Милованов Ю.С

Милованов Ю.С
Рейтинг
196
Регистрация
24.01.2008
Должность
PROgrammer
Интересы
Автомобили, рыбалка, охота

Хотите готовый движок под MFA?

Юзайте HTML+phpInclude.

А Ваш чекер маскируется под юзера(прокси, юзер-агент, рефер) или делает запросы к проверяемым сайтам со своего АйПи?

Понимаю, что вопрос глупый. Но если есть способ идентифицировать Ваш сервис, то скоро появятся вирусы, которые Вашему боту будут отдавать "слепки" страниц до взлома, и соответственно он не сможет их определить.

inSafety:
SeVladПочему его надо скрывать?

А почему его надо ВЫПЯЧИВАТЬ В НЕПРЕДНАЗНАЧЕННОЙ для этого дела теме.

Скажи-ка мне, php-программист, что будет быстрей выполняться преинкремент, или постинкремент, и самое главное: ПОЧЕМУ?

$variable++ или ++$variable ???

Ответишь на вопрос: молодец, про;)

Не ответишь: просто молодец.

6666, сорри, реально этот спец😂 бесит:(

Готов понести наказание. Но постараюсь его смягчить

По теме: попытка

В 2011 году яндекс опубликовал стату по самым уязвимым CMSкам. Реальность(точность) этих данных к сожалению оценить очень трудно, так как очень много факторов взлома этих самых CMSок не могли быть учтены в стате:

1) Взлом самого хостера

Криворукий админ, дырка в ОС либо в ПО.

2) Взлом соседей по хостингу(не важен способ) и получение доступа к Вашему сайту.

Как правило такое бывает на всяких Гхостингах, где рулят Гадмины, которые делают Гконфиги:)

3) Кража у Вас данных от панели управления сайтом либо от ФТП

В 99% случаев - Ваш косяк. Либо соц.инженерия(Вы сами дали данные для доступа), либо вирус на компе, с которого производился доступ к сайту. Исключение: 0day-уязвимость, тут Вашей вины нет;)

Скажу по секрету: Ваш интернет провайдер(придурок Вася, который недавно туда устроился) может украсть эти данные.

4) Установка заведомо зараженной CMSки, причем скаченной с официального сайта(был тут недавно 1 случай с популярным скриптом доски объявлений, че уж тут скрывать)

Вашей вины тоже здесь нет. Вы ж не знали, что автор мудак:(

5) Использование всяких хаканых-перехаканых-нулленых скриптов(ДЛЕ, например). Во-первых: Вы нарушаете авторские права, а во-вторых: рискуете получить уже инфицированный злоумышленником скрипт.

6) Взлом ЦМСок через плагины. Как по мне, так это основная проблема. Учитывая тот факт, что сейчас развелось всяких php-программистов, то риск скачать такой плагин просто огромен.

7) Ну и непосредственный взлом через уязвимость самой ЦМСки, то есть это косяк команды разработчиков.

Некоторые из этих пунктов можно разделить еще на несколько подгрупп, но оставлю это Вам.

Итоги:

1) Грамотно выбирайте хостера(советы знакомых, отзывы на сторонних ресурсах, личный опыт).

2) см. пункт 1

3) Используйте антивирус, файрвол, ну и ГОЛОВУ само собой. На рабочем компе постарайтесь минимизировать закачки из интернета всяких софтов и т.д., особенно с сомнительных ресурсов.

4) Сходите в церковь поставьте свечку, на всякий случай;)

5) Делайте это только на свой страх и риск(он максимален)

6) Чем меньше плагинов - тем лучше в плане безопасности. Прежде чем поставить, почитайте отзывы хотя бы. Если же есть возможность - закажите аудит этого плагина.

7) Закупитесь помидорами😂не юзайте дле

taracov:
Вы на ютубе зарабатываете?

ютуб на нем зарабатывает😂

Дани, просто юмор, ничего личного

1) В htaccess'e жестко прописывать соответствие.


RewriteRule ^news_mosk\.html$ /index.php?s=full&id=2 [L]

2) В таблицах с постами, категориями создать доп.поле `alias`, по которому будет находится соответсвие.


RewriteRule ^([^/]+)$ /index.php?alias=$1

В index.php: выборка из базы, if(mysql_num_rows($result) != 0) и т.д.

Не могу понять: ЧПУ еще не реализовано и надо придумать формат ЧПУ+правильный htaccess, или же уже есть ЧПУ, но htaccess парит моск?

Если ЧПУ уже есть, то правила мягко говоря странные(2 правило ваще отжег;))

И чем отличаются "полная новость" и "полная новость в категории"?


UPDATE `jmur_content` SET `city`='Орел', `city_alias`='orel' WHERE `introtext` LIKE '%Орел%'

Перед использованием сделать бэкап БД

А зачем структура таблицы?😂

Вы бы хоть написали, че от скрипта хотите. Может и найдете исполнителя.

Ссылко раз, ссылко два. Там все достаточно доступно описано;)

В каком месте Вы увидели 403?

Все страница которые просмотрел: 200ОК

Всего: 1956