ivan-lev

Рейтинг
435
Регистрация
20.04.2007
Silveo:
С друпалом поиграйтесь, полями все характеристики малышек вывести

поиграться.. ввести-вывести.. Ночная такая тема получается..

Незнайкин:
как бы маловато галочек, надо что то вроде этого, но более современную систему..

А в чём современность заключаться будет? Чем скрипт по ссылке не устраивает?

Незнайкин:
для WP есть какие то плагины по этой теме?

кхм-кхм.. Картинке? Цена товара? галочками свойства отметить?

p.s. могу ошибаться.. я не в теме

ШАНС-ON:
Привет! Есть форум, который довольно редко, но все же хаккают, переходить на треху не хочу, по крайней мере в ближайшую неделю,

Если переходить не хоцца - может всё-таки "залататься"? Дыр-то ограниченное количество..

Есть, конечно, мнение, что свежий софт лучше.. но иногда надёжнее на старом допиленном сидеть.. /новый софт - новые фичи - новые дырки/

6666:
В соседнем топике вон Шансона так ломают раз в неделю.

Я так понял, Шансона ломают не в соседнем топике :D /так и представил.. ломай меня../

6666:
типа буду сидеть на двойке, пока врагам ломать не надоест

Ну.. если не хочет, то мог бы "подлататься".. тут выше уже отметили

foxi:
бекап + устранение уязвимостей = самый лучший способ

А вообще, как-то отошли от темы.. мониторим файлы.. добавляем исключения.. вручную одобряем всё что обновилось само или по нажатию.. (или коммитим в svn/git после изучения diff-ов).. Мега-система получается...

sseo:
<A href=stamp.php?zapros=$zapros>..

Поставьте кавычки

<A href=\"stamp.php?zapros=$zapros\">

Ну и $zapros можно через urlencode прогнать

Милованов Ю.С:
конкретней опишите проблему(то что Вы считаете проблемой).

ну мы-то знаем, что это только начало.. :D

p.s. линк в студию!

6666:
Открой любую вложенную картинку на Серче.

Не.. ты не понял.

Где бы загруженный файл .jpg при обращении обрабатывался php_engine "искаропки"...

А то, что в аттачменте имеет конкретный адрес .php?...

Ну и к тому же, хорошей практикой является пересохранение картинок - при этом всё дописанное в "хвост" обрезается (но это уже скорее к разработчиком движков)

elenk:
Требуется модератор на форум. Посменно. Обязанности - удалять сообщения, которые нарушают правила форума. Гибкий график - 3-4 часа в сутки. Оплата 7000 руб. в неделю. Пишите на email: service7581@gmail.com

lol... удачно..

6666
Moderator
Current Activity: Modifying Post
foxi:
злоумышленник загрузит сначала свой хтасес, а потом все остальное.

Ну, "приличные" файл-аплоадеры не дают .htaccess загружать... Да и кучу других расширений..

6666:
Да блин. В джипег зашивают вирус и аплодят как картинку.

вообще, не встречал конфигураций, где бы файл с расширением .jp(e?)g обрабатывался php (если, конечно, иное не указано в том самом .htaccess, который залит злоумышленником).

for93t:
И все, теперь запустить что-либо у злоумышленника ну никак не получится.

Ну, могу с вашим "никаком", например, при помощи AllowOverride поспорить..

for93t:
svn up - и все то, что отлажено в течение нескольких дней на dev-сервере в течение пары секунд оказывается на живом серваке, без сценариев, типа:

Вообще, по хорошему ещё механизм миграций добавить.. и заливать не "на живую", а в соседний каталог, на который символическую ссылку (ln -s) делать с public_html..

SeVlad:
Проще, чем простой скрипт? Да Вы, батенька, мазохист

Ну, тут на самом деле вопрос спорный.. если всё равно используешь контроль версий, то почему бы и нет.. лишнюю проверку, например, с отправкой уведомления добавить несложно.. Автоматически перезаписывать старую версию - не вариант.. мало ли какой плагин обновится.. (но это скорее момент организационный, независимо от способа проверки)...

for93t:
Важный момент - на хостинге нужно закрыть доступ к папке .svn.

да-да. Ну и далеко не каждый хостинг предоставляет SVN. На VPS - не каждый будет поднимать.. А с домашнего синхронизировать - не айс.. т.к. по той или иной причине может быть выключен.

Sleeky:
но я полностью знаю HTML, CSS

прям всё-всё? :)

Всего: 4907