Mik Foxi

Mik Foxi
Рейтинг
1223
Регистрация
02.03.2011

Sitealert, для редактирования есть исходник в bbcode, а отдавать в браузер готовый html.

ziliboba0213, большинство php функций обработки bbcode которые валяются в нете подвержены xss. Так что в итоге можно и после bbcode получить уязвимостей.

menig:
почему бы тогда не ввести обязательную верификацию, после которой только (и не раньше) клиент сможет оплатить услугу. снялись бы все проблемы и не возникали такие темы. а по факту вы обязаны вернуть деньги.
я сажусь ночью в такси, оплачиваю заранее поездку. таксист начинает мне трах*ть мозг - мол морда у тебя подозрительная, а не собрался ли ты на ночное гнусное дело? а ну покажи паспорт а то не повезу. не покажешь? ну так вылезай, а деньги я не верну. это мне за моральный ущерб. а вдруг бы меня потом менты за задницу взяли да к делу пришили?
вот так и у вас.

Таксист видит, что эта морда ему дала деньги, этой морде и вернуть можно.

Но когда платил кто-то в интернете - докажи что это ты платил, а не хакер взломавший ак, кошелек, почту...

Оптимизайка:
Память особо смысла оверселлить нет, оверселлят процессор.
А как "загрузку памяти" измеряете?

на openvz многие хостеры, типа zomro оверселлят в наглую и оперативку.

Скачайте phpmyadmin как php скрипт, и ниче не будет подтягивать.

Это норм практика. Вы еще домены тоже регайте на левые данные, узнаете что будет с вашим аком и особенно рушками )))

Evas, да, забыл об этом упомянуть, сервера должны быть напрямую локально соединены и желательно гигабитным каналом.

Это минус и это не правильно. Если текущий вдс не справляется обслуживать сайт + базу - берете мощнее вдс, потом при росте нагрузок берете выделенный сервер, потом мощный выделенный сервер и вот уже когда 1 мощный выделенный сервер не будет справляться с поддержкой сайта и мускула - тогда пора разносить сайт и мускул на 2 мощных выделенных сервера.

Оптимизайка:

ТС, переходите на postgresql, там varchar без обязательного лимита :)

В SQLite тоже не нужно никаких varchar задавать 🍿

Dram, а сайты точно используют сессии? если их не используется в скрипте, то никуда и не пишутся.

Tecak, они давно не актуальны. вообще есть подозрение что первая абуза идет даже не заходя на сайт. Т.е. они парсят топ яндекса, автоматом собирают сайты на которых встречаются стоп слова и хостерам (владельцам ip куда резолвится А запись) шлют абузы, человек сайт не смотрит.

Мне на доры приходили абузы на домены, на которых уже несколько месяцев нету ничего кроме 404 стандартной ошибки (но в кеше поисковиков есть текст), на домены на которых где-то в глубинах текста попадались стоп слова и предложения спаршенные непонятным случаем и в целом дор и его реклама не имел никакого отношения к запрещенке.

Дальше уже когда им ответишь, то наверное смотрят человеком и отвечают что все ок.

Логи после этого смотрел, из сетей явно принадлежащих ркн при этом даже заходов небыло.

Всего: 17765