- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем привет!
Могут ли Подписчики и Участники как-то навредить сайту?
Могут ли Хакеры поднять привилегии зарегистрированного пользователя с ролью Подписчик и Участник до роли Администратор?
Насколько это все не страшно, давать пользователям по сути доступ в административную панель, хоть и обрезанную?
Хочу все-таки вернуть регистрацию пользователей и дать возможность добавлять заметки, толкнуть так сказать сайт в WEB 2.0 чтобы все по-настоящему, как у взрослых :-), но боюсь, что сразу куча дыр образуется в безопасности и, как и в прошлый раз принесет взломы и никакого профита, скучаю по тем временам, когда пользователи и боты регистрировались у меня на сайте :-)Могут ли Хакеры поднять привилегии
чтобы все по-настоящему, как у взрослых :-),
Ну вот я не понимаю... Столько лет сидеть на вордпрессе и не вникнуть как там и что работает. Я на второй год работы с ним отказался от готовых шаблонов и плагинов и использовал свои под любые нужды, с функционалом, заточенным под мои сайты и априори избавленных от всевозможных дыр. И такую проблему я решил, просто создав кастомную роль пользователя и отдельную страницу для добавления статей. Никакого доступа в базовую админку. Если есть вопрос - неужели так сложно посмотреть код плагина, что он делает и решить - можно ли его использовать?
Даркнет плачет...
Слушайте, а ведь я могу закрыть для них, кроме администратора доступ к стандартной админке WordPress’а и сделать то что мне нужно на отдельных страница шаблонах, небольшой профиль, и страницу добавления контента.
Так ведь намного снизится вероятность взлома и просмотра ненужного участниками.
Делается это в три строки кода:
С функционалом из коробки, можно реализовать то, о чём вы пишете
То, о чём он пишет, именно "из коробки".
нет необходимости давать кому-то доступ к админке
В любой CMS, где есть регистрация пользователей и их распределение по ролям, можно поднять привилегии пользователя.
Так ведь намного снизится вероятность взлома
С чего бы это вероятность взлома зависела от шаблона учётки?
С чего бы это вероятность взлома зависела от шаблона учётки?
Ну так пользователи не смогут заходить в стандартную панель управления, а то что я хочу будет на других страница, типа небольшого профиля и добовления заметки, все по минимому, так и получается они ничего не смогут сделать, не зайти в админку, ничего лишнего не увидят, и вообще сделать ничего не смогут, только там где это разрешенно, вне панели управления.
Потому-что в панели управления могут попасть в те места в которые не нужно, или перенастроить чегонибудь.
А то как бы не получилось типотого :):
пользователи не смогут заходить в стандартную панель управления
Ты считаешь, что панель управления - это дизайн? Ну так ты ошибаешься. Панель управления - это функциональность, доступная определённому пользователю. А какие кнопочки и на каком месте ты разместишь - это ни на что не влияет.
Ну так пользователи не смогут заходить в стандартную панель управления, а то что я хочу будет на других страница, типа небольшого профиля и добовления заметки, все по минимому, так и получается они ничего не смогут сделать, не зайти в админку, ничего лишнего не увидят, и вообще сделать ничего не смогут, только там где это разрешенно, вне панели управления.
В принципе, направление правильное, но опять же нужно четко понимать как работают роли пользователей и как это использовать на кастомной странице редактирования/добавления записей.