- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
дурной тон шифровать клиентский скрипт
иль вы недоверяте своим прямым клиентам
-1 за отношение
расшифровал и убил меня код наповал
те походу они даже не хотят чтоб пользователь-клиент знал какой код они устанавливают
интересно не думаете ли вы, что это отпугнет клиентов
Тоесть там что то закрыто зашифровано? Это не есть хорошо. Тс, отпишитесь по этому поводу пожалуйста.
По коду. Отвечаем контекстно.
1. шифруем код для того, чтобы вебмастеры в нем ничего не меняли и все-таки это в какой-то мере защищает от анализа.
2. код приведенный вверху не до конца расшифрован, совсем не до конца. Если он (код) чем-то убил "расшифрователя" наповал, с его стороны было бы мило привести свои повальные аргументы. Мы бы заодно и код поправили по советам гуру.
3. код никак не угрожает сайту вебмастера и имеет доступ только к 1му файлу ФС replacements.txt.
Вообще, в базе знаний Nahaa есть статья, где показано как этот код работает: http://nahaa.ru/kb/2009/01/11/principy-raboty-klientskogo-modulya-nahaa/.
Интересно что же все-таки имел ввиду обвинитель, когда писал свой гневный пост...
По коду. Отвечаем контекстно.
2. код приведенный вверху не до конца расшифрован
Ну еслиб я привел полный текст, то этот пост можно было бы расценивать флеймом
по поводу советов как лучше, отвечу просто
так чтоб пользователь видел что делает код, да и с максимальным для понятия количеством комментариев
Ну а то что функции и переменные имеют рендомный имена, то мне и так все понятно что делает код те и в таком виде
new Curl() : new Socket(); // тем более что не у всех доступны
Ага вы еще и на работу пригласите
Полагаю комментировать резона нет.
По коду. Отвечаем контекстно.
1. шифруем код для того, чтобы вебмастеры в нем ничего не меняли и все-таки это в какой-то мере защищает от анализа.
2. код приведенный вверху не до конца расшифрован, совсем не до конца. Если он (код) чем-то убил "расшифрователя" наповал, с его стороны было бы мило привести свои повальные аргументы. Мы бы заодно и код поправили по советам гуру.
3. код никак не угрожает сайту вебмастера и имеет доступ только к 1му файлу ФС replacements.txt.
Вообще, в базе знаний Nahaa есть статья, где показано как этот код работает: http://nahaa.ru/kb/2009/01/11/principy-raboty-klientskogo-modulya-nahaa/.
Интересно что же все-таки имел ввиду обвинитель, когда писал свой гневный пост...
Да Вы не нервничайте так... Вам просто советуют открыть код для того что бы пользователи могли посмотреть его и убедится, что там ничего опасного для сайта нет. Я вот тоже не стал бы что то неизвесное мне ставить на свои драгоценные сайты. Почему, к примеру, другие системы не шифруют свои коды и не боятся изменений кода пользователями? Да для того, что бы любой юзер смог залезть и посмотреть что делает код на его сайте.
Да и 99,9% пользователей не полезут в код и не будут его менять! Делать им больше нечего... А то что Ваш код ничего не делает на сервере знаете только вы!
И даже если какие то энтузиасты раскодируют ваше творение, напишут положительные отзывы о безопасности кода, то это не значит, что в какой то момент вы(или какой то злоумышленник) пропишиет там бэкдор и будет его благополучно использовать на вновь прибывших клиентах и их сайтах. А узнают об этом только после того, как код будет стоять на сотнях сайтов...
Думаю вы измените отношение к этому вопросу в ближайшее время. 😎
По поводу скрытия технологий - это тоже вилами по воде... Повторить ваше "ноухау" с хтаксессом я(как и многие другие на этом форуме) смогу за несколько часов работы.
На этом все. Выразил свое мнение по этому вопросу, но думаю многие будут думать в этом же русле! ☝
UPD: пост mdinc тому подтверждение.. ;)
Успехов!
По коду. Отвечаем контекстно.
Ну менять там смысла невижу чего то, В сапе же никто не меняет ктому же там все прозрачно.
Если честно я не стал бы размещать код который зашифрован,пусть даже из благих намерений.
В системе зарегистрировался. Как только код будет прозрачным, можно будет говорить от сотрудничистве.
дело не втом как он работает, а втом что вы хотите скрыть код от вебмастера.
Я думаю не многие захотят размещать на свой сайт код закрытый от просмотра.
Возможно это и не верное мнение. Но У меня оно такое.:)
Полагаю комментировать резона нет.
а зря так как этим вы показываете свое отновение к пользователям
по поводу кода
ща гляну и отпишу усе оторвусь на всем
mdinc добавил 26.01.2009 в 21:53
а код посути дыра полная через которую можно отправлять и получать любую информацию
а теперь вопрос если ваш сервис будет в дауне что произойдет с клиентским сайтом
это как раз из за этого
1. Наш проект выводит продажу ссылок в контексте на новый уровень простоты и доступности. Используя Nahaa, вам не нужно что-либо менять в коде вашего сайта, встраивать в него сторонние модули и плагины. Наша технология позволяет вам добавить сайт за 5 минут.
Это типо бегуна за одним исключением
тормозов
Это типо бегуна за одним исключением
тормозов
А при чем тут вообще бегун, когда речь идет о ссылках из контекста, а не контекстной рекламе?
А при чем тут вообще бегун, когда речь идет о ссылках из контекста, а не контекстной рекламе?
а принцип работы вы его знаете
объясняю код забирает контент и направляет на серер для анализа
затем сервер подготавливает блок ссылок и клиентский код их выводит
эти ребята зделали по аналогии
mdinc добавил 26.01.2009 в 22:57
далее по коду
множественный вызов echo не есть гуд
это об этом
if(isset($_SERVER[$HTTP_NAHAASTAT])) {
{
echo '<?xml version="1.0"?><nahaa>';
echo "<config>".( $config === false ? '0' : '1') . "</config>";
echo "<\144\141t\141\142\141\163\145>";
$keywords = 0; $XLZ18gG1g = false;
if(!file_exists(CACHE_FILE)) {
echo "<status>0</status>";
echo "<error>";
echo "\106\x69\x6c\x65 \x64\x6fe\x73n'\164 e\x78\151\x73\164.";
echo "</error>"; create_log('DB-keyword file doesn\'t exist');
} elseif(!($keywords = can_parse_keywords())) {
echo "<status>0</status>"; echo "<error>"; echo "\x46i\154e \x70a\162si\x6eg \146\141\151\x6c\145d."; echo "</error>"; create_log('can_parse_keywords: failed');
} elseif( ($XLZ18gG1g = @fopen(CACHE_FILE, 'a')) === false ) {
echo "<status>0</status>"; echo "<error>";
echo "\127\x72o\156g p\x65\162\x6d\151\x73s\151\x6fn\163.";
echo "</error>";
create_log('DB-keyword file is not writable');
} else {
echo "<status>1</status>";
echo "<error></error>";
fclose($XLZ18gG1g);
}
echo "</\x64\x61\164aba\x73\x65>";
echo '<records>'. $keywords . "</\162e\x63\157rds>";
echo '<version>' . dkO20g6Z4() . "</\166\145\x72s\151\157\x6e>";
echo "<\x6b\x65y>" . fYZ4g87Nj . "</ke\x79>";
echo "</\156\141h\141a>";
}
exit(0);
}
mdinc добавил 26.01.2009 в 23:09
все я понял зачем шифровали
чтоб скрыть код школьника?
единственная защита это то что неизвестно в какой папке находится код
но и это легко вычисляемо
вердикт
код сырой не проработан, написан без использования знаний о защите кода на php
не учитывает высокую нагрузку, и не заботится о целостности контента у клиента
а код посути дыра полная через которую можно отправлять и получать любую информацию
а теперь вопрос если ваш сервис будет в дауне что произойдет с клиентским сайтом
по поводу кода ща гляну и отпишу усе оторвусь на всем
Можно сразу прямо?
1 Покажи одну большую дыру в коде или докажи что этот код полная дыра
2 А я пойду в туалет, хм, вот думаю в подробностях описывать? ( как думаешь кому интересна инфа о том что ты пошёл смотреть код? )
3 Оторвись, не проблема, но про себя, иначе будь добр разяьсни кто ты, тогда возможно тебя будет интересно слушать, а пока твои слова пустой ЗВУК
вердикт
код сырой не проработан, написан без использования знаний о защите кода на php
не учитывает высокую нагрузку, и не заботится о целостности контента у клиента
Аплодировать сейчас или после того как слова хоть чем то подкрепляться?
PS К биржи не имею отношения совершенно, просто куда не зайдешь везде одни профи и умники + 3 из 4 доктора наук, прямо место не найти себе между вот такими вот сливками...