Обычные прогоны - это не атаки. От них легко защититься, пока ваши ресурсы не выйдут на уровень, когда к ним специально "подбирают ключи".
Капча включается только при необходимости (при "атаках"). Выбирается такая (или такие), которая лучше всего противостоит текущим атакам. Не можете сами написать, используйте "готовую".
Главное, использовать диалог подтверждения. С ним, вполне вероятно, о капче долго вспоминать не придется. Кстати, реализация диалога подтверждения тоже может видоизменяться/выбираться.
Разбивку делаем. Но можно совмещать разбивку с "дозагрузкой" на бесконечную ленту (и при этом даже не менять адрес на JS).
Зависит от ресурса. Там где эксперты обычно "строчат" внушительные комментарии, можно и по 5-10 (на первой странице может быть даже 4-9 и т.п.). Иначе 10-20.
Так "дозагрузка" (AJAX). Причем часто ленивая (при прокрутке).
Мне тоже, причем светлый (светло-темный, а не темно-светлый).
У меня уже давно есть локальный аналог Siiimple (.com) с интересными находками и заказами для своих проектов.
Можно сделать что-то публичное на эту тему, а то у меня сейчас есть только каталог шаблонов для собственного сервиса. Кстати, восприятие дизайна субъективно, так что если делать что-то совместно, нужно делить на коллекции отдельных "коллекционеров".
Мой "хейтинг" заключается в том, что я попросил больше не поднимать тему, которую вы подняли спустя пять лет?
Или с этим термином вы тоже не знакомы? 😊
Александр поднял тему пятилетней давности, чтобы вставить ссылку (а потом предложить свои услуги). Давайте уже опустим эту тему, чтобы убрать из топа.
Это (почти) все что угодно. Не придирайтесь к словам.
Вместо того чтобы показать конфигурацию nginx для сайта, вы ее (частично) удалили. Отключать настройки для работы сайта по защищенному протоколу имеет смысл только в одном случае - когда сертификат просрочен. И то при независимой настройке для HTTP/HTTPS вы не трогаете конфигурацию, касающуюся HTTPS.
Теперь можно посмотреть аналогичные настройки у другого сайта, если есть, или выпустить сертификат, выполняя валидацию домена вручную или при помощи специального сервиса, а потом с сертификатом "на руках" восстанавливать настройки для работы сайта по защищенному протоколу.