Sitealert

Рейтинг
469
Регистрация
30.09.2016
venusbaby:
Кому такое нужно?

Так, просто свой домен "прокачивают", позиции ему поднимают. Потом что-нибудь своё замутят.

Робот видит всё. Делать надо, как удобнее посетителю сайта.

Stek:
Знаешь правильный ответ - исправь и предложи работающее решение. Иначе к чему весь этот токсичный выброс.

Токсичные выбросы пошли в ответ на моё уточнение. И прежде, чем дать правильный ответ, надо отменить неправильный. Работающее решение – обеспечить безопасный код, а не дурью маяться.

Aisamiery:
Наши ответы были не ТС

Не знаю, чьи "ваши", но вообще-то исходный ответ был именно ТС

edogs:
добавьте в запрещенные функции eval
Ffrbavar:
lens10, ну а зачем вам большие картинки на сайте? не совсем понимаю, у меня стоят на сайте 500-600 максимум и нормально

Кому как. Когда на ретине откроешь даже 1024*1024, то некрасиво получается. Всё от конкретики зависит.

ivan-lev:
Хотя (ИМХО) достаточно было указать, что "казалось бы очевидный способ disable... " не сработает.. и привести 1-2-3.. более вариантов "как правильно".. ))

Варианты:

1. Запрещать эту конструкцию бесполезно, так как это ничего не даёт: если кто-то модифицировал файл, вставив туда eval, он точно также может вставить туда include и т.п. Тоже запрещать?

2. Запрещать эту конструкцию вредно, потому что eval обеспечивает функциональность многих CMS и плагинов.

3. Совет запретить эту функцию – для дилетантов, делающих сайтики на инклюдиках, для самокастрации. Можно поступить и более радикально: запретить PHP.

Правильно – следить, чтобы на сайте был безопасный код.

edogs:
Это неправда.
На этот момент первый раз Вы обратили внимание только в 19 сообщении этого топика, аккурат после того, как в 18 сообщении мы ответили на Ваш вопрос "как запретить eval", ответа на которой Вы очевидно не знали - иначе не исходили бы на то, на что исходить не стоит.
До этого Вы только пререкались по поводу функций и хамили всем остальным участникам.

Замечательно. Вы всё-таки не вняли моему совету прекратить бесполезную дискуссию и продолжаете митинговать. Тогда для плоховидящих повторю пост #14

Sitealert:
Особенности касаются конкретно вот этого совета
edogs:
добавьте в запрещенные функции eval
Каким образом добавлять собираетесь?
Не позорьтесь уже, угомонитесь.
Aisamiery:
Окей, можно воткнуть что то подобное https://github.com/mk-j/PHP_diseval_extension
Отключить то проблемы нет, тот же нестабильный suhosin сделать может.

Aisamiery, никто же не спорит, что можно исхитриться. ;) Тут вопрос в другом: после советов типа

edogs:
добавьте в запрещенные функции eval
возникает естественное желание сделать нечто вроде этого
SocFishing:
вписать в php.ini строчку
и после этого возникает ложное чувство защищённости.

А так как я собачку съел на вопросах взлома сайтов, то и посчитал необходимым обратить внимание на этот момент. Чем вызвал неадекватную реакцию электронных собачек. 🤣

edogs, могу дать вам очень ценный совет: не усугубляйте своё положение этой дискуссией, дабы не выглядеть клоунами. Мне уже просто смешно читать эти ваши попытки выпутаться из ситуации, в которой вы ничерта не смыслите. Дальнейшую дискуссию считаю бессмысленной.

И ещё один совет

edogs:
Удалить именно это безусловно надо и к проблемам с 99% вероятностью это не приведет
Проблемы после выполнения этого совета возникают у того, кто будет заниматься поиском уязвимости. Но советчикам, которые "звездят", этого не понять.
Всего: 8084