VHS

VHS
Рейтинг
142
Регистрация
28.09.2007

В форме есть телефон и имя, куда надо электромыло отправлять - не указано.

от 0 до бесконечности.

Везде свои плюсы и минусы.

Вмонтировать в сайт на какой системе/самописе?

Советов может быть море, выбирать в любом случае Вам.

Основы в теории по вебморде не понять.

Дизайна там нет.

CRM

CRM И CMS очень разные вещи. Судя по описанию - нужна CMS.

SeVlad:
А если голову включить? Наличие хороших дверей может гарантировать отсутствий попыток взлома\обхода?
Так же и по остальному.. Думать не хочешь. Ты начитался пугалок (навтирали разработчики самописов?), а главного не усвоил. Повторяю и закругляюсь:



ДДОСить движок не возможно :) Учи-таки матчасть, что бы участвовать в подобных дискуссиях. Хотя бы определения хуизху надо знать.

Читаешь между строк видимо. Начну с конца. Ломать самопис - через чур много усилий. Поэтому если клином свет сошелся на конкретном сайте - значит надо сделать его неработоспособным, а значит проще ДДОСить.

Разработчиком самописов являюсь я сам, вернее пишу для себя самописы. В то же время являлся со-разработчиком одного из комбайнов, и поверь, пишу не просто так. Понимание недостатков массового ПО есть.

Попытки взлома уникального движка экономически нецелесообразны - это все что я хотел сказать. Ну а раз нецелесообразны - то любителей взлома по инструкции или скрипту мы можем смело выкидывать, остается менее 0,001% (цифра с потолка, но что-то около того) кулхацкеров-спортсменов. Возможно предположить, что среди миллионов сайтов выберут для взлома именно твой - ну микрошанс все же есть. Либо - заказ на неработоспособность. Если заказ = сроки, тут только ДДОС.

Холивар развелся знатный, но постарайся читать то, что написано, а не додумывать. Придумал что-то, указываешь что мне делать и для чего - а с какого рожна? Мы тут мнения высказываем, аргументируем...

И еще раз - для торговли, особенно для ассортиментной, сайт должен быть лишь зеркалом базы данных, движений именно на сайте должно быть минимум (а может и не быть вообще, у кого как офлайн база сделана), остальное в 1С (к примеру, может кто и в аксессе работает) и система обменов данными. Контент менеджер систем может быть в любом месте, а две таких системы, одна над другой - не комильфо. Последнее предложение - ИМХО.

SeVlad:
Школота не способна взломать и по опубликованным уязвимостям :) Но при одном условии - админ сайта дружит с головой и соблюдает элементарные требования безопасности. А если у него пароль на суперадмина - 123, то тут и брутера не надо. (а есть такие, что вообще в паблик выкладывают доступы не только в админку сайта, а и в биллинг хостера)

Единственная проблема популярного паблик-ПО - его популярность. Поэтому на него и производят атаки. Но это же не значит что ПО дырявое. Надо просто уметь отбивать эти атаки.
99% успешных взломов производит из-за некачественной прокладки между креслом и клавиатурой. И двиг тут абсолютно не причём. :)

Много написано, но противоречиво )))

Школота таки способна ломать по уязвимостям. По незакрытым, с описанными методами взлома. 100%.

Если пароль суперадмина 123 - то это не взлом, это демодоступ.

Если ПО не дырявое - атак на ПО не будет (именно на ПО). А атаки идут именно на кривятину, в точечные уязвимости, на тех, кто не админ, админа не имеет в штате и не постоялец профильного форума поддержки. Массовые атаки идут на популярные движки по выявленным уязвимостям.

Самопис же проще ддосить, чем играть в черный ящик.

Rigor:
Судя по какому коду? Не вижу никакого нагруженного смысла кодом, чтобы можно было судить о движке. Если вы о валидации, то это стандартная вещь PHPmailer-a.

Так что вполне может быть, что сессия не стартовала.

Это можно в куках проверить. Вообще редко какой движок сессии не использует. Не суть.

Данные передаются. Вопрос в том, что сама форма не заточена на их прием судя по всему. Надо искать исходник.

Согласен. Только школота не тратит время на самопис. По вполне понятным причинам.

Взломать, по моему мнению, можно что угодно, если есть деньги и очень надо. Но это совсем не та ситуация, когда тебя ломает шестиклассник по описанию на кулхацкерсом форуме тупо из спортивного интереса и потому, что у тебя подходящая цмс.

Lester7:
А по поводу переписывая комбайна - так в том то и дело - функционал, который озвучил ТС - есть в коробке. нужно просто настроить.

Одно и то же по итоговому функционалу может иметь кардинально разную реализацию и нюансы. Все зависит от заказчика. Одни подстраиваются под инструмент, который у них есть, другие реализуют свое видение, если на "коробочном" варианте это сделать невозможно. По моему мнению, у вторых есть преимущество.

Но это не спор, я лишь свою мысль пояснил.

Lester7:
Сколько разработчиков - столько мнений.

Если кто-то сделает на битрикс, и оно будет устраивать заказчика и решать поставленную задачу - отлично.

Если кто-то сделает на самописе и оно будет работать и решать поставленную задачу - отлично.

Нет, безусловно это личное мнение. Каждый работает с тем, что удобно ему.

Тут главный вопрос в дальновидности заказчика, а не разработчика.

Однако любой разработчик скажет, что в разы проще решить поставленную задачу с нуля, дописывая функционал по мере возникновения потребностей, чем пытаться переписать комбайн.

Главный негативный момент в Битриксе - это конечно же 1С и их система менеджмента. Негативный для заказчика, как бы красиво ему те же менеджеры не пели.

1С исторически навязывает интерфейс, систему работы сотрудников. Их система внедрений продуктов отлично себя зарекомендовала - ведь они по сути первые на софт-рынке массово применили "партнерку". Они сделали бренд. Аналогов продуктам 1С на нашем рынке (по доле охвата) конечно же нет.

Поэтому они с легкостью диктуют свои условия. Нетиповые решения от официалов - баснословные деньги. Поддержка и обновление, требования к ресурсам и т.п. - все это создает подводную часть айсберга пролонгированных затрат, которые "стартап" врядли потянет. И уж коль 1с в оффлайне практически монополист, то двойные затраты с учетом онлайна могут с головой перекрыть все ожидания от начала работы, когда каждая копейка на счету.

Ну и мода. Завтра в моду вместо лендингов войдут сити, вилладжи, каунтрипейджи. Изменятся требования ПС к куче аспектов СЕО. Начнуться дикие перекосы в сторону мобильного интернета, со своим дизайном, требованиями к юзабилити, нагрузке, скорости отклика страницы и т.п. На примере обновлений 1С становится понятно, что дешего для Вас это не будет никогда. Будет пафосно рассказывать в кругу друзей, какое бабло и кому Вы платите, но радовать это Вас не будет никогда, т.к. будет выбран далеко не самый кратчайший и далеко не самый дешевый способ решения создавшихся проблем или хотелок. Проще говоря, спустя некое время становится понятно, что Вас "имеет" одна очень известная контора с очень "крутым" менеджментом.

PS - это лишь мое мнение. Я не разработчик, а заказчик. Каждый сам находит свои грабли.

Просто выскажу свое мнение.

1 - Нет ни одной сверхзащищенной системы с открытым кодом, равно как и в принципе цмс поставленной на поток. О дырах все узнают тогда, когда уязвимость будет известна даже школьникам. Самая защищенная система - самопис.

2 - С любой системой прекрасно интегрируется текстовый файл(ы) , в которые делается выгрузка из 1с и которые загружаються в 1с. Содержимое файлов - данные полей таблиц mysql. Делается начинающим одинэсником 1 час на обработку. Еще полчаса на настройку задания обменов по расписанию.

3 - Все комбайны требуют на порядки больше мощностей, чем заточенные профильно самописы. Держит нагрузку или не держит - это зависит от сервера и количества пользователей.

4 - хоть убейте, но у меня фантазия работает иначе, чем у разработчиков битрикса. И что мне делать, если у нас будут кардинальные расхождения?

Всего: 693