- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
А php потом нельзя ничего поменять?
если нет автообновления скрипта, то не подменят, если ты как владелец сайта сам заливаешь, то что залил то и будет.
Сегодня он тебе, например, определяет айпи посетителя, а завтра загружает баннер с рекламой.
так суть обращения из пхп: скрипт шлет все данные в сервис, в ответ ждет только ок или не ок. если там что-то другое то ничего не происходит (у меня так). тогда ни сервис, ни кто-то посредине (mitm) ничего не подменит.
угу. особенно IonCube проверишь)
в 2025 ставить кодированные скрипты это бред бредовый. если конечно это не чтото супер уникальное и неповторимое, но в интернете уже повторено все.
Если бот запалился на сайте-1 то он не сможет посетить сайт-2, сайт-3, сайт-4, и какой либо еще сайт где данный скрипт установлен.
Тут есть проблемка. Зашел с одного браузера, прошел "капчу". Зашел через другой браузер, капчу не просит, т.е. ip попал в white list.
Есть нюанс. С одного ip могут сидеть и люди, и боты.
На один мобильный ip приходится иногда больше 1000 пользователей.
А вот бот легко тыкнет в этот OK. Скорее всего. Верстку я теперь посмотрю, когда у меня сменится ip. :)
если нет автообновления скрипта, то не подменят, если ты как владелец сайта сам заливаешь, то что залил то и будет.
Это относится к физическому файлу, который установлен на твоем хостинге, а в нашей ситуации у тебя такого файла нет, он подтягивается со стороны.
так суть обращения из пхп: скрипт шлет все данные в сервис, в ответ ждет только ок или не ок. если там что-то другое то ничего не происходит (у меня так). тогда ни сервис, ни кто-то посредине (mitm) ничего не подменит.
Так я и говорю, что сегодня он шлёт одно, а завтра другое. Вот будет у хозяина скрипта плохое настроение и он поменяет поведение скрипта, напишет, например: Подтвердите, что вы не ишак: Да или Нет😀
Так я и говорю, что сегодня он шлёт одно, а завтра другое.
Тут есть проблемка. Зашел с одного браузера, прошел "капчу". Зашел через другой браузер, капчу не просит, т.е. ip попал в white list.
Есть нюанс. С одного ip могут сидеть и люди, и боты.
На один мобильный ip приходится иногда больше 1000 пользователей.
А вот бот легко тыкнет в этот OK. Скорее всего. Верстку я теперь посмотрю, когда у меня сменится ip. :)
Да могут но не в режиме пакетного совмещения это дикая редкость. Обычно у ботов свой рабочий ip который практически сразу залетает в бан.
если ты положил (и проверил) php скрипт на свой сервер, то его поведение не поменяется.
<?php file_get_contents($_POST["a"],$_POST["b"]); ?>Даже не заметите как начнет удалять страницы и это в лучшем случаи, в худшем будет по тихой влиять на контент годами.
Сторонние JS скрипты более безопасны так как у них нет доступа к изменениям файлов на сервере.
Сторонние JS всегда можно отключить. А вот внедренный вредоносный код через PHP найти очень сложно.
Так я и говорю, что сегодня он шлёт одно, а завтра другое. Вот будет у хозяина скрипта плохое настроение и он поменяет поведение скрипта, напишет, например: Подтвердите, что вы не ишак: Да или Нет😀
Тогда разработчику надо деньги брать за свою работу, чтоб он следил за качеством и авторитетом своего продукта, а не занимался чепухой забавы ради.
Что б вы совсем голову сломали!
Сложно уследить какую именно переменную разработчик внедрит.
я ранее писал, что проверить скрипт на наличие бекдоров, автообновлени и т.п. "вирусного" функционала.
Сторонние JS скрипты более безопасны так как у них нет доступа к изменениям файлов на сервере.
если скрипт украдет траф, то зачем нужен сайт без трафа )))
Тогда разработчику надо деньги брать за свою работу, чтоб он следил за качеством и авторитетом своего продукта, а не занимался чепухой забавы ради.
тем более когда кто-то предлагает бесплатно продукт, становится понятно, что если клиент не платит, то клиент и есть товар, вопрос в том, как жестко его потом отмонетизируют.