ivan-lev

Рейтинг
435
Регистрация
20.04.2007
RedOK:
проверять на уязвимости можно не давая исходный код в руки (хотя так будет намного быстрее)

эм.. зная код, шансов найти дырки больше..

denis920:
Я думал заказать проверку скрипта другим программистом, однако опять нельзя быть уверенным, что уже он не внесет какие либо негативные изменения, что я проверить не могу.

Для проверки можно отправить только код и дамп базы (если нужен.. структуру.. и/или 1-2 строки).. а изменения от второго программиста не вносить.. Хотя, и в этом случае он может использовать дырку, оставленную первым программистом (если, конечно, она была)..

В общем.. это примерно как дверь от квартиры не самому устанавливать.. или сигналку на машину.. Либо разбираться (по минимуму) самостоятельно, либо кому-нибудь довериться.. =)

denis920:
Я думал заказать проверку скрипта другим программистом, однако опять нельзя быть уверенным, что уже он не внесет какие либо негативные изменения, что я проверить не могу.

рекурсия.. Программисты они такие.

denis920:
Однако, через некоторое время, я заметил вредосностный код (редирект) в файлах .htaccess.

такое и без "скриптов на заказ от программиста" можно "подцепить"...

p.s. скрипт-то большой?

CMS какая?

Не со всеми получится..

Wordpress, например, можно не только в подкаталог установить, но и

разместив файлы в подкаталоге, оставить блог в корне..

да, практически любая более-менее современная CMS встанет.. Drupal, joomla, MODx

форумы часто в каталог site/forum/ ставят

Милованов Ю.С:
а лучше министром

всего-всего..

p.s.

RedOK:
тут 16коп, а на епочте 14.

копейки Украинские? В смысле 1/100 от гривны?

Владелец домена (по документам, WHOIS и тд) и человек "обратившийся" за помощью - одно и то же лицо? Домен, надеюсь, не у них же зарегистрирован.. да ещё в том же аккаунте.

Playray:
В итоге, сайт не работает, восстановить его нет никакой возможности

p.s. Из кэша яндекса/гугла (пока) ещё вытащить можно..

Playray:
Надеюсь эту тему прочитает кто нибудь из этого хостинга и сможет каким либо образом помочь.

p.p.s. Сотрудников можно в их теме найти

[umka:
А nofollow, кажись, все понимают (даже яндекс). Не?

Ааай.. это в другой раздел..

Формально - ссылку видно, но во "всяких расчётах" она "вроде" не учитывается..
Редиректящим скриптом можно ещё и веса акцептору подкинуть, если сделать не так.. даже упоминать не стал...

Yakadzun():
Можете подсказать где прочитать как js выводить

Ну.. так можно

[umka:
<!--noindex-->

Это ж только один поисковик не видит..

Чтоб для всех работало - js-ом выводить.. <script></script>

Drupal (с напильником).. хотя, наверное, с напильником - любая CMS-ка пойдёт )

p.x. фреймворки (CodeIgniter, Kohana, Yii .. ) ещё не предлагали?

Serge_N:
-с каждым следующим запросом к любой странице добавлять в заголовок эту cookie

http://php.net/manual/en/function.curl-setopt.php

CURLOPT_COOKIEFILE

CURLOPT_COOKIEJAR

faedrus:
Многие смотрю пишут про качество верстки, а что вы вкладываете в это понятие, какие параметры?

Чеклист вёрстки можно посмотреть.. Вариантов разных предостаточно, но общее найти можно. Насколько тот или иной пункт критичен - решать Вам. Ещё к статье на хабре полезные комментарии есть...

С верстальщиком имеет смысл проговорить/прописать "ТЗ" на вёрстку (в кавычках, т.к. "ТЗ", пожалуй, слишком круто - скорее требования.. не так, что "НУу.. это само собой разумеется", а конкретно, по пунктам..).

Как правило, основная часть более-менее постоянная и более-менее профессиональными верстальщиками воспринимается нормально (доктайп, кроссбраузерность "от .. до..", меню списками, h1-h5, шрифты, спрайты, используемые скрипты, допустимые хаки итд).

Для "хитрых" макетов иногда есть смысл заранее обсудить отдельные элементы (как делать, как будут вести при изменении размера..)

Всего: 4907