О непорядочных людях. Обман разработчика скрипта.

funnybunny
На сайте с 14.09.2002
Offline
357
#161
Sento:
Я вот скажу - DM и все кто его поддерживает- правы. Потому-что если бизнес и продажи - то все должно быть для клиента. Во всяком случае-за рубежом так. Это у нас привыкли-там обмануть, тут-кинуть, там - обьегорить, обмишурить и бабло снять. И самое смешное -что удается.

Да, все должно быть для клиента но не для хама клиента. Думаю что любой исполнитель достаточно уважает свой труд и не позволяет садиться на шею или хамить 🚬

Sento, в отношении того как там за рубежем России Вы пишите из личного опыта или по кадрам из голливудских фильмов? Думаю что второе 🚬

dkameleon
На сайте с 09.12.2005
Offline
386
#162

wcat, Вам нужно внести в скрипты очень важные исправления.

Свяжитесь со мной. Укажу на ошибки.

Дизайн интерьера (http://balabukha.com/)
andrej-ilin
На сайте с 28.03.2005
Offline
42
#163

wcat, отрадно, то что вы появились на этом форуме и озвучили вашу позицию. К сожалению, вы сделали это анонимно. Мне кажется, стоит сделать следующий шаг и открыть ваше физическое (юридическое) лицо.

IMHO, это будет вам только на пользу.

Не ошибается только тот, кто ничего не делает. Я не буду ни ругать вас, ни защищать. На мой взгляд, от того как вы разрулите эту ситуацию будет зависить многое. Почему бы вам не предложить DM цивилизованный "развод", так как теперь нормальные взаимотношения с клиентом невозможны?

andrej-ilin@yandex.ru
asn
На сайте с 15.10.2005
Offline
134
asn
#164
dkameleon:

Если Вы показывали хостеру ссылку, по которой были видны все Ваши пароли, и он Вам предложил "аудит безопасности", то вам следует сменить хостера :)

дыры в скриптах клиента - личное дело клиента. и если хостер предлагает платную услугу анализа этих скриптов на предмет безопасности - в чем к нему притензия?

Налетай, торопись, покупай живопись! (http://www.colmix.ru)
dkameleon
На сайте с 09.12.2005
Offline
386
#165

asn,

Доброе утро :)

Хоть и много понаписано, но перечитайте топик сначала.

Для стимуляции мышления даю ссыку на официальную инструкцию по установке:

http://php.paco.net/manual/ru/install.unix.php

Пункт 16 содержит такой пример:

AddType application/x-httpd-php .php .phtml

Если после ссылки, описаной здесь:

/ru/forum/38549

Хостер предлагает аудит безопасности, а не бежит пулей править конфиги Апача, то ему надо срочно лечиться (или учиться. Это уже индивидуально).

20:35

Хочу добавить (из-за некоторых мнений, высказанных мне в асе):

я НЕ утверждаю, что хостер уже принял не правильное решение.

я утверждаю, что в таком случае, который я предполагал (!) в процитированном сообщении, решение хостера должно быть однозначным, и это не аудит, а исправление своих настроек.

Поэтому прошу третий раз в этой теме не цитировать этот кусочек моего поста с желанием переспросить в третий раз, а прочитать оба предыдущих ответа :)

mustafa
На сайте с 28.10.2005
Offline
202
#166

Не понимаю из-за чего такая жаркая дискуссия возникла... Я сюда зашел только потому, что увидел у себя в репе порядочное количество минусов...

По постам выше:

1) Топикстартера кинули. Если бы он обратился к более известному разработчику, такого бы не произошло.

2) Код должен быть максимально универсальным и работать как на php3 так и на php5. Еще раз повторю, что для написания каталога не нужно никаких хитромудрых функций и классов.

3) Насчет безопасности, я вообще был поражен - только ленивый дебил хранит пароли в открытом виде, а не в хэше.

4) Уж я не знаю, что у топикстартера за хостер, но более 30 сек. на выполнение скрипта на php - ни один нормальный админ не даст. А уж тем более запуск демона. Это я вам уже говорю, как бывший сисадмин хостинговой компании mastak.ru, у которой 2 года назад, когда я там работал было 30 000 клиентов...

p.s. хоть всю репу мне минусами обвешайте - ни от однова слова не откажусь - потому как я на 100% понимаю то, о чем написал.

Lor
На сайте с 28.05.2004
Offline
352
Lor
#167

Я тут заметил по комментариям в репутации очень много защитников появилось у этих бизнесменов.

Могу ответить тут всем и сразу: я всегда уважал и буду уважать профессионализм в любом деле. И вам советую. Все, кто считает, что дело можно делать наполовину, могут идти лесом, вместе со своими кривыми сайтами и горбатыми программными разработками.

Йопез - форум без модераторов. https://yopez.com
М
На сайте с 01.12.2005
Offline
73
#168
mustafa:
3) Насчет безопасности, я вообще был поражен - только ленивый дебил хранит пароли в открытом виде, а не в хэше.

Пароли к базе нельзя хранить в хэше

Cервис для оптимизаторов Optimizer Desktop (http://jdev.ru/od/?utm_source=forum.se.ru&utm_medium=signature): мониторинг позиций, учет ссылок. Программа для оптимизаторов и вебмастеров OptiSuit (http://optisuit.ru/?utm_source=forum.se.ru&utm_medium=signature): Optimizer Desktop на Вашем компьютере
M
На сайте с 25.10.2003
Offline
100
#169
Lor:
Я тут заметил по комментариям в репутации очень много защитников появилось у этих бизнесменов.

А можно списочек, с конкретными примерами "защиты"?

motopila.ru (http://motopila.ru/) - цепные пилы, все цепные пилы и ничего кроме цепные пилы. Аминь!
Мэкс
На сайте с 03.07.2005
Offline
67
#170
Мишган:
Цитата:
Сообщение от mustafa
3) Насчет безопасности, я вообще был поражен - только ленивый дебил хранит пароли в открытом виде, а не в хэше.

Пароли к базе нельзя хранить в хэше

Это почему же? Дабы зврьку с правами рута легче было их читать?

Знание некоторых принципов легко возмещает незнание некоторых фактов. К. Гельвеций

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий