Предлагаем воспользоваться купоном - ehgvzsnrd1uk0ghn5t1resciqyl16bii - на 10% скидку при покупке GOLD-аккаунта DepositFiles с периодом действия 6 месяцев или 1 год. Купон действителен до 2010-06-16.
CMS Drupal поддерживает четыре способа регистрации новых пользователей на сайте. По умолчанию применяется самый распространенный способ — самостоятельная регистрация пользователя на вашем сайте с помощью специальной формы с обязательным подтверждением адреса электронной почты. Кроме того, есть следующие способы регистрации пользователей:
выполняется вручную администратором сайта;
осуществляется автоматически
с помощью специальной формы, при этом адрес электронной почты, указанный пользователем, не проверяется;
выполняется автоматически с помощью специальной формы, однако пользователь не сможет войти на сайт под своей учетной записью до тех пор, пока администратор не подтвердит его прав на вход.
Выбрать конкретный способ регистрации новых пользователей на сайте можно в разделе Управление/Управление пользователями/Настройки пользователей. Для этого предназначен переключатель
Регистрации, а также флажок Требуется подтверждение по электронной почте при создании пользователем учетной записи. Если он установлен, то после регистрации пользователя на указанный им электронный адрес будет отправлено письмо с информацией о логине и пароле. В данном случае пароль входа в систему генерируется автоматически, что и является доказательством правильности указанного электронного адреса — без знания пароля, который пришел в письме, пользователь не сможет войти на сайт.
Помимо этих элементов в разделе Настройки пользователей присутствует множество других элементов управления, позволяющих настроить параметры регистрации пользователей на вашем сайте. Рассмотрим и их.
Поле Инструкции по регистрации пользователя. Если у вас есть какие-нибудь пожелания или разъяснения того, зачем нужно регистрироваться на вашем сайте, можете указать их в данном поле. Его содержимое будет отображаться над формой регистрации пользователей на вашем сайте.
Набор полей из области Установки писем, отсылаемых пользователям. В процессе регистрации нового пользователя на его электронный адрес могут отправляться служебные письма. Кроме того, служебное письмо посылается уже зарегистрированному пользователю в том случае, если он забыл свой пароль и просит прислать его на электронный ящик. И, наконец, служебные письма отсылаются при активации, блокировке и удалении учетной записи пользователя сайта. Вы можете изменить тему и содержимое всех этих писем в
разделе Управление/Управление пользователями/Настройки пользователей.
Набор полей из области Изображения. Сейчас стало модно иметь свою собственную аватарку — маленькое изображение, которое одновременно характеризует и идентифицирует конкретного пользователя вашего сайта. В настройках раздела Управление/Управление пользователями/Настройки пользователей присутствует целый набор полей для настройки аватарок.
Прежде всего, вы можете указать, разрешено ли вообще
использовать аватарки на вашем сайте. Если вы не против этого модного явления, то далее вам предлагается изменить следующие параметры выбора аватарки для нового пользователя:
путь к папке на сайте, где будут храниться аватарки всех пользователей (она будет вложена в папку files);
адрес аватарки, которая будет по умолчанию присваиваться всем пользователям;
максимально возможная ширина и высота изображения (по умолчанию 85 ? 85 пикселов);
максимально
возможный размер файла изображения (по умолчанию 30 Кбайт);
текст, отображаемый рядом с формой отправки аватарки на ваш сайт и дающий дополнительные пояснения о том, зачем вообще пользователю нужна аватарка.
Нельзя не напомнить о том, что следует быть предельно осторожными, добавляя любую возможность загрузки чего бы то ни было на ваш сайт. Дело в том, что любая возможность загрузки файлов снижает безопасность сайта и может привести к его взлому. Ведь один из способов взлома
сайта — это загрузка на него специального шел-кода (shellcode), то есть разработанного взломщиком PHP-файла, который позволит ему делать с вашим сайтом все, что ему вздумается. Кроме того, взломщик может загрузить на ваш сайт локальный эксплоит , который предоставит ему права полного доступа к операционной системе, установленной на компьютере, где расположен ваш сайт.
Конечно, файл изображения, используемый аватарками, трудно перепутать с PHP-файлом или эксплоитом, и каждая CMS обязательно выполняет
несколько проверок, чтобы определить, действительно ли ей передают файл изображения. Однако на данный момент существует несколько способов обойти такие проверки. Самый простой — поменять расширение PHP-файла на расширение разрешенного для загрузки изображения. Конечно, этот способ не пройдет с CMS Drupal, однако не следует забывать, что в каждой системе могут найти прорехи безопасности. Не говоря уже о самих файлах изображений — ведь, как в это ни трудно поверить, но в некоторых форматах изображений
уже находили дыры, позволяющие проникнуть в систему и делать с ней все, что заблагорассудится.
Переключатель Подписи. В шестой версии CMS Drupal помимо описанных элементов управления в разделе Настройки пользователей появился еще один — переключатель Подписи. С его помощью можно определить, будет ли разрешено пользователям вашего сайта применять подписи. Подпись — это некая фраза, которая будет выводиться под каждым комментарием пользователя.