Green arrow

Рейтинг
61
Регистрация
16.06.2013
inovao:
Как ето сделать?

использовать css и js (jquery) как вариант

на чём сайт сделан?

djinn11:
При оплате кидает на страницу автоматического платежа, на которой не видно ни автора ни названия модуля, ничего из того что может помочь связаться с автором, а после оплаты сразу возвращает на оф сайт автора... еще одна шифровка так сказать...

на мыло должно приходить письмо от оплата.инфо на страницу с данными продавца + формой для составления отзыва

во всяком случаи пару лет назад было именно так

'[umka:
;13343036']А как будет работать поиск по БД? :)

ну там как бы поля в бд привязаны к ИД или как-то так

kxk:
Green arrow, Данные гоните в sha-512 в бд, а пароль доступа храните в файле который прошёл обфускацию и накрыт коммерческим средством защиты, например Ioncube.

Проясню момент по поводу обфускации- она должна быть сделана только вручную, иначе код будет виден посторонним.

омг шифруем зашифрованное, чтобы зашифровать шифр )) благодарю за совет)

SeVlad:
Т.е. при занесении нужен ключ и при выводе...
Действительно ли оправдан такой гемморой?

Опять же - ключ шифрования должен где-то храниться. И это "где-то" - хостинг. А значит получив доступ к хостингу хакер может всё расшифровать.

Да и на вход и на выход нужен будет ключ

Так вот специально для этого и открыл топик, чтобы попытаться понять оправдано ли всё это и имеет ли смысл)

djinn11:

Что делать и как найти автора?

посмотреть куда деньги ушли, на сайте указана система oplata.info, она даёт возможность связаться с продавцом

на крайняк негативный отзыв ему влепите там, может тогда среагирует

Оптимизайка:
Обычно в таких случаях ключ расшифровки не хранят вообще а вводят руками при старте системы, он хранится в памяти только.

Вы на случай физической кражи БД защититься хотите?

Вот тут вас немножко не понял, при старте системы? о какой системе речь? речь идёт о веб-сайте, располагающемся у какого-либо хостинг оператора.

Смотрите, ситуация такая: есть сайт, на него админ/менеджер через админку заносит определённые данные, которые юзер может получить у себя в личном кабинете на этом же сайте.

Задача максимально усложнить возможность неправомерного доступа к этой инфе третьим лицам (хостинг-оператор не в счёт, понятное дело, что у них вообще прямой доступ ко всем файлам, расположенным на их серверах)

Т.е. мне предложили что-то вроде такого (как я понял): при добавлении данных производить шифрование и заносить в БД уже в зашифрованном виде, а при выдаче вытягивать и расшифровывать.

Физической кражи? если вы про hdd, на котором БД, то нет))) всё через сеть Интернет

пояснение того, что вам нужно явно не самая ваша сильная черта...

если вам нужно 4 совершенно разных магазина (не связанных общей базой пользователей и т.д.), то просто в папке домена создайте другие папки и в каждой из них установите движок магазина, а на главной странице сделайте что-то типа окна приветствия и выбора раздела.

Алексей13:
возможно взломать метрику?

этого ещё не хватало

нет способов, только общедоступные чекалки вроде pr-cy и ему подобные, которые "вроде как" показывают топовые ключи, по которым идёт трафик

safronoff343:


Спасибо!

речь о стрелке (об уголке)?

посмотреть исходный код не, не вариант совсем?

а гугл в субботу видимо не работает - первых трёх ссылок достаточно выше головы клац

а обычный плагин карты сайта модифицировать не вариант? схема карты для г.новостей не сильно отличается от обычной карты, пару дополнительных полей и то некоторые вообще не обязательны и специфично привязаны к тематикам

в ВП вообще разве есть страница профиля? или вы плагин используете отдельный, если ДА, то какой?

Всего: 179