SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
-= Serafim =-:
То есть сайт на WP невозможно разработать так, чтобы аякс подгружался на фронт не из папки wp-admin, правильно понимаю?

"Разработать сайт" можно как угодно. Теоретически. Был бы бюджет, а то ведь в реальности за 5к хотят без проблемные сайты, и даже на вебмастера денег нет..

Я же говорю о работе wp-admin/admin-ajax.php на фронте и глобальных опастных советах закрыть доступ к wp-admin

Зачем об этом волноваться человеку, не способного даже найти подходящий раздел на сёрче?

-= Serafim =-:
На паре сотен сайтов тестировалось, никогда проблем не было

Тестировалось не выходя из админки/с закешированными скриптам? Или если сотня каких-то примитивных сайтов где нет аякса на фронте - тогд.а да, проблем не будет. Но современного сайта (на ВП) без аякса практически не встретишь

melkozaur:
Какая-то пацанва с сёрча - пока базы не сливала.

Особенно хостеры и разные ПП :)

Не, ты реально веришь, что они не сольют, у них не уведут, и тп? Веришь в безопасность хранения и передачи данных у кого бы то ни было постороннего? Ну тогда самое мягкое что могу сказать - "ты очень наивен".

krav3c:
Первое в то что снимут мораторий

Снимут к сож. Это была одна из целей устраивания переворотов, если кто не в курсе. Но тут раздел не про политику.

krav3c:
второе в то что так подорожает?

Не так. Намного больше.

-= Serafim =-:
ставишь сильный логин-пароль на папку wp-admin и все.

и всё.. половину сайта/сайтов не работает, тк не работает аякс. :)

Правильное решение дано AlexStep-ом. Но для пущей безопасности лучше добавить ещё 2 файлика: load-scripts.php и load-styles.php

KarSlon:
почему такие цены?

Только причём тут Сайтостроение > Безопасность интересно?

Generich:
А не проще через Php My Admin сменить логин?

Нельзя так делать.

debryansk:
я хотел найти именно в настройках данного плагина,

Логин - это данные доступа в систему (ВП). Никакой плагин тут не причем.

Задача по смене логина админа решается просто - заводишь нового юзера с админ правами, а старого удаляешь или понижаешь до бесправного. Делов на 2 минуты.

debryansk:
изменить страницу входа в админку

Дурацкое, вредное занятие.

Айратиус:
Поставил бесплатный SSL от let's encrypt.
CSP пока в режиме наблюдения.

С https уже CPS (для данного случая) уже не пронаблюдаешь :(

melkozaur:
Ну и что это доказывает?

Только то, что безопасность зависит только от самого себя: не пали никакие данные, которые не хочешь сделать достояние общественности - они все рано или поздно окажутся в паблике.

melkozaur:
В чем смысл камента? В том что гугл, фейсбук, твиттер и тп - профессионалы, поэтому сливают базы с паролями? Не очень понятно.

И что тебе не понятно в сравнении "профи с ресурсами" vs "какая-то пацанва с сёрча, которая работает на уровне "мамой клянусь"."?

Megamozg:
Пишите в личку или в скайп, буду рад обсудить с вами дополнительные возможности применения технологии.

Заодно, если захотите, расскажу вам, почему слив даже абсолютно всех биометрических данных вообще никак не повлияет на безопасность биометрической авторизации.

Не, товарищ, только в паблик. И после того как "мамой клянусь" оставишь для домохозяек, поймёшь, что тут технический форум и ответишь на выше заданные вопросы коллег.

Сомневаюсь, что это будет.. но ладно, подсказку дам хоть сейчас - ваша система сможет с большой долей вероятности (с какой?) узнавать напр актёров по кадрам из фильмов? (кстати, это уже вторая моя подсказка. Первую я неск дней назад давал)

Всего: 28519