dma84

dma84
Рейтинг
168
Регистрация
21.04.2009
TF-Studio:
PDO и работа с БД - это только часть защиты.
Банально в логике можно просчитаться и получить уязвимость

Как вам такая "защита"?


PDO->query('INSERT INTO `table` SET `colname` = "'.$_POST['param'].'"');
🤣

Обычная форма в 5 шагов - уныло. Калькулятор получится ненамного сложнее, просто необходимы данные для расчёта. Любой каприз за деньги клиента.

Вот пример с 4-мя входящими параметрами и, если мне не изменяет память, порядка 25-ти скрытых, участвующих в расчёте, с полным разжёвыванием окончательной цены http://www.leststroy.ru/arenda/arenda-lesov/ (Это не аренда, а конечная стоимость)

ValdisRu:
ну это еще нормально
как то была у меня проблемка похожая, на gigahost.com.ru, база двести с чем то метров, постоянно пополняется (парсер короче), поэтому бекап очень быстро утрачивает свою актуальность, затеяли они обновление мускула, бекап сделали, но вот автоматически развернуть базу из этого бекапа не смогли - короче базу не восстановили, на мой запрос выдали бекап аж через неделю, с тех пор я держу свое хозяйство на вдс и сам делаю бекапы и обновляю софт

У меня впервые такая проблема на шареде.

Вообще, последнее время складывается впечатление, что у нас принято, чтобы всё, так сказать, настоялось (как брага, блин):

Вырыли яму - 2 недели настоять, привезли трубы - ещё 2 недели, поменяли трубы - +3 недели им надо настояться, закопали через месяц, а асфальт через год, когда грунт уляжется. И вот везде так, абсолютно.

Саша Фоменс:
Так может в этом и причина. Агрессивные обращения, как правило, остаются без внимания. Я бы на вашем мести все таки, взяв себя в руки, поговорила с саппортом.

Обращение было написано нормально по их шаблону:

Сайт:

Имя базы:
Дата бэкапа:

К слову, в панели даже нет стандартной формы запроса бэкапа. Напомнило:

- Видишь бэкап?

- Нет.

- А он есть!

---------- Добавлено 02.06.2016 в 12:35 ----------

24 часа, скинули бэкапы всех баз. "Оперативно" и непонятно, зачем я составлял запрос на конкретную базу?

zygy:
У меня на бегете нормально бекапы делаются сами и доступ есть, можно настроить тетеньке за дополнительную плату бекапы вам же денежек больше упадет и застрахуетесь от криворукости

Мне от этого сайта ничего не перепадёт, только гемор.

zygy:
Кеш гугла или вебархив не спасет тебя случаем?

Мне делать больше нечего.

Саша Фоменс:
dma84, попробуйте им позвонить или тикет обновите / продублируйте.

Ага, я даже не вижу своего сообщения, такое чувство, что оно до них не дошло. Тикет? Ребята о таком, наверно, и не знают.

В таких ситуациях я не могу общаться по телефону в виду своей агрессивности, так что передал на откуп манагеру.

totamon:
nic.ru большие специалисты по идиотизму, а хостинг у них отстойный, не понимаю как можно держать сайты у них, 2-3 одновременных посетителя на сайте вызывают как правило падение сайта😂

Вот я и обходил их всегда стороной. Не помню точно, у них или нет была такая услуга, как возможность изменения MX-записей аж за 600 рублей в год.

Почти сутки прошли - ни ответа ни привета.

Саша Фоменс:
dma84, о бекапе самому думать и делать надо, что бы не попадать в такие ситуации. Тут по большей части сами виноваты вместе со своей теткой...

По порядку. Сайт вижу впервые, просто попросили помочь. Зашёл на хостинг, прочитал про тариф, увидел инфу, что бэкапы должны быть, но выдаются по запросу. Сделал запрос и тишина.

eiweb:
Прежде всего клиент должен понимать, что необходимо дополнительно, самостоятельно делать backup .
Backup лишним никогда не будет.
Сделал Backup и можешь спать спокойно. 🍿

В тарифе прописан бэкап и хранится он 7 дней. На том же самом таймвебе - 3 дня, но разворачивается одним нажатием из панели без всяких запросов в ТП.

У себя-то на сервере я бэкапы делаю как и когда захочу в любых объёмах, а с таким идиотизмом на шареде столкнулся только сегодня.

dmitrii_trof:
А чего, у NIC нет в панели управления раздела бекапы? По идеи такое сейчас у всех есть. Зашел, выбрал дату нужную, нажал откат или скачал бекап, выдернул нужное и поменял. Делов то!

Если бы был такой раздел, не было бы этой темы.

ValdisRu:
ну что сказать... чтоб не попадать в такие ситуации умные люди держат свой сервер (как вариант виртуальный) и сами делают бекапы ☝

Тётеньке не объяснить. Впервые встречаю такую фигню с бэкапами, т.к. nic.ru всегда обходил стороной, даже когда пользовался услугами шаред-хостингов.

Всего: 1660