anton831

anton831
Рейтинг
71
Регистрация
25.05.2011
garry69:
Москоув сити?
Супер-пупер размещение?

Питер-сити:)

Размещение в первых трех.:)

Сбоку просто тупо не кликают.

Nicola:
в дофига!!! если начать работу с сайтом изначально как нужно. :) чего и вам советую. если думаете, что сейчас с доменом 2 месяца, вы через 6 влезете в топ - по конкурентым запросам ... не будет такого.

Я НЕ говорил в ТОП по "созданию сайтов".

Посещаемость 30хостов\день, не важно откуда, главное чтоб запросы(или ресурсы) более-менее целевые были.

mirvla:
Запусти проект (блог, портал и т.п.) на эту же тематику ("веб-дизайн для начинающих", "сайт своими руками", и т.п.) и конвертируй трафик на сайт студии

Ну это тогда получиться нужно развивать 2 сайта вместо 1ого.

Этот блог то тоже надо будет в раскручивать по схожей тематике, при чем его посещаемость должна быть знааачительно выше 30ти хостов в день, так как конвертироваться будет в любом случае только небольшая часть трафика.

Искренне надеюсь, что на Российском интернет рынке, никогда не установится иностранной монополии в лице Гугла.

На самом деле, все те, кто с нетерпением ждут смерти Яндекса, и монополии Гугла, даже не осознают всю глубину тех последствий, к которым это приведет.

Представьте, что CNN вещает на просторах РФ в "монопольном" режиме, мне кажется даже глупый поймет, что через несколько лет такого вещания, Россия перестанет существовать как государство.

nikoola:
А как вы это реализовали интересно?

По стуку от юзеров.

Извиняюсь, что ответил за ТС, просто обычно так это реализуется.:)

Вобщем почитал тему, и скажу несколько слов ее автору.))

Вот результаты работы Вашей программы.

Расти и расторгнуть карпов или crucians в водоеме, даже небольшие размеры, на собственном летнем месте жительства, - абсолютно реальный бизнес!

crucian и карп касаются непретенциозных представителей рыб: они отлично чувствуют и подают потомство, поверхностное подогревавший без потока или с его маленькими резервуарами присутствия.

А вот результаты переводы RUS -> ENG -> RUS, онлайн переводчика компании PROMT.

http://www.translate.ru/

Расти и расторгнуть карпов или crucians в водоеме, даже небольшие размеры, на собственном летнем месте жительства, - абсолютно реальный бизнес!

crucian и карп касаются непретенциозных представителей рыб: они отлично чувствуют и подают потомство, поверхностное подогревавший без потока или с его маленькими резервуарами присутствия.

Я думаю комментарии тут излишни!!!

1. Вы хотите продавать продукт, который использует ЧУЖОЙ сервис и ЧУЖОЕ ПО!

2. Прежде чем создавать этот топик, Вам следует предъявить разрешение ПРАВООБЛАДАТЕЛЯ на использование его сервиса в подобных целях.

И наконец, я объясню Вам, почему ваша идея изначально обречена на провал.

Вы пользуетесь НЕСОВЕРШЕНСТВОМ переводчика, который изначально не совсем корректно переводит текст, так как если бы перевод был идеален то "операция" RUS -> ENG -> RUS, отдавала бы вам текст, идентичный исходнику! То есть его уникальность стремилась бы к 0!

Вы не выпускаете никаких новых версий, вы просто ждете пока PROMT доработает переводчик.

Возможно текст в таком случае будет более читаемый, но и его уникальность есственно снизиться.

Т.е чем качественней перевод -> Тем меньше уник.:)

Касаемо стоимости "вашего" продукта. Пользование сервисом переводчик PROMT = 0, соответственно и пользование Вашим сервисом = 0.

Мне кажется я достаточно доступно и популярно все тут изложил, а посему тему в топку, а автору неплохо бы дать бан за нарушение авторских прав.😂

Цены!!

Уберите с главной, товары с явно неадекватными ценами!

А то хочется не то что сайт закрыть, а еще и в глаз его хозяину дать.😂

netwind:
многие так думают. опасность в том что скрипты можно заставить делать совсем не то, для чего они предназначены. подобные возможности и называются "дырами".

Да, вы правы, только что преспокойно "заинклудил" фаил из запароленной директории и выполнил функцию из него-же ..........

Но к счастью, я include использую только со статичными адресами подключаемых фаилов.

А вот другой вопрос, может ли кто то с другого домена (возможно даже с того же сервера), подключить фаил из моей админки, если allow_url у хостера закрыто.

Можно ли как то обойти это ограничение?

netwind:
запуск скрипта в запароленном таким образом url без знания пароля невозможен. это не значит, что скрипт нельзя будет запустить воздействуя на поведение других скриптов по другому незапароленному URL.
но вообще это слабая непрактичная защита. администратор приходит в макдоналдс и хакер за соседним столиком спокойно подслушивает пароль и пользуется им для полного доступа к функциям админки, а может быть и внедрением закладок на сайт.

Там не один из скриптов на сайте, не взаимодействует со скриптами с админки, то есть админка у меня фактически только осуществляет управление БД, а за вывод информации и обработку входящей информации, отвечают другие фаилы.

Я правильно понимаю, что в такой ситуации единственный вариант взлома, это перехват трафика, ну или взлом самого сервака (что от меня не очень зависит, т.к хостинг)?

netwind:

как этот вопрос вообще мог возникнуть? авторизацию изображает apache и он на поведение php никак не влияет - это разные модули.

Я это понимаю, я немного не это имел в виду.

Я хотел спросить - может ли злоумышленник, сгенерировать поддельный http запрос и отправить в его теле вредоносные POST данные, к обработчику находящимся в закрытой директории от имени форм, так же находящихся в закрытой директории? Как то так, я не спец, поэтому и спрашиваю.

Похоже, Вы предложением выше, на этот вопрос и ответили.

netwind:

но если админка многоуровневая, то завладев вроде бы неважным паролем например, контент-менеджера, можно с помощью инъекций и прочих уязвимостей в коде админки что-то еще сделать.

Да нет, там простая админка, без разделения прав.

netwind:
или безопасна или нет - на 50%.

p.s. может все-таки сформулируете от каких именно сценариев нарушающих "безопасность" вы хотите защититься ? или предлагаете форуму додумать все возможные сценарии ?

1.От сценария попадания в административную часть, в обход ввода логина и пароля.

2. От сценария использования не защищенных проверками на спецсимволы, форм ввода, находящихся в административной части, не авторизованному пользователю. (SQL инекции, XSS там всякие или заливка шелла)

anton831 добавил 06.12.2011 в 16:35

Даже наверное вопрос более касается пункта 2, так как по пункту 1, больше будет наверное зависеть от настроек сервера и безопасности передачи трафика с компа, с которого осуществляется вход.

Всего: 422