30.6.2007
Napisal sem FFVideo plugin za WordPress bloge
Pa je spisan moj prvi mini plugin za wordpress bloge. FFVideo plugin vam na enostaven način omogoči dodajanje video iz spletne strani frendinflirt.24ur.com na svoj wordpress blog (če imate blog na frendiinflirt pa lahko v svoje bloge dodajate video z le enim klikom že kar nekaj časa).
Video: izdelava ffvideo plugina
Uporaba plugina je zelo preprosta, če želite v blog vstaviti video iz spletne strani frendiinflirt lahko uporabite enega od dveh načinov, ki jih najdete na uradni strani plugina code.anze.info/ffvideo (stran je pre-alpha verzija)
Celoten plugin si lahko vzamete iz te strani. Vključite pa ga tako da to kodo skopirate v datoteko ffvideo.php, si to datoteko skopirate v mapo /wp-content/plugins/ in nato v Plugins meniju v WordPressu aktivirate ta plugin.
Stran s svojimi sprogramiranimi bonbončki še moram naredit tko da do takrat se boste pa morali zadovoljit s to plain text verzijo strani
Pa veselo video bloganje ![]()


Vse pohvale
samo zato posnel da vidmo kašno mašinerijo maš
hihi
To si meu speach napisan?
hehe
BTW v .phps fajlu ti šumnike v imenu skazi (predvidevam da so problemi z UTF-8 charsetom :P)
Pa še neki programerskih:

1. zakaj maš tam stavek global, če spremenljivke nikjer v funkciji ne uporabiš
2. v čem je fora da nastaviš $html = ”;
3. kaj se zgodi če $url ni številka? ima vrednost $matches[3][$i]; tle maš en XSS se mi zdi
sverde1: nastavi si encoding na utf-8 pa bo ok




1. sem imel zaradi dodatnih zadev, kot so width in height playerja, pa sem potem umaknil.. maš prov bom odstranil, da ne bo še koga begalo
2. Ker sem na začetku imal da se doda en div, ampak potem je potrebno dodat še css v wordpress in je bolj komplicirano.. maš prav, tudi to bega
3. potem se upošteva celoten URL, saj lahko nekdo notri da http://frendiinflirt.. to je seveda vse opisano na uradni strani plugina
Ne more bit tole XSS glede na to da je to server-side in nekdo zunanji ne more imeti vpliva na tole
sverde1: hvala za predloge, sem vse že uredil, v naslednji verziji pa bo marsikaj novega
Gorky: hvala za pohvale
fabiani: sem na filmčku prikazal le malo mašinerije, da se nebi komu zdelo, da ima doma premalo
p.s.
zadevo sem posnel iz prve, tako da zato se mi mogoče kdaj vmes zatakne, se me ne vidi v celoti, itd. Ni se mi dal ponovno snemat, text je pa tudi spontan sem si sproti zmišljeval, ampak sej kaj je pa problem, tko al tko sm vedu o čem bom govoril
Ja vidm da se upošteva celoten URL, sam kaj če napišeš takle:
[ffvideo]“><script>alert(document.cookie)</script>[/ffvideo]Sej verjamem da nekdo odzunaj nima vpliva, ampak vseen bolš da ni lukne…
P.S.: Lahk bi še z preg_replace probu naredit
tam maš rešen teoretično v 1 (mal dalši :p ) vrstici.
sverde1: ampak video vstavljajo tisti, ki pišejo blog, torej lastnik bloga, zakaj bi lastnik bloga sam sebi uničeval spletno stran?
Ja ne vem iz dolgcajta
sverde1: kdor pač hoče to delat si bo že napisu nov post v smislu “I GOT OWNED BY MYSELF”