер) - это очень наглядно.&lt;/p&gt;
</description>
 <pubDate>Fri, 23 May 2008 22:39:58 +0400</pubDate>
 <dc:creator>Velarix</dc:creator>
 <guid isPermaLink="false">comment 3554 at http://www.dserg.com</guid>
</item>
<item>
 <title>Зачем? ;)
</title>
 <link>http://www.dserg.com/better-forms-2007-07-03.html#comment-3003</link>
 <description>&lt;p&gt;Зачем? ;)&lt;/p&gt;
</description>
 <pubDate>Tue, 26 Feb 2008 13:48:07 +0300</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 3003 at http://www.dserg.com</guid>
</item>
<item>
 <title>О, кто-то</title>
 <link>http://www.dserg.com/better-forms-2007-07-03.html#comment-3001</link>
 <description>&lt;p&gt;О, кто-то вспомнил про fieldset, legend и label!&lt;br /&gt;
Очень нужные для форм тэги, я их давно использую.&lt;br /&gt;
Дмитрий, кстати, а почему бы не загнать всю форму комментариев в Fieldset?&lt;/p&gt;
</description>
 <pubDate>Mon, 25 Feb 2008 03:14:03 +0300</pubDate>
 <dc:creator>Lstasss</dc:creator>
 <guid isPermaLink="false">comment 3001 at http://www.dserg.com</guid>
</item>
<item>
 <title>Известный</title>
 <link>http://www.dserg.com/field-order-2007-12-03.html#comment-2667</link>
 <description>&lt;p&gt;Известный прием для длинных форм — ставить две кнопки — одну после обязательной части, другую в конце. Наблюдать это можно в PHPMyAdmin или в админке Drupal, например. Целесообразность использования зависит от сложности формы.&lt;/p&gt;
</description>
 <pubDate>Tue, 25 Dec 2007 12:05:32 +0300</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 2667 at http://www.dserg.com</guid>
</item>
<item>
 <title>Интересная</title>
 <link>http://www.dserg.com/field-order-2007-12-03.html#comment-2665</link>
 <description>&lt;p&gt;Интересная идея, но, мне кажется, не совсем правильная. &lt;/p&gt;
&lt;p&gt;После того, как я заканчиваю вводить текст, рука тянется чуть вниз - к кнопке &quot;Отправить&quot;. А там почему-то вместо кнопки требуют указать имя. :) Веду еще ниже - а там опять нет кнопки. Там просят e-mail. О ужас! :)&lt;/p&gt;
</description>
 <pubDate>Tue, 25 Dec 2007 11:49:49 +0300</pubDate>
 <dc:creator>deerstop</dc:creator>
 <guid isPermaLink="false">comment 2665 at http://www.dserg.com</guid>
</item>
<item>
 <title>Как? ;)
</title>
 <link>http://www.dserg.com/field-order-2007-12-03.html#comment-2614</link>
 <description>&lt;p&gt;Как? ;)&lt;/p&gt;
</description>
 <pubDate>Tue, 18 Dec 2007 22:36:34 +0300</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 2614 at http://www.dserg.com</guid>
</item>
<item>
 <title>я думал, что</title>
 <link>http://www.dserg.com/field-order-2007-12-03.html#comment-2612</link>
 <description>&lt;p&gt;я думал, что должно быть немного по другому.&lt;/p&gt;
</description>
 <pubDate>Tue, 18 Dec 2007 21:28:07 +0300</pubDate>
 <dc:creator>Львов</dc:creator>
 <guid isPermaLink="false">comment 2612 at http://www.dserg.com</guid>
</item>
<item>
 <title>У обычных людей</title>
 <link>http://www.dserg.com/field-order-2007-12-03.html#comment-2538</link>
 <description>&lt;p&gt;У обычных людей нет такой привычки :)&lt;/p&gt;
</description>
 <pubDate>Thu, 06 Dec 2007 00:28:01 +0300</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 2538 at http://www.dserg.com</guid>
</item>
<item>
 <title>Отправила в</title>
 <link>http://www.dserg.com/field-order-2007-12-03.html#comment-2535</link>
 <description>&lt;p&gt;Отправила в свою копилку, хорошая мысль. Я тоже как-то над этим думала. &lt;/p&gt;
&lt;p&gt;Пару дней назад я заполняла подобную форму, правда, по привычке сначала посмотрела есть ли контактные данные снизу под ней, первая мысль была: &quot;а где контакты? где имя вписать?&quot; — сила привычки и стериотипов.&lt;/p&gt;
</description>
 <pubDate>Wed, 05 Dec 2007 23:59:52 +0300</pubDate>
 <dc:creator>Svetolish</dc:creator>
 <guid isPermaLink="false">comment 2535 at http://www.dserg.com</guid>
</item>
</channel>
</rss>
