alexvaleev

alexvaleev
Рейтинг
55
Регистрация
04.02.2010
Мамай:
есть два варианта сохранения ссылочного: 1) либо прописать редирект, 2) либо сделать статичные html-страницы. Второй вариант категорически не подходит. Редирект в этом отношении гораздо лучше, но можно ли вообще обойтись без него?

Можно сделать php обработчиком html страниц и использовать для их формирования битрикс.

minSEO:
alexvaleev, логично, спасибо! Буду пробовать, посмотрим, что получится.

Если база важная, думаю стоит потренироваться на копии сначала:)

minSEO:
alexvaleev, вариант, если б не шаред-хостинг.

Ну если других ограничений нет и пишется, например, статистика, где исходный порядок id у элементов не является необходимым условием, то почему бы не сделать так:

1. создаем на новом хосте пустые базы с нужной структурой

2. переписываем dns у домена, после смены все будет писать в новую базу

3. перекидываем "старые" данные со старого хоста.

Если в базу инфа только пишется и не зависит от предыдущих записей, то как вариант такой финт ушами:

1. разрешаем на новом хосте доступ снаружи

2. меняем на рабочем сайте параметры базы, все начинает писаться в новую

3. переносим все что было на новую обычным экспортом-импортом.

Но это изврат конечно и лучше так не делать:)

Можно воспользоваться функцией setInterval и флагом того, что сейчас на элемент под hover'ом

Например так

var hoverEl = false;

$(function(){
$('#projects-carousel').jcarousel({'scroll': 1, wrap: 'circular'});
var currTimeout = setInterval("CarClick()", 3000);
$('.gradient').hover(function(){
hoverEl = true;
},function(){
hoverEl = false
});
})
function CarClick(){
if(hoverEl === false)
$('.jcarousel-skin-projects .jcarousel-next').click();
}
Cossack:
Ну бред... нет там такого. Поставь себе тестовую версию и не парь мозг тупостями. Плииизззз...

На самом деле есть. Но это не минус, это - часть архитектуры движка.

Металл:

Ещё может поговорим о том, что Касперскому выгодно отсутствие вирусов, а милиции отсутствие преступников? :)

Аналогия:

Касперский заявляет "С нашим продуктом вирусы не страшны" и пытается делать продукт, который по максимуму защищает от поделок всяких нехороших людей.

Разработчик CMS пишет "Наш продукт невозможно сломать" и стремится закрыть все потенциально небезопасные места в коде от других нехороших людей:)

В обоих случаях технологии развиваются => появляются новые методы взлома => придумывают методы защиты. Внедрять эти методы и делать из этого преимущество - выгодно.

Металл:

Основные правила в бизнесе одинаковы для разных бизнесов - стремиться к увеличению прибыли.
Если, скажем, Битриксу выгодно делать дыры, то это скорее всего и будет сделано во благо развития компании.

Тут вы загнули конечно:)

Исходный код битрикса, как и в других системах, полностью открыт. Тысячи людей ежедневно ковыряются в исходниках различных CMS. Обнаружение умышленно оставленной уязвимости нанесет огромный и, возможно, непоправимый удар по репутации любой компании-производителю.

DeveloperRu:
Насколько я знаю, в Битриксе есть модуль управления файлами через админку. То есть доступ к админке дает возможность манипулировать файлами.

Да, есть. В вордпрессе есть редактор тем, который можно использовать для заливки полноценного редактора файлов на сервер.

Для других CMS уверен что или редактор есть, или можно через админку поставить плагин, который это реализует.

Игорь К, не вводите людей в заблуждение.

Игорь К:

Но это же ненормально, если:
1. Больной на голову разработчик путем вставки небольшой строки кода может получить доступ в начале в админку, потом - ко всему сайту, а потом и ко всему серверу!!!

Получив доступ в админку, взломщик никаким образом не получит доступ к ftp/ssh. Так же как и в любой другой CMS.

Игорь К:

2. Большой дырой безопасности Битриксе считаю, что получив доступ к одному файлу сайта, зпотом получает доступ как к самому сайту, так и ко всему серверу. И что тАк созданная ЦМС "Битрикс" является безопасной?

Покажите, пожалуйста, CMS, где получив доступ к редактированию php файла на сервере, невозомжно сделать api-запрос с инсертом в таблицу с юзерами и тем самым зайти в админку?

Игорь К:

3. Вопросы перехода на более безопасные алгоритмы работы разработчиками отметаются. Я поднимал тему о Битрикс в связке php-fpm+nginx,. Стухла сразу.

Гугл помогает, ответ выше.

Игорь К:

4. В ЦМС "Битрикс" нет и не планируется механизмов контроля за созданием дыр в ней сторонними разработчиками. Соответственно - нет и не планируется механизмов восстановления ЦМС после взлома. Разве тАк созданная ЦМС "Битрикс" является безопасной? Т

Опять же поискал ссылку за вас. http://www.1c-bitrix.ru/products/cms/security/#tls

Система позволяет сделать защищенный паролем снимок состояния всех файлов. И сразу же определить, в какие из них вносились изменения.

Какая CMS умеет так же?

Всего: 117