mongkolw

Рейтинг
2
Регистрация
06.06.2023
estic #:

Жестко - это "Заморозить URL". Но зачем продуцировать лишние сущности? Достаточно имеющегося символьного идентификатора.

Вообще все эти псевдонимы - наследие прошлого многих CMS. В моем софте символьный идентификатор - всегда основной для адресов (или такие идентификаторы вовсе не используются для конкретной коллекции).

Да я просто подумал, что у него в одном месте (не помню в каком точно) для страниц убран добавочный .html или наоборот имеется. Вверху, вроде бы, где-то. Где форматы указываются для js, css, xml и прочее.

Если добавить к урлу .html или убрать его, так же будет?

А если сделать страницу статичной? Не помню где это делается. Там не псевдоним задействуется, а можно прям жестко указать адрес страницы. То ли в настройках страницы, то ли расширение какое надо. Давно тоже свалил с этого модикса. Не понравилась эта смс.

Alex_uni #:

Извеняюсь))
https://24l7-news.com/general/

Ну если я всё правильно понял, то это что-то ихнее, а не тизерка сторонняя. Но я и баннеров не увидел по вашей ссылке. Только по ссылкам вашим сужу.

Страницу, где эта реклама размещена, а не ссылку этого баннера.

Alex_uni #:

Спасибо что ответил, а подскажи конкретнее где именно в коде это можно увидеть?

Да много где. По запросам во вкладке Сеть или по коду самого баннера. Нашли домен незнакомый - ищите его в гугле, там покажется. Иногда классы бывают названы так, что в них понятно какая тизерка. Тоже через гугл.

Мне проще просто определить это, чем объяснять. Дай ссылку, скажу

Alex_uni :
Доброго времени суток, подскажите как по рекламному объявлению узнать к какой тизерной сети оно отноститься?

Консоль хромовскую откройте, по коду смотрите.

webinfo #:

Безопасностью надо всем заниматься. Но с пониманием того, что и для чего делается, и какие могут быть последствия в случае невыполнения определённых требований.

Вы сами себе же противоречите.

webinfo #:
О безопасности имеет смысл говорить там, где крутятся большие деньги - например, в банковских сервисах.

Остальным что делать, где не крутятся большие деньги?

webinfo #:

Это только кажется. Поскольку до логина и пароля ещё нужно добраться.
И вообще, основной смысл установки SSL-сертификатов для подавляющего большинства сайтов - это пресечь вставку рекламы от провайдеров, а никакая не безопасность. О безопасности имеет смысл говорить там, где крутятся большие деньги - например, в банковских сервисах. А выуживать логины/пароли от сайтов-бложиков никто таким способом не будет - игра не стоит свеч.

И что с того? Вы так говорите, что можно подумать всяким сайтам не бложикам надо заморачиваться как-то с безопасностью, хотя непонятно даже в чем там заморочки. Всего-то надо простые рекомендации выполнять.

А всяким мелким сайтам что делать? Специально не выполнять эти простейшие рекомендации?

Dmitriy_2014 #:
Доступ к сайту или домену они могут получить, используя эти ключи или только перехватывать и расшифровывать данные трафика моего сайта, пользовательские данные?

Могут. Если твой трафик перехватят, найдут в расшифрованном трафике логин и пароль к нему, то зайдут на сайт под твоим паролем администратора. Да даже можно без паролей, в принципе. Куки же тоже передаются. Подставят твои куки, где произведен логин под админом без привязки к айпи и даже пароль не надо. Единственное условие остается перехватить трафик.

Например, те, к кому сертификат попадёт, смогут расшифровать данные, которые поступают от пользователей на ваш сайт, зашифрованные публичным ключом. Само собой эти данные тоже должны как-то попасть к злоумышленникам, но пренебрегать этими рекомендациями точно не стоит.
12 3
Всего: 28