svarog

svarog
Рейтинг
134
Регистрация
14.01.2004
Зингельшухер:
Фильтруйте ВСЕ до единой суперглобальные переменные перед КАЖДЫМ их использованием...........

Я все же склонен считать что тут он прав, прав хоть и утрирует, ну да ладно, каждый понял эту фразу по своему.

Поэтому и говорю, что начало топика написано очень грамотно, для человека не знакомого с разными нюансами.

Взять хотя бы вот это:

букозавр:
Ставьте себе самые последние стабильные версии ПО. Устаревшие версии, как правило, имеют дыры, закрытые в более новых версиях.
B) Как можно чаще пропатчивайте свое ПО - в идеале, сразу после выхода нового патча.

С этим категорически не согласен, но если подойти к этому вопросу логически, то его слова верны на 100%.

Зингельшухер:
идите кидать понты в другое место

Извините не заметил. Беру свои слова обратно.

Зингельшухер:
Потом рано или поздно (допустим вы написали форум типа этого) захотите разрешить пользователям постить код добавив кнопку ["code"] в форму быстрого ответа а ваш "двиг" будет фильтровать эти данные как опасные (WordPress этим грешит, фильтрует всё и вся, а толку ноль, дыры как были так и есть)

Ну так фильтровать нужно не сломя голову страдая паранойей, это-то понятно. Можно и использую нормальный код, загадить любую самую стабильную систему. Так что тут все зависит от опыта.

Зингельшухер:
- он в ответ назвал меня ламером и сказал что он умнее, а я должен идти ->(_|_)

Не вижу... :) Ну да ладно, все-же насколько прощу выяснять отношения спокойным деловым тоном, хотя к сожалению я тоже не без греха, бывает что и срываюсь.

И я кстати считаю, что опастность данных даже если и не существует, пофиг, я не сломаюсь, если распотрошу и обработаю все входящие, так, на всякий пожарный :)

Зингельшухер:
Именно это и говорит о вашем уровне знаний.

Зря вы так, дельно написал, огрехов достаточно, но они ни о чем не говорят. Раз человек так серьезно подошел к этому вопросу, значит пойдет и дальше, и пойдет успешно.

Mishael:
Если крупный движок написан на PHP3 с использованием XML то на пятый не всегда быстро и просто перепишешь. Жаль.

Сильно :)

darkweb:
будущих клиентов студии

Ну так, извините, писать нужно яснее, и не будут вас домогаться. Ладно бы один человек ошибся, но когда их многооо....

Спасибо что объяснили.

Highscreen:
Капча hfwwg

У меня другая, начинается с W. Тоже никак не смог пройти капчу.

Если кто получил скрипт, скиньте плиз, уж больно хочется пощупать :)

Топикстартеру: Да под любую, возьмите например modx.ru, отличная CMS и дружественная к SEO ... Хотя ИМХО в последнее время фраза SEO-friendly звучит достаточно заезженной, они помоему в большинстве своем все SEO-friendly :)

Коли давно, тогда сорри за никчемный вопрос :)

sosed:
Ну, дык они же вроде "персонализацию поиска" собирались делать.

Похоже на то что сделали :)

Заметил, что при переходе по ссылке, увеличилось ко-во посещений до 3-х, и изменилось время посещения.

В гугле я по умолчанию залогинен, может быть это какая-нибудь их новая фишка? Типа персональная статистика посещений сайтов.

Всего: 443