mendel

mendel
Рейтинг
232
Регистрация
06.03.2008
Lord Maverik:
Нормальные это какие? Которые для сайта из 2-х статичных страниц Битрикс поставят?

Я не знаю что там в битриксе под капотом.

Но возможно и так.

Для статейника/визитки/лендинга необходимости в жесткой фильтрации нет. Админу можно доверять. Это нужно для пользовательского ввода типа постов/комментариев.

Пурифаер действительно тяжеловат, но "правильные пацаны" не занимаются нанооптимизацией, и в 99% случаев он не является узким местом, поскольку процент записей против чтения очень маленький (обычно).

miltorg:
И вы её решаете не тем способом.

Конечно не тем.

Нормальные пацаны делают что-то типа:


$html = '<b>Simple and short';
$purifier = new HTMLPurifier($config);
$pure_html = $purifier->purify($html);

Что решит целую пачку задач. И безопасность, и очистка, и правка ляпов в коде.

SeVlad:
150 раз рассказывал и показал и не только я. Сейчас не то, что бы лень, но нет времени искать. Но даже в этом топике скрины и ссылки давал чем https мешает вебсамтерам/сайтам. Причем это далеко не самое важное.

Т.е. аргументов нет да? Ну ок. Всё что звучало до того - аргументы если у тебя только ОДНО зеркало. В этом вопросе твоя позиция маргинальная, но она хоть понятная. Скрины? Я помню только скрин когда кто-то забыл продлить ПЛАТНЫЙ сертификат (бесплатные сами продлеваются). Ну так если в поиске будет хттпс, то наличие хттп тебе НИКАК не поможет в этом. Всё.

SeVlad:
Кури матчасть. Её НЕ нужно скрывать. Для ПС это НЕ зеркала.

Пруф пожалуйста. Я допускаю что что-то поменялось, и был бы только рад. Ну и мизерный шанс что я ошибаюсь в принципе тоже есть. Но уж очень сомнительное высказывание.

Всё остальное смесь комплексов и некомпетентности.

SeVlad:
Так что если и делать, то доступным по 2м протоколам.

Зачем? Вот приведи хоть одно преимущество http. Ну кроме "лень настраивать" и "у хостера есть пхп4, но нет летсэнкрипт"? Почему стремно переклеивать - я понимаю.

А вот почему делать две версии - неа.

Ну и потом - а вот эту вот вторую версию ты как будешь от поисковиков скрывать? в хтаксесс второй роботс подклеишь? И что даст? В поиске все равно будет только кто-то один, иначе жопа. И по идее это будет тогда хттп, ведь ты его больше защищаешь. Тогда хттпс не будет никому виден и доступен..... короче бред.

Алексей Питерский:
Думаете законно?

Думаете нет? Тогда задавайте им вопрос откуда у них ваша персональная информация. Заработаете бабосика. В РФ тоже есть законы и они тоже в основном работают.

Но я о другом совсем. У меня тоже есть (были конечно, и срок давности прошел давно, о чем мы) разная информация. И я ею тоже могу пользоваться. Но вот сказать о том что она у меня есть - это уже другой компот.

Оперативная информация полученная незаконно - используется чтобы знать где и что искать законно. А вовсе не как доказательство.

Алексей Питерский:
Это помогает косвенно доказать

Не помогает. Тот же следак что меня на словах подлавливал - стал гораздо менее языкатым когда я его спрашивал о том как такой опытный человек как он мог позвонить мне на личный телефон который ЗАКОННЫМ образом он получить не мог.

Вы путаете "узнать" и "доказать".

Раз уж уточнили, то обращу внимание что это дорога в один конец - https указать можно, а http нельзя. По крайней мере в прошлом году валидатор яндекса ругался.

Алексей Питерский:
типа паранойя?

Скорее некоторое утрирование.

Меньше пиши - да. Но ответственность административная, написал ТС ровно "прислали по чужому адресу и получил слишком поздно". Если ему знакомые передали "вроде твое" за пять минут до выхода и у него уже дела, то что он должен был делать?) Можешь не ходить - не ходи.

Можешь не писать - не пиши.

Но узнать детали хочется, а выделывать в виде "одному моему другу(с) пришла повестка" - в данном случае смысла нет.

ТС: по возможности конечно не ходите. Помню меня очень сильно раскручивали зацепившись за мой ответ "не знаю" на вопрос о том "сколько этажей в офисе N".

Тоже свидетелем пришел :)

Обратите внимание на формулировку - есть большая разница между "приглашение на беседу" и "вызов на допрос". Разный статус, разные права, разные обязанности.

Уточните вашу формулировку с тем кто знает законодательство РФ.

ziliboba0213:
Я из всего этого предлоежения понял только слово игра

И правильно поняли что ничего не поняли) В той фразе была оговорочка по Фрейду.

В общем я хотел намекнуть что хочу услышать что если все лягушки одинаковые, то без случайности не обойтись.

---------- Добавлено 14.02.2017 в 09:38 ----------

miltorg:
Здесь некоторые ребята пишут про уязвимости и пр. лабуду. - Это для них ещё один большой минус. Это означает, что они используют недоделанные CMS. И ставят эти недоделки своим клиентам.

Мне вот всегда интересно было - если все будут ставить "доделанные CMS" то кто же будет "доделывать" эти самые CMS?

Это напоминает мне как один мой знакомый работающий в супермаркете старшим кассиром - рассказывал моей жене что он бы тоже смог программировать если бы ему инструкцию дали. Жена не дура, спросила что в его понимании программирование. Оказалось что к ним приходят тыжпрограммисты - платежные терминалы программировать. Ржал. Нее, когда в гос.конторе работал и шеф мне выдал хрестоматийную фразу "я не прошу чтобы ты писал программы, я лишь хочу чтобы ты выполнял свою работу программиста" я не ржал. Оно было сразу понятно когда я еще вакансию читал. "Старикам" можно. С молодых ржу, да. С "коллег" - ржу вдвойне.

miltorg:
Не достаточное образование? Отсутствие фундаментальных знаний?

По обоим вопросам да. Ваших фундаментальных знаний и образования недостаточно чтобы придумать интересную задачу. Пару раз прокатило, но дальше уже скучно.

Вы поймите - время окружающих стоит в 10-50 раз выше вашего. ;)

Предложите решение моей задачки которое статистически будет выигрывать у полностью случайного (кто быстрее выиграл тот и выиграл) - напишу ваше решение регуляркой. 38 символов не обещаю ибо писать буду на пхп, но оно будет на регулярке и такое же дырявое как ваше. Только дополнительное требование для вас, ибо остальные адекваты - если ваше решение будет вызывать сомнение в работоспособности, то надо будет его написать на php5.6. Ну и лимит в 64мб озу и 30 секунд процессора "обычного" шаред-хостинга на запуск 100 игр (т.е. 100 наборов по 8 случайных лягушек против 8 ваших лягушек). Не понравится мой обычный - дадите свой.

Остальным понятное дело можно словами описывать. В том числе интересен ход мысли, например неизбежность использования *** как для недетерминированной игры с неполной информацией.

Всего: 1906