t3s

Рейтинг
67
Регистрация
13.04.2008
Битрис случайно дырявый или специально, чтобы на штопке бабда нарубить?

сам вопрос поставлен слишком предвзято, а ведь еще древние говорили что правильный вопрос = половина ответа

что касается "дырявости" - битрикс не более и не менее чем любой другой двиг

- доступ к админчасти сайта (для всех пользователей, у которых есть доступ на изменение PHP-кода, в том числе и для администраторов) меняли и не раз, пароли - повышенной сложности.

с полгода назад у одного из моих клиентов ломанули пачечку сайтов на однотипном двиге, когда полез выяснять - оказалось что у девочки-контентменеджера просто "увели" почту... тут хоть какие пароли ставь, имея доступ к почте злоумышленник все равно может попасть в админку

это простой пример, показывающий что необязательно в двиге дело

кстати, возможность изменения пхп-кода из админки = вселенское зло

что программист мог оставить бэкдор на сайте и осуществлять доступ через него - тоже отпадает, т.к. у меня на разном ядре. Но раз ломают оба, то дыра в Битриксе общая для двух версий.

шелка, если она там есть, может быть где угодно и замаскирована под что угодно, например под картинку... ядро, равно как и его версии ей фиолетовы

2 вилисан

для "особо одаренных" - сайт на украинском

2 тс

урл на скрине незатерт намеренно?

jams:
Посоветуйте что создавать лучше: новостной СДЛ или на какую-то конкретную тематику?

если задаете подобные вопросы, то ответ может быть лишь один - "конкретная тематика"

причем не просто конкретная, а та в которой хорошо разбираетесь

разве что планируете нанять штат журналистов - по одному на тему...

vandamme:
kakanat, не все, например два моих постоянных обменника выводили только на следующий день в середине дня

не обязательно в обменниках дело - не раз замечал что сам приват тормозит, особенно если сумма превышает 1к

смотрел через вебмони.уа (раньше через укрганант) - деньги отправлены в банк, день-два "висят в воздухе" и только затем падают на счет

Devvver:
Может кто подскажет вариант вывода на ПриватБанк с минимальной комиссией?
Плачу по 3-5%, что то последнее время не вариант... Есть меньше?

см. выше - укргарант/вм.уа is not true?

0.8%, это если устраивают "зависания"

если нет... лично я для себя проблему с "зависанием" привата решил кардинально, открыв счет в райффайзен аваль

деньги падают в день вывода, иногда на след. день (это если вывод происходит вечером)

к чему хаки, если можно использовать страницы (которые pages) - они и так идут без хтмл в конце

сейчас завален работой и редко посещаю серч, но лучше поздно чем никогда...

возможно стоило сделать рассылку?

Yurecm:

Капчу ставить очень бы не хотелось.

Каким другим способом можно снизить спам?

можете попробовать akismet - для некоммерческих проектов бесплатен, и предоставляет апи, с помощью которого можно прикрутить практически куда угодно

либо такой вариант

способ, позволяющий на 99% отличить бота от человека - это время нахождения последнего на сайте - вполне логично ожидать что бот практически сразу обратиться к форме

т.е. при открытии первой страницы записываете в сессию время открытия сайта, а при сабмите сверяете время отправки

эта же самая сессия служит доп. защитой, т.к. если бот обращается напрямую к форме, то сессии естественно не будет...

Это очень даже действенное решение! Можно запрограммировать поведение мышки в форме - только живой посетитель сможет субмитить форму.

любого чела с китайским айпада признает ботом

да и тот же хуман эмулятор запросто обойдет

isaiki:
Как правило, встречал подобное, когда создатель темы для WP не хочет, чтобы его копирайты убирали и тому подобное. Уверены, что вирус?

а причем здесь шаблоны, если ТС пишет:

Вот из последних вешают в индекс.пхп
wildstorm:

1. Правильно ли я понимаю, что мне в пустую строчку перед "# END WordPress" надо прописать строки вида
Redirect 301 /category/pagename.html http://www.site.ru/pagename.html

для каждой страницы сайта, адрес которой хочу изменить?

в старой "технике-молодежи" была целая рубрика для подобных решений - она так и называлась "зачем делать просто если можно сложно"... решение с 301 редиректом как раз для нее

ТС, а почему бы не воспользоваться самим вордпрессом?

настройки->урл->свояструктура, поставьте в поле поставьте вот такое

/%postname%.html

заказывал у ТС и обычный рерайт и продающие тексты... результатом доволен, полагаю что буду заказывать еще

Всего: 204