Geers

Geers
Рейтинг
487
Регистрация
12.04.2011
Cell:
А главное - худющий :)

И добрый - как я )

Dimonka:
Пользовал у себя на блоге сначала Логинзу, но потом как начались косяки с авторизацией через сервисы, то решил перейти на известный "Дискас". Хоть там сервисов и поменьше, зато работает стабильно.

Это что такое? :)

---------- Добавлено 14.01.2013 в 17:30 ----------

Reklaman:
Sandalia, спасибо за информацию.


- - - - -

С одной стороны, хочется реализовать на сайтах своих во много социальных проектов максимально плотную интеграцию с социальными сетями.

Возможность войти, зарегистрироваться на сайте используя аккаунт в социальных сетях - это первый к этому. Прежде чем пользователь начнет комментировать, обсуждать в форуме, заполнять профиль, писать статьи - он должен зарегистрироваться. Чем проще это будет для него - тем больше вероятность успеха.

С другой стороны, не хочется предлагать клиентам такой сервис, который окажется неблагонадежным.

Вот в чем дилемма. ;)

У uLogin есть даже привязка нескольких аккуантов соц.сетей к одному на вашем сайте на инстанте.

Однозначно http://ulogin.ru/constructor.html для инстанта, там специальный плагин для него есть. ;)

Поверьте уж моему большому опыту по работе с этой cms)

koketkade:
Можно взглянуть на компоненты? Просто интересно, почему у платных компонентов нет никаких лицензий, соглашений и т.п.

Скинул в личку.

Вот только на эти есть, и лицензии, и соглашения, и привязка к домену, но в моих сборках их нет.

http://www.instantmaps.ru/

http://www.instantvideo.ru/

http://www.instantcms.ru/blogs/InstantSoft/professionalnyi-magazin-dlja-InstantCMS.html

koketkade:
Geers, не мое конечно дело, но отзывы, даже от авторитетных людей (кстати, это вы о тех, которые по понятиям трут?), не означают, что вы все делаете правильно. Это не так плохо, даже поправимо, если усвоить пару вещей. Я не знаю о каких там сборках и компонентах идет речь, но есть элементарные вещи:
- покупка компонентов для частного пользования (без права перепродажи)
- покупка компонентов с правом перепродажи (каждый поставщик по разному решает вопрос с отчислениями)
- клиент покупает сам компоненты, а "сайтостроитель" прикручивает их к "порталу"

В дальнейшем у клиентов могут возникнуть проблемы с разработчиками, если те запросят у них лицензии и т.п. Ну а клиенты уже смогут наехать (по закону, через суд) на вас, если смогут доказать, что именно вы продали им сборку с компонентами, на которые должна быть лицензия. Ну как-то так.

Все, дальше сами, я удаляюсь.

Понимаю вашу позицию.

Никаких лицензий там нет.

Никаких соглашений нет, по принципу продал, забыл.

Разработки не привязаны к домену.

Вы думаете в суд кто-то пойдет из-за 5-10$ :)

---------- Добавлено 14.01.2013 в 17:01 ----------

broken:
Кстати на оффсайте инстанта сейчас глянул, Сирожа снова звезда и в топах - http://www.instantcms.ru/forum/thread13571-1.html

Тему снесли админы, т.к. ее создатели не смогли доказать мою неправоту и всем форумом накинулись)

После появление той темы я общался с пару админами в личке.

Таких знаешь сколько я интриганов встречал? например как ты, как тот человек который создал ту тему, и везде пустой пшик. 🙅

broken:
Че курим?🚬 я первый раз эту ссылку запостил и только тут. Ты вообще трезвый бываешь или всегда мир видишь в ярких красках?☝

Перестань чужь нести, ты отнимаешь мое личное время.

Предоставляй факты сказанному и тема закрыта, а так я тоже много чего могу написать.

И почему тебя так притянула моя тема? жаба давит что у меня все хорошо?

broken:

Покупатели надеюсь сделают правильные выводы и задумаются о сотрудничестве с ТС.

Тут тоже пожалуйста предоставь факты, почему?

broken:
По существу. Школота она такая школота, что имеет всегда только одну точку зрения - свою и она правильная, в его понимания конечно. Дал бы уж ссылку на мою к нему притензию , при этом я вроде черным по голубому, тьфу на него, написал что некрасиво продавать распространяемые бесплатно и тем более платно компоненты. Впрочем бог ему судья, все ему потом зачтется и голубое детство тоже.

Так, давай начнем с этого, где я продавал бесплатные или платные чужие компоненты?

Я докажу тебе обратное, и что так работает 99% разработчиков сайтов, и что нет в моих действиях ничего противозаконного.

Если все так просто, почему мои покупатели не покупают дополнения по 5-10 баксов, не скачивают дистрибутив, и не радуются сайтами?

Я меня куча отзывов по сборкам, и от авторитетных людей, думаю они не на столько глупы.

---------- Добавлено 14.01.2013 в 16:03 ----------

broken:
Мальчик Сирожа, даже тут себя повел в соответствии со своими гейнаклонностями, которые любезно подтверждает уже не один человек и не один раз /ru/forum/760521. Делаешь тему чтоб поплакаться что дядя обидел, ну так хоть бы мне ссылку дал на нее :) а то неловко как-то, люди пишут мне что какой то неадекват там на тебя на серче наезжает :)

Я знаю что ты эту ссылку еще год будешь постить в каждой моей теме, потому-что ЧЮ у тебя на большее не хватает.

---------- Добавлено 14.01.2013 в 16:06 ----------

broken:
При интересных обстоятельствах обнаружилась возможность выполнить произвольный код послав запросик на файлик. В офф дистрибутиве этого кода нет. Кто прописал его туда, вопрос интересный. Заметьте Сирожу я не в чем не обвинял :) лишь предложил тем кто поставил его сборочку, либо сами поискать, либо я помогу :)

Так раскрывай свой секрет, и уверен что инъекцию сайт не получил во время нахождения в сети.

Но это еще надо будет сверить.

admak:

если вы заинтересованы в качестве своего продукта, то закажите аудит безопасности.

Так я не разработчик cms, почему я должен заниматься аудитом безопастности? тем более что-то оплачивать?

Завтра каждый второй будет ломать cms и в моей теме отписывать дай 100 баксов, а я раскажу про свою дырку?

Вопрос в том, причем здесь я? и моя тема?

Те фиксы безопасности которые выходят на офф.сайте, я сразу фичу и предупреждаю клиентов.

Пусть создает тему, типа так и так, нашел уязвимость в cms, у кого есть сайты предлагаю купить мануал.

Я не могу отвечать за уязвимость cms, вы наверное это понимаете, я разрабатываю просто сайты, и не занимаюсь аудитом безопасности, обычно этим занимаются хакеры.

AndyM:
Почему бы просто не донести информацию о уязвимости и решение проблемы до тех кто покупал сборку?
Ведь это было бы полезно и покупателям и вам Geers. Вы бы лишний раз напомнили о себе, покупатели бы оценили вашу заботу о них и их проектах.
И никаких негативов:)

Я обязательно сообщу.

Я просто хочу узнать что за уязвимость? то что какой-то файл надо удалить, помоему это пустой треп, я установлю так cms, никак он не залезет, ни по в фтп, ни через хостинг.

Пусть он сначала ответит, это доступ к админке?

Если это так, то это пытается продать паблик инфу.

---------- Добавлено 14.01.2013 в 13:35 ----------

feord:
broken типа хакера робин гуда решил указать на баги в сайте, если сделает что либо, тогда повод писать в компетентные органы

Никакой он не хакер, если речь идет о удаление файла, то он не может отличить фикс от дырки.

Всего: 13015