master32

Рейтинг
121
Регистрация
09.02.2022
начала отвисать, надеюсь к вечеру доначислят
стата у всех висит?
Mik Foxi #:

не связано. из россии о проблемах свидетельствуют уже дней 10, возможно больше.

блочат не CF, а не RU-IP, точнее не блочат, а пускают траф через тспу, что вызывает задержки и ошибки
причем не на всех ISP, а на выборочных, ростелекомм в частности

yuraabr #:
Сразу нагуглилось https://3dnews.ru/1111117/masshtabniy-sboy-cloudflare-ogranichil-dostup-k-saytam-vo-mnogih-regionah-mira , хоть что-то появилось

получается не РКН виноват, а у самого CF что-то глючит?

yuraabr :
Поддержка СF отказывается менять ip.

они не могут поменять IP, он сам меняется иногда в зависимости от гео запроса
P.S. у меня все работает, никаких провалов и тормозов не наблюдаю

Антоний Казанский #:

Как мы старательно выкручиваемся и меняем цвет. Сначала мы выхватываем (и даже не думаем, что это не в тему) страшилку про вредоносный пнг.

Теперь подгрузка картинки с внешнего сайта смешна. Ну, посмейтесь если весело, сами себя посмешили своей нелепостью.

прям 100% в тему
некомпетентность и нелепость у тебя Антоний Казанский, хотя изначальное "горе-сеошнег" было адресовано ТС, но ты принял на себя)
начал писать про JS, а чего не написал, что в современном браузере можно выполнять код на с/с++? наверное потому что не знаешь)

Антоний Казанский #:

Потому что есть разумная экономия и очевидная экономия. В вашем примере очевидная экономия - сделать с десяток кликов мышкой бесплатно вместо того, чтобы платить 30K специалисту по безопасности там, где он просто не нужен.


С этим никто не спорит, только спец должен выполнять свою работу к месту и в контексте обоснованных расходов.

Провести аудит безопасности движка на предмет возможности удалённого взлома - можно и нужно (и то, в зависимости от масштаба проекта).

А в данном случае это просто вольная фантазия. 

фантазия, что Подгрузка картинки с внешнего сайта, может представлять угрозу для пользователя?)
ахаха, расмешнил меня

Антоний Казанский #:
Не платят частники по 30K спецу по безопасности только для того, чтобы разместить баннер.

я частник, плачу специалистам и более, если того требует бизнес
научитесь платить за услуги, и не экономить за счет других, думал сеошнегам это как никому понятно
ставка сеошнега $50-100, ставка специалиста по безопасности $100-200 в час, разница всего в 2-3х раза
почему-то в СНГ и в частности в России многие пытаются сэкономить на работе других людей
любая выполненная работа должна оплачиваться, я так считаю

Антоний Казанский #:

Где тут более целесообразное решение?

если ему предложили 3кк рублей за банер, то можно и 30к на специалиста потратить
таких данных нет, о целесообразности говорить бессмысленно 

Антоний Казанский #:

Этот специалист подскажет не заниматься ерундой, не слушать про неизвестные уязвимости (они и так останутся неизвестными), открыть файл в граф. редакторе, пересохранить в другом граф. формате и грузить локально. Всё.  

нет, специалист вскроет файл и если там действительно изображение, предложит JS скрипт, который будет проверять хэш подгружаемой пользователю картинки, если он изменится, то пользователь ничего не загрузит

Всего: 1867