mstar

mstar
Рейтинг
133
Регистрация
19.12.2005
Должность
web programer
apap:

Как защитить сайт обменника от таких вот хакеров?

Такой же глобальный вопрос как и "Как уберечься от спида" или "Как не попасть на деньги" - думать головой, предохраняться и периодически мониторить состояние сервера и логов, ну и найденные дыры закрывать, если еще до сих пор открыты.

netwind:
mstar, и попадет во все последующие версии. разве экстравагантность это порок? просто вы со свой точки зрения не можете оценить все условия и проблемы, которые данный метод решает.

Согласен с вами, коробочные версии под 90% бд могут требовать екстравагантной архитектуры доступа к базам, но создание таблиц на лету - это имхо не лучший вариант. Хотя конечно все по ситуации - может и удобно подставить костыль, который не поламает логику жестко, но решит вопрос цены и конкурентности продукта.

netwind:

А редактор дополнительных полей профиля вообще жжот. Довольно редкое решение, когда продукт сам свою схему модифицирует:

Это тим лид проекта жжет, что до сих пор позволяет юзать такие мягко говоря экстравагантыне хаки 😂😂

Даже тяжело представить, с какой целью это написано и почему до сих пор в коде.

GreenBee:
http://autopartmaster.com/ru/ это я так понимаю вы делаете версию под Россию?

Да, это была сделана по сути подготовка еще зимой к выходу на росийский и европейский рынок. Я айтишник и не все от меня зависит, поэтому обещать, когда будет востребован росийский траф я не буду.

mstar добавил 25.06.2009 в 23:35

Pentium Prescott:
Вообще многие-то покупают в СНГ что-нибудь кроме порно, кина, дейтинга и тестов в инете?

А многие это сколько по-вашему? В штуках или процентах вы "их" хотите посчитать?

Скажу за себя лично, ноут 17" себе уже год назад купил именно в инете, так как в магазинх не было того, что нужно - а в инете и выдор, и доставка, и времени не тратить на походы по магазинам и пустые разговоры с бестолковыми менеджерами. До этого 2 года назад фотик цифровой по той же причине. И таких как я, думаю, не мало.

Еще предложу вариант: много майскл запросов мелких, а так как один процессор все обрабатывает - то и апач вроде как живой, и процессоры гуляют, а ЛА высокий и страницы не отдаются.

Хотя конечно - это пальцем небо тыкать варианты предлагать. Нужно мониторить последовательно апач, майскл, пхп. Поставьте сайт локально с живой базой и сделайте профайлинг вызовов. Если проблема в апаче - то поможет енжинкс (апач не нужно удалять, просто поставить перед ним енжинкс для статики и редиректа вызовов на апач), если пхп или майскл - только програмеры, которые устранят баги нагрузки.

ab - поможет создать нужную нагрузку для тестинга к примеру ночью в минимум нагрузки.

differnetlocal:


Я так понимаю, vBulletin не вычищал за собой хлам.

vBulletin использует динамическое создание таблиц? Любопытно :)

Думаю, не стоит эксперементировать с акаунтом. Явное стимулирование к клику и обман пользователя, соответственно и рекламодателя.

Чтобы ответить на вопрос, нужно это делать или нет - поставьте себя на место рекла: оплачивали бы вы такие мягко говоря "случайные" клики?

SammoLove:
Интересно, можно ли доверять надёжности данного провайдера как хостера?..

Если не особо нужен юаикс - то лучше вобще с украинскими не связываться. Есть еще 2 альтернативы: мирохост и воля, но они кардинально не отличаются по качеству от колокола. Хотя в последнее время на колокол все больше жалоб.

sapist:
Можно ли с помощью файла .htaccess сделать так, чтобы при заходе на сайт с определенных ip список файлов каталога выводился (с помощью Options +Indexes), а при заходе с остальных ip выдавалась 403 ошибка?

Обычно такие финты уже на уровне приложения делаются средствами пхп, перл, етс.

В .htaccess может и можно и извратиться, но синтаксис изначально не для функциональных кострукций, а для статических правил дял сервера.

без разницы имхо. Для гугла и програмеров одинаково, что поддомены, что папки.

По большоум счету - это структурно одинаково, если сайт будет перелинкован весь.

Всего: 1805