Жестко - это "Заморозить URL". Но зачем продуцировать лишние сущности? Достаточно имеющегося символьного идентификатора.
Вообще все эти псевдонимы - наследие прошлого многих CMS. В моем софте символьный идентификатор - всегда основной для адресов (или такие идентификаторы вовсе не используются для конкретной коллекции).
Да я просто подумал, что у него в одном месте (не помню в каком точно) для страниц убран добавочный .html или наоборот имеется. Вверху, вроде бы, где-то. Где форматы указываются для js, css, xml и прочее.
Если добавить к урлу .html или убрать его, так же будет?
А если сделать страницу статичной? Не помню где это делается. Там не псевдоним задействуется, а можно прям жестко указать адрес страницы. То ли в настройках страницы, то ли расширение какое надо. Давно тоже свалил с этого модикса. Не понравилась эта смс.
Извеняюсь)) https://24l7-news.com/general/
Ну если я всё правильно понял, то это что-то ихнее, а не тизерка сторонняя. Но я и баннеров не увидел по вашей ссылке. Только по ссылкам вашим сужу.
http://c.24l7-news.com/click/0/18986.html?d=KW-kqdOejpO_ai5bwGrnaS1xV_9hEb5ydghDG48kpY5X7_7tD6eieFdL3xh7RyxuD596sd_jhi4ez893-36lAB7Q0DeCyswnxfYKhmcmp9s&m=52aa93d6446c888ce506b0c7b90dddf1&h=ow8vlu4kllt5&size=1024-1440&zone=aside&pos=1
Страницу, где эта реклама размещена, а не ссылку этого баннера.
Спасибо что ответил, а подскажи конкретнее где именно в коде это можно увидеть?
Да много где. По запросам во вкладке Сеть или по коду самого баннера. Нашли домен незнакомый - ищите его в гугле, там покажется. Иногда классы бывают названы так, что в них понятно какая тизерка. Тоже через гугл.
Мне проще просто определить это, чем объяснять. Дай ссылку, скажу
Консоль хромовскую откройте, по коду смотрите.
Безопасностью надо всем заниматься. Но с пониманием того, что и для чего делается, и какие могут быть последствия в случае невыполнения определённых требований.
Вы сами себе же противоречите.
Остальным что делать, где не крутятся большие деньги?
Это только кажется. Поскольку до логина и пароля ещё нужно добраться.И вообще, основной смысл установки SSL-сертификатов для подавляющего большинства сайтов - это пресечь вставку рекламы от провайдеров, а никакая не безопасность. О безопасности имеет смысл говорить там, где крутятся большие деньги - например, в банковских сервисах. А выуживать логины/пароли от сайтов-бложиков никто таким способом не будет - игра не стоит свеч.
И что с того? Вы так говорите, что можно подумать всяким сайтам не бложикам надо заморачиваться как-то с безопасностью, хотя непонятно даже в чем там заморочки. Всего-то надо простые рекомендации выполнять.
А всяким мелким сайтам что делать? Специально не выполнять эти простейшие рекомендации?
Могут. Если твой трафик перехватят, найдут в расшифрованном трафике логин и пароль к нему, то зайдут на сайт под твоим паролем администратора. Да даже можно без паролей, в принципе. Куки же тоже передаются. Подставят твои куки, где произведен логин под админом без привязки к айпи и даже пароль не надо. Единственное условие остается перехватить трафик.