Art-Host

Рейтинг
204
Регистрация
18.03.2006
Должность
Услуги хостинга, регистрация доменов.
Олег Кузнецов:
Странно, что никто не рекомендует смотреть логи сайта, в особенности POST запросы. Это очень действенный способ для обнаружения вредоносных скриптов

Вы наверное не в курсе как ведут себя взломщики.

Как только сайт взломан, во все папки как можно отдаленные копируется PHP файл для спама или взлома.

Далее ежедневно обычно в ночное время ближе к утру запускают один из такий файлов из удаленного сервера, который раннее был взломан таким же способом, и рассылают спам.

Так что по логам можно найти 1 или несколько файлов.

Для устранения причины взлома, нужно искать везде и все что не относится к движку, либо удалить все и загрузить новую версию.

Олег Кузнецов:
100%, По моему опыту на WP приходится процентов так 90 взломов. Поэтому откуда Mutabors взял этот "миф" для меня абсолютно непонятно.

Так в этом все и дело, что WP один из самых популярных и поэтому использует достаточно много сайтов. Взломщикам нет ни какого смысла пытаться взломать сайты, которые используют никому не известный движок.

Чем популярней движок, тем больше шансов того, что его будут и возможно когда-то взломают, если вовремя не устанавливать обновления и патчи.

Сайт на голом html практически взломать не возможно, так как нет в нем кода, который бы мог выполниться на сервере.

Mutabors:


1. Во первых мифы. ВП на данный момент самая редко взламываемая CMS из популярных.

WP на первом месте по взломам, если его не обновлять вовремя, на втором месте Джумла. Это мой личный опыт за 10 лет предоставления услуг хостинга.

В последнее время атаки на WP только усилились, ежедневно сайты, использующие этот движок, подвергаются атаке.

Лучший движок, это собственный, который никто исследовать не сможет, поэтому для взлома его нет ни какого смысла.

TF-Studio:
допустим.
а авторизацию через какой домен делать?
не проще сделать через отдельный.
разделять так сказать.
так масштабировать чуть проще будет. мне кажется

авторизацию можно сделать на всех сайтах, но использовать одну и ту же папку сессий для проверки авторизации.

Если на одном из сайтов уже авторизировались, то перейдя на другой, посетителю не нужно будет авторизироваться заново, так как сессия одна и та же.

PS: все сайты естественно должны находиться в одном аккаунте, так как если аккаунты разные, то невозможно будет сделать общую папку для сессий.

psics:
2 варианта получаешь текущий урл
и вставляешь в скрытое поле с помощью js (window.location.href) или на php ($_SERVER - погугли)

к сожалению, но на PHP невозможно вычислить значение после решетки, так как решетка это сценарий который обрабатывается браузером, а не сервером.

Leonid H:
Здравствуйте!
Делал сайт на Денвере. Заливаю на хост, меняю настройки БД, пытаюсь открыть сайт, и.. не получается. Мол у вас прав нет. Открываю так: sitename.ru/index.php - работает!

Подскажите пожалуйста, где и как настроить, чтобы по sitename.ru перекидывало на index???

Если это обычный хостинг, а не VDS или DS, обратитесь к своему хостеру, по умолчанию любой из index файлов должен сразу загружаться, приоритет для расширений настраивается на сервере.

ishimov:
Есть форма обратной связи на странице сайт.ру/форма

При ее отработке на нужный е-мэил падает письмо в котором указывается содержание формы и ссылка от куда она отправлена (в данном случае сайт.ру/форма)

Нужно, сделать так, чтобы если форма отработает со страницы сайт.ру/форма#ид
В полученном письме тоже был указан адрес сайт.ру/форма#ид

На данный момент в письме #ид не отображается.

Возможно ли это вообще? В какую сторону копать чтобы реализовать?

Заранее спасибо!

На PHP то , что после # не вычислить.

На JavaScript можно , получив значение location.search.substring(1);

Чтобы передать это значение в PHP , можно использовать ajax, а далее уже в PHP получаемый результат добавлять к ссылке в тексте письма.

TF-Studio:
надо кучу мостов писать, чтобы объединить.
лучше для юзеров - создать отдельный сайт (поддомен).
и оттуда уже каждая CMS будет брать нужные ей данные

Для этого не нужен отдельный поддомен, все данные можно хранить в одной базе MySQL

Gagarin12:
Да, вы правы, нужно именно как в Яндексе и Google.

Вот это и нужно:



Как это сделать? Переводить сайты на одну CMS или можно как-то по другому?

Если используются сессии, то обьединить можно, указав принудительно для всех сайтов общую папку сессий.

Metziés:
Здравствуйте, уважаемые форумчане!

Заканчиваем редизайн нашего информационного проекта по саунам с построенным на Аяксе поиском. Хотим его сделать максимально "Юзерфрендли", встал вопрос над красивым оформлением вывода пустого поиска (Если под критерии поиска нет результатов).
Например разместить какую-нибудь картинку в виде лупы (может пиктограммой), дать ссылку на похожие фильтры (Но уже где есть результаты), дать ссылку на возврат к предыдущей странице.
Что посоветуете? Если будут какие-либо примеры со сторонних сайтов - очень буду благодарен.

Советую вообще запретить пустой поиск, благо Javascript это позволяет для обычных пользователей. А для ботов вообще выводить ничего не нужно.

Всего: 1613