HruPifPaf

Рейтинг
175
Регистрация
30.05.2006

В админке должна быть защита от удаления по одному клику. Либо такое удаление делают с дополнительным подтверждением (вы действительно хотите удалить?), либо ставят уникальный ID в ссылку.

BB теги тут совершенно не причем.

Art-Host:
Если клиент сам сдуру на все файлы ставит права 777 + дырявые или зануленные скрипты, то настройки сервера уже здесь могут не помочь.

При чем тут разрешения? Массовый дефейс это либо дыра в ОС, либо неправильная раздача прав хостером.

От взлома отдельного сайта может и сложно, хотя вобщем то реально.

Главная проблема этих скриптов что они продаются закодироваными.

Большинство коммереских Веб приложений поставляются в виде исходного кода, закодированными распостраняются только демки.

Проблем с закодированными скриптами множество - от скрытых бекдоров, проблем безопасности, деградации производительности, невозможности модификации под себя и т.п..

Не понимаю тех кто покупает их

Уррра! ТИЦ вырос до 3500.

Хочу 4000 до нового года.

Andreyka:
Ломают сайты с дырявыми скриптами написанными кривыми руками :)

Правильно настроенный хостинг не может привести к массовому дефейсу. Да последствия эксплуатации многих дыр можно минимизировать при правильных настройках сервера.

Malinka:

2) сайт всё же на английском языке и в ком зоне и большенство ссылок из ком зоны

сервер выдает русскую кодировку Win-1251. Может в этом проблема?

HTTP/1.1 200 OK

Server: nginx/0.3.30

Date: Sun, 01 Oct 2006 09:24:32 GMT

Content-Type: text/html; charset=windows-1251

Transfer-Encoding: chunked

Connection: close

X-Powered-By: PHP/4.3.10

Expires: Thu, 01 Jan 1970 00:00:01 GMT

Last-Modified: Sun, 01 Oct 2006 09:24:32 GMT

pan:
Гугль показывет разную выдачу в зависимости от айпи посетителя

В зависимости от accept-language в браузере может быть?

kostich:
если холивар, то выступать буду в ключе: для серверов всё сосёт кроме фриибсд.

На freeBSD херово работает MySQL, даже медленнее чем под Windows, не говоря уже про Linux.

FreeBSD хорош наверное только для апача.

kostich:
...
ЗЫ. А какие скрипты с акселераторами не дружат?

У меня битрикс работает на eaccelerator. Пробовал другие, с APC с ошибками работает скрипт файлового менеджера например. От чего несовместимость зависит хрен знает, но она постоянно встречается.

kostich:
Да какой там родной... zend вообще не катируется, для shared особенно 😂

Есть такая штука называется Zend Platform вот она содержит неплохой акселератор (раньше он продавался отдельно). Только стоит она больше 1000$ в год. А еще бесплатный софт называется.

Всего: 853