dil: (Default)
dil ([personal profile] dil) wrote2009-04-05 07:17 pm

А вменяемые движки для веб-фотогалереи есть?

претензий у меня мало: возможность группировки фотографий в альбомы, загрузка через веб, желательно массовая тоже, автоматическая генерация превьюшек, возможность парольного доступа к некоторым альбомам.
комментарии зрителей, exif, тэги и прочая мишура не обязательны.

из того, что я нарыл, самое вменяемое - Gallery2, но оно меня пугает количеством уже обнаруженных уязвимостей, абсолютное большинство из которых является результатом недостаточной валидации данных, полученных от пользователя.

язык не принципиален, но лучше что-нибудь скриптовое - perl, php, python.

или надо всё самому писать?

[identity profile] blacklion.livejournal.com 2009-04-05 06:34 pm (UTC)(link)
Я ничего вменяемее не нашёл.

[identity profile] dil.livejournal.com 2009-04-05 06:48 pm (UTC)(link)
меня печалит ситуация с валидацией, последний баг такого рода был найден аж в августе 2008. и это наводит на серьезные подозрения о том, что аналогичных дырок там еще много. а чем искать их там, проще уже самому..

[identity profile] firebottle.livejournal.com 2009-04-05 07:22 pm (UTC)(link)
Во-во... проще самому насрать, чем в чужом говне ковыряться :-)

[identity profile] firebottle.livejournal.com 2009-04-05 06:43 pm (UTC)(link)
Я писал свое - разве что без массовой загрузки (*.zip ?) и запароливания.

[identity profile] dil.livejournal.com 2009-04-05 06:49 pm (UTC)(link)
не, не настолько массовое. мне достаточно, чтоб можно было не каждый файл для загрузки отдельно выбирать, а пачкой. фликр так умеет.

[identity profile] firebottle.livejournal.com 2009-04-05 07:21 pm (UTC)(link)
Посмотри на http://pics.rsh.ru - там внизу ссылка на исходники.

[identity profile] dil.livejournal.com 2009-04-05 09:08 pm (UTC)(link)
это как-то совсем уж минималистично, если только в качестве основы для своего скрипта :)

[identity profile] firebottle.livejournal.com 2009-04-05 09:14 pm (UTC)(link)
Разумеется, в качестве основы для своего.

[identity profile] b-a-t.livejournal.com 2009-04-05 06:52 pm (UTC)(link)
Я так и не нашел :( Правда, хотелось бы совместить с менеджером фотографий

[identity profile] blacklion.livejournal.com 2009-04-05 06:54 pm (UTC)(link)
Правда, хотелось бы совместить с менеджером фотографий
Без шансов совсем, мне кажется.

[identity profile] b-a-t.livejournal.com 2009-04-05 07:04 pm (UTC)(link)
Ну, как обычно - писать самому :) Но весь этот динамический html - за пределами моего разума :) А на cgi много не сварганишь....

[identity profile] blacklion.livejournal.com 2009-04-05 07:49 pm (UTC)(link)
Я бы не взялся такое писать — уж если тщательно (без иронии) написанный Adobe Bridge местами неудобен… Ужос.

[identity profile] http://users.livejournal.com/mak_/ 2009-04-05 08:09 pm (UTC)(link)
лайтрум попоробуйте:)

[identity profile] blacklion.livejournal.com 2009-04-05 08:57 pm (UTC)(link)
Те же проблемы в точности, одна сатана.

[identity profile] http://users.livejournal.com/mak_/ 2009-04-05 10:50 pm (UTC)(link)
о как. а можно поподробнее - что за проблемы?

[identity profile] blacklion.livejournal.com 2009-04-06 12:29 pm (UTC)(link)
Ну, например фильтры “не видят” не-первых картинок в стеке. Т.е. если я снял что-то серией, схлопнул в стек (удобно!) потом выбрал лучшую картинку и дал ей рейтинг (и это не первая картинка в серии), потом отфильтровал по рейтингу — я пропустил эту картинку.
Это то, что бесит больше всего.

Потом — всякие проблемы с обработкой клавиатуры и фокусом по панелям. Например, shift+end — это не select отсюда до конца в фильмстрипе. При этом shift+cтрелки работаю ожидаемо. Потом — я кликаю на keyword что бы его поставить текущей картинке и мне следующую картинку клавишами не выбрать — панель с превьюшками потеряла фокус и стрелки там не работают, надо тащить мышку туда и кликать там снова. Ну и так далее.

[identity profile] dil.livejournal.com 2009-04-05 09:16 pm (UTC)(link)
менеджер фотографий - это что?

[identity profile] b-a-t.livejournal.com 2009-04-05 10:21 pm (UTC)(link)
Все, что связано с хранением, каталогизацией, архивированием. Ну, например, Пикаса - паршивенький, но менеджер фотографий. Просто хотелось бы все делать через один интерфейс - и рагребать фотки и показывать их публике. Но это для довольно неюольшого количества извращенцев, ибо оригиналы огромны, а показывают довольно мелкие фотки.

[identity profile] dimas.livejournal.com 2009-04-05 06:59 pm (UTC)(link)
я пользуюсь до сих пор первой gallery, зачем переходить на двойку - не нашел :)

правда, я и не искал как сделать просто пароль на альбом, кому надо - просто юзеров заводил ...

[identity profile] alz421.livejournal.com 2009-04-05 09:44 pm (UTC)(link)
похоже все-таки самому, ибо о удобстве UI никто не задумывался. Пожалуй только Пикаса-веб сделана с претензией на удобство просмотра, но ей тоже не хватает одной очень нужной фичи аджаксовой - user-defined preview size.. А фликер - так тот вообще тянет на хрестоматийный пример "как нельзя делать UI".

[identity profile] dil.livejournal.com 2009-04-06 09:34 am (UTC)(link)
а можешь сформулировать, как должен выглядеть идеальный UI для владельца (загрузка и управление) и для зрителя?
а то вдруг я действительно соберусь чего-нибудь написать

[identity profile] alz421.livejournal.com 2009-04-07 06:42 pm (UTC)(link)
Внятно сформулировать вот так сходу - точно не смогу. Но предметно покритиковать имеющиеся смогу без сожаления ;)

[identity profile] ivlad.livejournal.com 2009-04-06 05:36 am (UTC)(link)
я тож gallery пользуюсь.

[identity profile] keir-ru.livejournal.com 2009-04-06 06:53 am (UTC)(link)
Вот это не смотрели? - http://www.4homepages.de/

[identity profile] dil.livejournal.com 2009-04-06 10:03 am (UTC)(link)
смотрю. судя по описанию, оно мне подходит. но это опять на php со всеми вытекающими прелестями

[identity profile] dil.livejournal.com 2009-04-06 10:09 am (UTC)(link)
"ну девочка, ну твою мать :("
http://sebug.net/vulndb/4766/

[identity profile] keir-ru.livejournal.com 2009-04-06 11:07 am (UTC)(link)
Да, грустно. Фиксить это, искать еще...

[identity profile] dil.livejournal.com 2009-04-06 11:12 am (UTC)(link)
похоже, проще будет самому написать. осталось понять, чтО писать :)