dimarts, 15 de març del 2011

Mejoras generales en la web

Buenas, en la ultima semana hemos estado bastante atareados, cambiando pequeñas cosas por un lado y llegando a cambios en conceptos generales de la pagina.

Algunos de los cambios tienen que ver con las fotográfias y los eventos:

Se han solventado algunos problemillas que teníamos a la hora de asegurarnos que lo que realmente nos subían era una foto. Además, ahora redimensionamos automáticamente la foto que quieren subir a un tamaño predeterminado.

Para aumentar la seguridad, para asegurarnos que lo que nos suben sea una imagen lícita del evento, hacemos un paso intermedio. Al crear un evento, o al incluir o cambiar una imagen del evento, pondremos el evento en pendiente de confirmación (por ahora se comprobará la validez de las imágenes manualmente, pero esperamos que en un futuro próximo lo podamos hacer automáticamente).

Además hemos vinculado las imágenes a los eventos, con lo que al eliminar un evento, eliminamos también las imágenes vinculadas a dicho evento (lo hacemos básicamente, para liberar memoria en el servidor).

Más recientemente hemos modificado el aspecto, algunas modificaciones vienen relacionadas con el funcionamiento básico de la web:

Ahora los usuarios no logueados pueden ver los eventos que hay, pero no tendrán derecho, ni a crearlos ni a comentarios (próximamente).

También hemos puesto de forma más accesibles aquellas partes que los usuarios visitarán más (eventos), mientras que hemos puesto en páginas diferentes el login y el registro de usuarios (recordemos que antes, teníamos un recuadro para insertar el nombre de usuario y la contraseña). Ahora enseñamos los eventos de 10 en 10, para aumentar su claridad. Además hemos hecho algunas modificaciones de colores, para mejorar la visualización.

Algunas de las cosas que tenemos pendientes de hacer:

- Sistema de votación de eventos
- Insertar automáticamente o manualmente (en caso de fallo de la localización), un mapa de google.

Un saludo, y hasta más ver.

Por cierto:

wtmanager.com
wtmanager.com
wtmanager.com

(Publicidad subliminal XDDD)

dimecres, 2 de març del 2011

Mejoras en la parte de seguridad

Ya que se nos olvidó ir subiendo entradas en el blog, vamos a intentar llevarlo un poco más al dia para que quede constancia de nuestro trabajo.

En estas semanas después de exámenes nos hemos puesto a depurar la parte de logueo y de subida de imágenes:

- Ahora nos aseguramos la contraseña tenga al menos 5 caracteres.
- Comprobamos que la cuenta de correo del usuario sea válida (utilizamos expresiones regulares, con lo que podemos controlar que al menos la estructura básica de la cuenta sea correcta: algo@algo.algo).

- En cuanto a la subida de imágenes hemos conseguido que el usuario solo pueda subir a nuestro servidor archivos con extensiones gif, jpg y png. Mediante esta acción hemos conseguido que los usuarios no nos puedan   "colocar" malware en nuestro servidor.