<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://www.dserg.com" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Проектирование сайтов - Интерфейс - Comments</title>
 <link>http://www.dserg.com/tags/interface</link>
 <description>Comments for &quot;Интерфейс&quot;</description>
 <language>ru</language>
<item>
 <title>madhun, спасибо.
</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3569</link>
 <description>&lt;p&gt;madhun, спасибо.&lt;/p&gt;
</description>
 <pubDate>Mon, 26 May 2008 13:12:06 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 3569 at http://www.dserg.com</guid>
</item>
<item>
 <title>&gt;&gt; По</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3568</link>
 <description>&lt;p&gt;&amp;gt;&amp;gt; По безопасности форм я ничего не нашёл...&lt;/p&gt;
&lt;p&gt;Тема необъятная: здесь и XSS, и SQL-injection, и защита от ботов, и потеря пользовательских данных при обработке. Многое из того, что связано с безопасностью PHP, применимо и для форм.&lt;/p&gt;
&lt;p&gt;Можно попробовать поискать «&lt;a href=&quot;http://www.google.com/search?hl=en&amp;amp;q=%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C+php&amp;amp;btnG=Search&quot;&gt;безопасность PHP&lt;/a&gt;».&lt;/p&gt;
&lt;p&gt;А можно взять движок (Drupal, например), и посмотреть что там внутри делается при обработке форм.&lt;/p&gt;
</description>
 <pubDate>Mon, 26 May 2008 13:09:37 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 3568 at http://www.dserg.com</guid>
</item>
<item>
 <title>&gt;&gt; Я сейчас</title>
 <link>http://www.dserg.com/better-forms-2007-07-03.html#comment-3567</link>
 <description>&lt;p&gt;&amp;gt;&amp;gt; Я сейчас заканчиваю сайт, на котором форма обратной связи имеет высокоприоритетное значение… www.alibi35.ru&lt;/p&gt;
&lt;p&gt;Решения с подписями внутри полей -- неудачное. Минусов много: например, я после щелчка по полю тут же забываю, что нужно вводить, приходится перепроверять. Или вот введенные данные оформлением не отличаются от подписей. А потом я проверяю глазами форму и не понимаю, что значит «Дима -- Телефон * -- Email».&lt;/p&gt;
&lt;p&gt;Не нравится выравнивание полей «по ширине». Для текста письма может быть мало места. Сообщения об ошибках -- не шибко дружественные. Валидация довольно мягкая -- это плюс.&lt;/p&gt;
&lt;p&gt;На кнопке написано «Получить консультацию». После отправки формы выводится сообщение «Спасибо! Ваше сообщение получено». А где консультация-то? Хотя бы намекните, что дальше будет.&lt;/p&gt;
</description>
 <pubDate>Mon, 26 May 2008 12:26:53 +0400</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 3567 at http://www.dserg.com</guid>
</item>
<item>
 <title>В принципе</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3558</link>
 <description>&lt;p&gt;В принципе стандартной проверки на Refferer (откуда пришли данные) достаточно для безопаности (если форма отправлена с вашего сайта - это ВАША форма, а поэтому проблем не должно быть). И, конечно, валидация на стороне сервера.&lt;/p&gt;
&lt;p&gt;Если этого недостаточно - на прошлом PhpConf Дмитрий Котеров представлял свою библиотеку MetaForm и доклад о метаданных формы, защита от подделки, валидация, т.д. Доклад:&lt;br /&gt;
http://www.phpconf.ru/ptt/11_koterov_phpconf2007.ppt&lt;/p&gt;
&lt;p&gt;Прочее:&lt;br /&gt;
http://dklab.ru/lib/HTML_MetaForm/&lt;br /&gt;
http://www.rit2008.ru/images/html_metaform%20-%20dmitry%20koterov.ppt (РИТ2008)&lt;/p&gt;
</description>
 <pubDate>Sat, 24 May 2008 06:20:00 +0400</pubDate>
 <dc:creator>madhun</dc:creator>
 <guid isPermaLink="false">comment 3558 at http://www.dserg.com</guid>
</item>
<item>
 <title>По</title>
 <link>http://www.dserg.com/v-2-form-usability-checklist-2007-07-14.html#comment-3557</link>
 <description>&lt;p&gt;По безопасности форм я ничего не нашёл особенно ценного в интернете. Можете что-то посоветовать или прокомментировать относительно угроз, и методов борьбы с ними?&lt;/p&gt;
</description>
 <pubDate>Fri, 23 May 2008 23:22:08 +0400</pubDate>
 <dc:creator>Velarix</dc:creator>
 <guid isPermaLink="false">comment 3557 at http://www.dserg.com</guid>
</item>
<item>
 <title>А ещё, мне очень</title>
 <link>http://www.dserg.com/better-forms-2007-07-03.html#comment-3555</link>
 <description>&lt;p&gt;А ещё, мне очень нравится форма для добавления проектов на free-lance...&lt;br /&gt;
прошу прощения - не уточнил адрес сайта, исправляюсь: http://www.free-lance.ru/&lt;/p&gt;
&lt;p&gt;Дмитрий Сергеев пишет:&lt;br /&gt;
Подозревал, что есть противники. Но вообще спрашивал у разных людей, и большинству крупный шрифт нравится. Может быть Verdana будет лучше Arial&#039;а.&lt;br /&gt;
Я думаю, что будет лучше, Verdana, на мой взгляд, проще для восприятия.&lt;/p&gt;
</description>
 <pubDate>Fri, 23 May 2008 22:47:53 +0400</pubDate>
 <dc:creator>Velarix</dc:creator>
 <guid isPermaLink="false">comment 3555 at http://www.dserg.com</guid>
</item>
<item>
 <title>Я сейчас</title>
 <link>http://www.dserg.com/better-forms-2007-07-03.html#comment-3554</link>
 <description>&lt;p&gt;Я сейчас заканчиваю сайт, на котором форма обратной связи имеет высокоприоритетное значение (она прямо на главной размещена). Интересно будет услышать ваше мнение о том, что плохо сделали, что хорошо, что можно улучшить. А вот адрес: www.alibi35.ru&lt;/p&gt;
&lt;p&gt;P.S. на тему поста Vetinary, по поводу рамера шрифта в данной форме для комментариев:&lt;br /&gt;
я вот например устал за сегодня, и работа с этой формой для меня сродни отдыху, я даже откинулся на спинку стула - потому, что шрифт большой =), хотя зрение хорошее. Думаю, что при выборе величины шрифта, необходимо учитывать особенности целевой аудитории и контекст, в котором эта форма используется. Например, там, где нужна точность, действительно не помешает большой шрифт.&lt;/p&gt;
&lt;p&gt;А ещё, мне очень нравится форма для добавления проектов на free-lance - тем, что шрифты полей соответствуют конечному результату, тому шрифту, который потом выведется в публичной части для всех пользователей (даже цвет совпадает, не только размер) - это очень наглядно.&lt;/p&gt;
</description>
 <pubDate>Fri, 23 May 2008 22:39:58 +0400</pubDate>
 <dc:creator>Velarix</dc:creator>
 <guid isPermaLink="false">comment 3554 at http://www.dserg.com</guid>
</item>
<item>
 <title>Я не знаю как</title>
 <link>http://www.dserg.com/cms-cli-2008-03-20.html#comment-3323</link>
 <description>&lt;p&gt;Я не знаю как насчет продвинутой консоли, но в своей CMF  я всегда даю пользователям уровня разработчика доступ к модулям &quot;Прямой запрос к БД&quot; и модулю, который позволяет оперировать с БД наподобие phpMyAdmin  - экономит много времени при разработке новых модулей. Пользователям уровня ниже разработчика такой модуль уже не нужен, имхо.&lt;/p&gt;
</description>
 <pubDate>Fri, 11 Apr 2008 00:00:36 +0400</pubDate>
 <dc:creator>kodji</dc:creator>
 <guid isPermaLink="false">comment 3323 at http://www.dserg.com</guid>
</item>
<item>
 <title>а по-моему drush</title>
 <link>http://www.dserg.com/cms-cli-2008-03-20.html#comment-3278</link>
 <description>&lt;p&gt;а по-моему drush это позволяет всё делать. Хотя сам его не использовал, но когда почитал доки на английском, идеи понравились но сильно наворочено сейчас для меня.&lt;/p&gt;
</description>
 <pubDate>Sat, 29 Mar 2008 19:16:34 +0300</pubDate>
 <dc:creator>СГДС</dc:creator>
 <guid isPermaLink="false">comment 3278 at http://www.dserg.com</guid>
</item>
<item>
 <title>Писал я в своё</title>
 <link>http://www.dserg.com/cms-cli-2008-03-20.html#comment-3233</link>
 <description>&lt;p&gt;Писал я в своё время систему для записи на различные проводимые в нашем универе мероприятия (курсы, case&#039;ы и пр).&lt;br /&gt;
Писал для своего научного кружка (информатики, само собой). И дописал потом отдельно AJAX на SQL-консоль, очень удобно. Народ SQL знает, пользуются. Всё никак не прикручу к админке =)&lt;/p&gt;
&lt;p&gt;А насчёт самой идеи управлять сайтом через консоль... Если это реализуется для себя/разбирающихся и будет удобно - смысл есть. А например добавлять в базовую комплектацию CMS смысла не вижу, ибо рядовой пользователь этим пользоваться не будет.&lt;/p&gt;
</description>
 <pubDate>Thu, 27 Mar 2008 04:18:00 +0300</pubDate>
 <dc:creator>Lstasss</dc:creator>
 <guid isPermaLink="false">comment 3233 at http://www.dserg.com</guid>
</item>
<item>
 <title>командная</title>
 <link>http://www.dserg.com/cms-cli-2008-03-20.html#comment-3228</link>
 <description>&lt;p&gt;командная строка в цмс будет, мне кажется, всё равно что графический редактор в браузере - не достаточно ещё юзабельная реализация :)&lt;/p&gt;
</description>
 <pubDate>Tue, 25 Mar 2008 17:33:43 +0300</pubDate>
 <dc:creator>Фёдор Двинятин</dc:creator>
 <guid isPermaLink="false">comment 3228 at http://www.dserg.com</guid>
</item>
<item>
 <title>Интересная</title>
 <link>http://www.dserg.com/cms-cli-2008-03-20.html#comment-3214</link>
 <description>&lt;p&gt;Интересная идея, нужно прикручивать к своей кмс :)&lt;/p&gt;
&lt;p&gt;Думаю сделать следующим образом: вот есть у меня в кмс готовый набор ф-й, который возможно получают какие-либо аргументы. Несколько десятков таких вот ф-й-работников  (запустить индексацию сайта, запустить бекап, сделать запрос к базе для получения статистики по ботам и т.д.). &lt;/p&gt;
&lt;p&gt;Они есть, и в моей кмс их можно исполнять просто вызывая &quot;правильный&quot; урл. Но все эти ф-ии довольно трудно запомнить, и их можно конечно прикручивать &quot;вручную&quot; (как сейчас и сделано - просто ссылками вызываются ф-ии).&lt;/p&gt;
&lt;p&gt;А можно сделать намнооого интереснее :) Аналогично как в сетти - http://www.pixel-apes.com/setty. Как: берем и описываем все ф-ии ключевыми словами. И делаем &quot;горячий&quot; поиск по этим словам.&lt;/p&gt;
&lt;p&gt;Т.е. я например ввожу слово &quot;сео&quot;, а оно ищет все мои ф-ии, с этим словом связаные - и само мне под них урлы с описаниями формирует (и возможно даже считывает какие &quot;параметры&quot; ф-я может получать и под них поля подготавливает...) - типа &quot;сколько сегодня ботов, сколько сегодня людей с поисковиков, считать и сохранить статистику с аналитикса, показать общую месячную статистику, показать все запросы с конкретного поисковика и т.д.&quot;. Причем это можно и в веб-интерфейс вкрутить, и в cli сделать...&lt;/p&gt;
</description>
 <pubDate>Sat, 22 Mar 2008 12:15:24 +0300</pubDate>
 <dc:creator>Kyxa</dc:creator>
 <guid isPermaLink="false">comment 3214 at http://www.dserg.com</guid>
</item>
<item>
 <title>Ага, я с django</title>
 <link>http://www.dserg.com/cms-cli-2008-03-20.html#comment-3213</link>
 <description>&lt;p&gt;Ага, я с django разбирался - там тоже такая вещь есть.&lt;br /&gt;
Действительно, с ней удивительно удобно разрабатывать и тестить модельки получается :)&lt;/p&gt;
</description>
 <pubDate>Sat, 22 Mar 2008 11:49:18 +0300</pubDate>
 <dc:creator>Kyxa</dc:creator>
 <guid isPermaLink="false">comment 3213 at http://www.dserg.com</guid>
</item>
<item>
 <title>&gt;&gt; Хотя в</title>
 <link>http://www.dserg.com/cms-cli-2008-03-20.html#comment-3207</link>
 <description>&lt;p&gt;&amp;gt;&amp;gt; Хотя в принципе идея неплохая иметь аналог консольного управления системой вместо только графического. Вот только какой язык для этого использовать?&lt;/p&gt;
&lt;p&gt;Не знаю :) Чтобы он хорошо поддавался автодополнению.&lt;/p&gt;
&lt;p&gt;Спасибо, что рассказал любопытные вещи про свою CMS. Расширяет кругозор.&lt;/p&gt;
</description>
 <pubDate>Fri, 21 Mar 2008 13:06:52 +0300</pubDate>
 <dc:creator>Дмитрий Сергеев</dc:creator>
 <guid isPermaLink="false">comment 3207 at http://www.dserg.com</guid>
</item>
<item>
 <title>http://code.djangoproject.com</title>
 <link>http://www.dserg.com/cms-cli-2008-03-20.html#comment-3206</link>
 <description>&lt;p&gt;http://code.djangoproject.com&lt;/p&gt;
&lt;p&gt;http://turbogears.org/&lt;/p&gt;
&lt;p&gt;http://trac.edgewall.org&lt;/p&gt;
&lt;p&gt;все питон фрэймворки это дело очень любят.&lt;/p&gt;
</description>
 <pubDate>Fri, 21 Mar 2008 13:04:31 +0300</pubDate>
 <dc:creator>Виктор</dc:creator>
 <guid isPermaLink="false">comment 3206 at http://www.dserg.com</guid>
</item>
</channel>
</rss>
