Sitealert

Рейтинг
469
Регистрация
30.09.2016

Все теории менеджмента разработаны америкосами для дебилов, ИМХО.

---------- Добавлено 03.03.2017 в 16:05 ----------

adel92:
Вам нужно сначала семантическое ядро составить, потом дизайн и верстка с учетом СЯ, иначе потом переделывать будете.
Полнейшая ерунда.
ale5:
я буду все контролировать и я получается выступаю как менеджер проекта, что автоматом увеличивает цену сайта (мои зарплата и время).

Именно в этом изюминка плана?

Конкретно в этом калькуляторе через JS формируется массив параметров для запроса в нетрадиционной форме, запрос отправляется на сервер, там делается расчёт в PHP-скрипте, и возвращаются результаты расчёта.

Ну, по сути так правильнее. ЦМС - совсем неточно, тогда уж си-эм-эс. А кмс - контент мэнеджмент систем - вроде всё верно. Или по-русски: Система Управления Содержимым. Или Система Управления Контентом. Соответственно, СУСы или СУКи выбирать надо, если правильно.

adel92:
Вся проблема в экранизации символов.

Вы чаем не из кинобизнеса пришли? :D

Собственно PDO усугублял уязвимость

Since Drupal uses PDO, multi-queries are allowed. So this SQL Injection can be used to insert arbitrary data in the database, dump or modify existing data or drop the whole database.

Как, собственно, и поступали древние латиняне - суть римляне.

mendel:
Расскажете? Я вот не знаю.

Ну как же, 2 года назад об этом много где сообщалось.

Поисковики, наверное, сразу начинают отправлять кучу запросов согласно полученной карте, и процессы кончают процессор.

На самом деле, каждый конкретный случай надо рассматривать отдельно. Сайт-визитка на самописе может быть абсолютно неуязвимым, потому что там уязвить, может быть, нечего. И может быть абсолютно дырявым, потому что разраб лохом оказался. И тот же Друпал может оказаться дырявым, как решето - надо лишь открыть жабаскрипт для юзеров и php-код в нодах. Короче, всё идёт от головы, а не от того, кто там чего насоветовал.

---------- Добавлено 02.03.2017 в 00:07 ----------

SocFishing:
аналогичный самопис
На кой ляд на сайте-визитке какой-нибудь лесопилки нужен "аналогичный " движок? А ведь таких визиток на друпале полно. И кстати, помните уязвимость с PDO в Друпале? Ядро ведь, однако. 😂
Всего: 8084