fordzon

Рейтинг
138
Регистрация
06.02.2012
webjey:
А теперь мы, чуть что, нажимаем reset...
Да, куда не пойдешь - везде наткнешься на RET

Давно это было... Ещё во времена Z80. Уже не вспомню даже как выглядела клавиатура Спектрума..

Но мне нравилась вся эта возня непосредственно с регистрами процессора, памятью и периферией.

TF-Studio:
то, что много людей разрабатывало

Не показатель.

Всем спасибо!

Основные направления понятны. Дело за малым - перелопатить свой быдлокод двух-трёх-летней давности... Тогда ещё мышкой программировал...

Ещё такой момент. Для подключения к базе и ввода данных подключаю теперь готовый класс от Vasiliy Makogon. Он широко разрекламирован в инете.. ссылки тут думаю не нужны.

Вроде там по безопасности работы с базой всё предусмотрено... Всё нормально работает.

Но насколько безопасно использовать вообще известные инету классы и скрипты?

Переименовал на всякий случай имя класса, чтоб не вызывали...

Есть ли смысл переименовывать там внутри свойства и методы?

Написать свой безопасный класс не готов. Пока плохо понимаю ООП...юзаю базовый синтаксис... Не планирую больших проектов, плюс консерватизм... ностальгия по ассемблеру.. не способствуют освоению ООП.

---------- Добавлено 16.04.2016 в 12:07 ----------

webjey:
Своеобразной защитой от школьников и ботов является уже то,что это самопис

Поработаю с пользовательскими переменными конечно же теперь поплотнее.

Как я понял, кавычки и вообще знаки препинания и всякие скобки можно просто вырезать или менять на спец-символы. Плюс ограничить длину до 31. Числовые обернуть в интвал. Уже полдела.

Переменные в инклудах вообще не использую. Ошибки в скриптах сервер по умолчанию не выдаёт и не включал их ни разу..

Ограничить права доступа - вариант тоже неплохой. На запись, на исполнение скриптов, где не нужно...

Спасибо!

---------- Добавлено 16.04.2016 в 12:57 ----------

Картинки у меня иногда валяются где попало... даже есть в корневых директориях... Тоже дыра по сути. Это же видно в исходном коде страницы...

Надо собрать в папки и закрыть там исполнение скриптов.

Да уж... тяжела доля чайника..

Спасибо! Всё учту.

VHS:
А самопис какого года выпуска?

Начал писать PHP скрипты года три назад, так постепенно и строил сайты сам себе.

Я технарь, не программист. На любительских началах сделал себе несколько сайтов в рекламных и информационных целях. Ещё в советские времена изучал и юзал Ассемблер, теперь нужда заставила, освоил PHP.

Когда количество посетителей перевалило за 5К, начали посещать мысли о безопасности. Вот уже и начались проблемы.

Art-Host:
Функцию microtime()

Проверил на рабочем скрипте.

include './footer.php'; -- 0.11 - 0.12 mS - это похоже не путь, а блудняк.. но футер вставляет.

include '/footer.php'; -- 0.032 - 0.036 mS

Одинаково примерно работают такие варианты:

include 'footer.php';

include __DIR__ . '/footer.php';

В среднем 0.025 - 0.03 mS

Видимо, всё нормально у меня, не буду ничего менять , Патча нету, сканирует текущую директорию. На скорость не влияет.

chexiz:
Подскажите: на разных устройствах по одинаковому запросу серп разный. Это как то объясняется?

Предпочтения браузеров по истории запросов.

В приватной вкладке проверяйте.

Тоже беда.

Сайт информационный, три года. Несколько тысяч естественных внешних ссылок. Купленных может штук 20.. были куплены в ГГЛ два года назад... может уже и поснимали их...

В общем, лелеял его как дитя... Сайт стабильно развивался, более 6к посетителей в сутки было до сегодняшнего дня.

РСЯ и Адсенс примерно в равной степени.

Трафик с Яндекса упал с утра в 10 раз. Было 200-300 в час, стало 20-30.

ТИЦ на месте.

Это не АГС случаем? В последнее время добавлял много однотипных страниц с технической информацией, но с оригинальным контентом.

Печалька...

Есть ли смысл написать Платону, чтоб хоть причину узнать?

Alex Agent:
в основном немного в минус, некоторые позиции - резко в плюс, кое-что сразу в Топ 1. Индекса нового, разумеется, нет.

Какие в плюсе? Есть какая нибудь закономерность..? от качества... тематики... наличия купленных ссылок?

Народ! Отзовитесь, у кого сайты существенно в плюсе? Или нет таковых?

Что за апдейт такой хитрый?

По идее, если у кого-то пошло в минус, значит у других пойдёт в плюс...

Или как?

И непонятно в чью пользу этот АП.

Трафик упал на всех сайтах, и плохих и хороших. И на тех где есть купленные ссылки и на тех где их нету.

Ничего непонятно по критериям апдейта.

Во времена разгула Минусинска и борьбы со спамом, у меня всё круто шло в плюс.

Может Яндекс выпустил ГС-ы из под фильтров?

Беда. В счётчиках яндекса всё красным красно для всех сайтов. Сплошные минусы до 38%

Всего: 382