Антивирус нашел странный файлик в шаблоне.

1 2345 6
edogs software
На сайте с 15.12.2005
Offline
775
#31
Sitealert:
возникает естественное желание сделать нечто вроде этого и после этого возникает ложное чувство защищённости.

Ваше желание это Ваши проблемы.

Мы сказали - запретить eval и аналоги, то что у Вас в голове появилось при этом естественное желание сделать что-то неправильно и почувствовать себя защищенным - увы и ах 😂

Sitealert:
я посчитал необходимым обратить внимание на этот момент. :

Это неправда.

На этот момент первый раз Вы обратили внимание только в 19 сообщении этого топика, аккурат после того, как в 18 сообщении мы ответили на Ваш вопрос "как запретить eval", ответа на которой Вы очевидно не знали - иначе не исходили бы на то, на что исходить не стоит.

До этого Вы только пререкались по поводу функций и хамили всем остальным участникам.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
S
На сайте с 30.09.2016
Offline
469
#32
edogs:
Это неправда.
На этот момент первый раз Вы обратили внимание только в 19 сообщении этого топика, аккурат после того, как в 18 сообщении мы ответили на Ваш вопрос "как запретить eval", ответа на которой Вы очевидно не знали - иначе не исходили бы на то, на что исходить не стоит.
До этого Вы только пререкались по поводу функций и хамили всем остальным участникам.

Замечательно. Вы всё-таки не вняли моему совету прекратить бесполезную дискуссию и продолжаете митинговать. Тогда для плоховидящих повторю пост #14

Sitealert:
Особенности касаются конкретно вот этого совета
edogs:
добавьте в запрещенные функции eval
Каким образом добавлять собираетесь?
Не позорьтесь уже, угомонитесь.
Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
edogs software
На сайте с 15.12.2005
Offline
775
#33
Sitealert:
Замечательно. Вы всё-таки не вняли моему совету прекратить бесполезную дискуссию

Вы сказали "Дальнейшую дискуссию считаю бессмысленной."©,

Так что Вы опять дважды врете, ибо

а) никаких советов Вы не давали.

б) продолжили бессмысленную дискуссию.

Sitealert:
плоховидящих позорьтесь уже, угомонитесь.

Помойте рот с мылом и научитесь разговаривать.

Sitealert:
. Тогда для плоховидящих повторю пост #14QUOTE=Sitealert;16446221]

Вы для себя очевидно повторили.

Потому что это именно тот вопрос про который мы говорили буквально только что

edogs:
На этот момент первый раз Вы обратили внимание только в 19 сообщении этого топика, аккурат после того, как в 18 сообщении мы ответили на Ваш вопрос "как запретить eval", ответа на которой Вы очевидно не знали - иначе не исходили бы на то, на что исходить не стоит.
До этого Вы только пререкались по поводу функций и хамили всем остальным участникам.

p.s.: Sitealert завязывайте уже.

С самого начала топика Вы препирались в хамской манере по поводу функции и конструкта. По делу - никаких советов не давали.

Потом когда Вы наконец-то решили спросить как запретить eval (ну тут респект, образование надо повышать), Вы получили от нас четкий ответ.

Но, блин, вместо спасибо, очередная порция личных выпадов с хамством от Вас.

При чем по топику всё отлично видно - вплоть до нашего ответа на Ваш недоуменный вопрос Вы просто препирались по поводу конструкта и функции и ничего больше.

Считаем дальнейшую дискуссию тут для себя считаем тут закрытой. Разрешаем Вам написать в ответ еще порцию хамства.

S
На сайте с 23.05.2004
Offline
316
#34
Sitealert:
Не позорьтесь уже, угомонитесь.

Первое решение не сработало с данной функцией, нашли и показали второе. Вопрос времени то 10 минут. При чем тут позориться ?

Это просто подпись.
edogs software
На сайте с 15.12.2005
Offline
775
#35
Stek:
Первое решение не сработало с данной функцией, нашли и показали второе. Вопрос времени то 10 минут. При чем тут позориться ?

Нюанс еще в том, что первое решение которое мы предложили - это и был работающих сухозинский конфиг.

Мы изначально предложили запретить eval (без деталей), когда Sitealert уточнил как - ответили ему сухозиным. Поэтому вдвойне непонятно чего он так нервничает.

Aisamiery
На сайте с 12.04.2015
Offline
293
#36
Sitealert:
Aisamiery, никто же не спорит, что можно исхитриться. ;) Тут вопрос в другом: после советов типа возникает естественное желание сделать нечто вроде этогои после этого возникает ложное чувство защищённости.

Обычно что то делаешь, а потом тестируешь. Разве не так? Как можно сделать и не проверить что оно сработало?

---------- Добавлено 30.04.2020 в 01:10 ----------

edogs:
Нюанс еще в том, что первое решение которое мы предложили - это и был работающих сухозинский конфиг.

Я уже если честно не помню почему, но почему то suhosin всегда отключаю (или не включаю).. у меня были с ним какие то проблемы и артефакты, но вот какие сейчас почему то уже припомнить не могу.

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
edogs software
На сайте с 15.12.2005
Offline
775
#37
Aisamiery:
Я уже если честно не помню почему, но почему то suhosin всегда отключаю (или не включаю).. у меня были с ним какие то проблемы и артефакты, но вот какие сейчас почему то уже припомнить не могу.

По умолчанию у него параноидальные настройки. При этом когда они срабатывают - логи редко что-то осмысленное дают и сработать они могут в неожиданных местах, т.к. цмс не пишутся с расчетом на сухозин.

Хороший вариант это ставить сухозин, но отключать в нем все, кроме того что действительно необходимо.

S
На сайте с 30.09.2016
Offline
469
#38
ivan-lev:
Хотя (ИМХО) достаточно было указать, что "казалось бы очевидный способ disable... " не сработает.. и привести 1-2-3.. более вариантов "как правильно".. ))

Варианты:

1. Запрещать эту конструкцию бесполезно, так как это ничего не даёт: если кто-то модифицировал файл, вставив туда eval, он точно также может вставить туда include и т.п. Тоже запрещать?

2. Запрещать эту конструкцию вредно, потому что eval обеспечивает функциональность многих CMS и плагинов.

3. Совет запретить эту функцию – для дилетантов, делающих сайтики на инклюдиках, для самокастрации. Можно поступить и более радикально: запретить PHP.

Правильно – следить, чтобы на сайте был безопасный код.

SeVlad
На сайте с 03.11.2008
Offline
1609
#39
ivan-lev:
и про дырявость wp..

Вот про "дырявость" ВП не нужно.. :)

edogs:
это и был работающих сухозинский конфиг.

Казалось бы - а причём уут вообще этот кривой сухошин?

У слову - конкретно для ВП от него масса проблем и его не рекомендуя юзать.

Aisamiery:
Обычно что то делаешь, а потом тестируешь. Разве не так?
Stek:
Первое решение не сработало с данной функцией,

А кто сможет проверить - сработало или нет? Неужто, юзер задающий такие вопросы, как в старпосте?

Вы, господа, хоть иногда задумайтесь кому и как "помогаете".

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Aisamiery
На сайте с 12.04.2015
Offline
293
#40
SeVlad:
А кто сможет проверить - сработало или нет? Неужто, юзер задающий такие вопросы, как в старпосте?

Наши ответы были не ТС, так как что то запрещать дело последнее и не благодарное. Так то отвечали на вопрос:

Sitealert:
Каким образом добавлять собираетесь? 🍿

Предложили через конфиг, проверил - не сработало, поставил другое решение. Запретить то проблемы нет никакой если уж очень нужно.

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий