SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
dag:
а зачем вообще ИМ знать ФИО, телефон и адрес покупателя?

А им (ИМ) нужен адрес не покупателя, а адрес доставки. Прочувствуете разницу. И то, если она вообще есть, а не клиент в офисе забирает товар.

ФИО же вообще могут были левые и служат эдаким "ключём" для получения товара. Т.е. это не ФИО вовсе и НЕ перс данные.

Телефон и/или мыло (личка в соцсети/форума и тп) нужны ВРЕМЕННО для связи.

К сож, все эти данные причислили к "персональным", а некая обязанность их хранить только повышает риски их утечки. Какая там "защита". Всё в точности до наоборот. Сбор данных и передача их "куда следует" переложена на других.

---------- Добавлено 27.06.2017 в 12:13 ----------

dag:
разумеется на сайте должен быть HTTPS, сертификаты - только от РКН

Откуда дровишки?

dag:
их должно быть ДВА, не путайте пожалуйста

Каких два про что?

Алексей Фоменко:
вообще в почтовый ящик

На деревню дедушке.. какой, блин ящик. До востребования же.

Пришел:
После выполнения заветных запросов

Забудь про эти "заветы". Они и изначально были неполные/неверные, а в современном мире и вовсе опасные. Используй плагины для миграции Напр https://wordpress.org/plugins/duplicator/.

Почему нужно действовать именно так - 150 раз объяснял (и не только я). Поиск по сёчу и (не только по нему) поможет познать истину. ;)

JerichoGB:
Мазилоподобные портабле работаю только 1 версия одномоментно, при попытке открыть вторую, ругается, что уже работает первая))

ProfileSwitcher

DenisVS:
У меня сейчас под FreeBSD запустился второй профиль вот так:

% firefox -P second.profile

Просто с -p (без названия профиля) запустится менеджер профилей - и выбрать и создать.

_SP_:
И да. Бедные покупают готовую одежду, богатые шьют по заказу.

Угу, такие себе нищеброды в луивитонах и прочих поршах-кадиллаках летают на (о ужас!) не уникальных личных самолётах :)

Сколько же там всего лишнего и глючащего :)))

Ида. Далеко не каждый швец может сделать хорошую одежду вручную.

_SP_:
Вы не понимаете банальную вещь - это невозможно.

Мы это понимаем. И понимаем даже почему - потому что там есть требования, которым "не мы" не могут соответствовать.

_SP_:
это 99% ненужного вам и вашему заказчику глючащего кода,

Угу, глючащего.. У одиноки-супер неглючащий, у сообщества - глючащий.

Надо корону отложить и меньше ГСов читать. Лучше в выдачу посмотреть. Ибо в 99% там видны достигнутые ЦЕЛИ.

_SP_:
не будь обычной ситуацией в большинстве современных продуктов.

К сожалению, "обычной" является ситуация, когда умные (без сарказма) кодеры не изучают систему (и даже не спрашивают "как реализовать"), а сразу лезут напрямую в код и базу. В то время, как в системе есть средства для решения задач. Вот после таких кодеров и "всё глючит", невозможно обновить и тд.

ЗЫ. Пост выше я как раз чуть проапдейтил.

_SP_:
Был молодой и глупый, прям как вы...

Линейка не жмёт?;) Я последний свой движок (мультивендорного шопа) написал ещё до того, как пхп-нюка появилась :) И как я на неё плевался.

Так что вопрос молодости-глупости не такой однозначный как кажется некоторым. :p

Возможно со временем и некоторые сегодняшние самописатели направят свои усилия на изучение актуальных технологий и способов реализации задач.

_SP_:
Обычно это все приводит к таким компромиссам в плане функциональности или производительности,
что "хоть стой, хоть падай".

Обычно, строители строят из готовых кирпичей, а не лепят свои.

Обычно люди используют готовые автомобили для перемещений и перевозок грузов, а не собирают из чего попало "точно подходящие под задачи".

Обычно, сайт запускают, не для порадоваться коду, а чтобы он работал = давал профит.

Но всё зависит от цели. Если кому почесать ЧСВ (при полном не понимании задач заказчика), то их сразу видно с их доказыванием "онли самопис!". Если кому построить дом/отвезти груз/сделать сайт, то они используют те средства, что давно сделаны и проверено тысячами других.

ЗЫ, Я собсно, не против кодеров, нет конечно же. Я к тому, что если в такие умные - ну примкнете к сообществу какого-то решения, сделайте его лучше.

---------- Добавлено 14.06.2017 в 13:08 ----------

_SP_:
Особенно это касается продуктов, где что-то меняется "на лету без кодинга".

Если "без кодинга" ограничивавшиеся пониманием существования мышевозных вижуал-редакторов (что есть зло ящетаю), то я расширю эти рамки: это может быть подменой файлов (где уже изменён код), это может быть чекбоксом в настройках (те запись в базу флага условия проверки), это может быть специального поля в админке для записи текста/кода, который потом будет работать хоть на фронте, хоть в бекэнде. Это так, на вскидку.

tarazik:
можно ли как то запретить редактирование данных файлов?

Нужно устранять причины (дыры), а не лечить последствия.

AlexStep:
Есть какие-то пруфы, разоблачения? Или просто беспочвенная параноя?

Если правильно помню - они и сами как-то писали, что их версии "улучшенные".

Если очень хотца - можно сравнить хеши с официалом.

---------- Добавлено 14.06.2017 в 12:32 ----------

Пардон, спутал с другими, но не суть. Удивляет, что не все понимают опасности использования левых источников и скачивают откуда попало.

Про "других": На руборде в топике про комод был года два назад тред с "разоблачениями" (я его не читал, так мЕльком видел). После чего в шапке топика появилась соответствующая надпись.

Хотя может и не другие, а перекрасившиеся. (да, это моя паранойя :). Я параноик, когда касается безопасности.)

kostyk:
Кароче сейчас снова взял и удалил все файлы движка, а на их место залил от свежего дистрибутива WP новые файлы. Из старых файлов перенес только wp-config.php проблема не исчезла.

Ну не только wp-config.php перенёс же, а и темы и плагины и весь аплоадс, и может всякие кеши и файлы идентификации всяких сервисов и пр, пр, пр..

А если тема или плагины не из репо/древние, то вот и 99%я вероятность дыры в них.

Но избавление от них не отменяет возможности уже залитого редиректа (или шелла) в базу.

nikki4:
выглядят на сайте размыто.

Размыто скорее всего из-за разных размеров - физического и отображаемого.

Или же стилями/жабаскриптами какие-то фильтра наложены. Посмотри на сайт с отключённым css.

nikki4:
Почему тогда не пользуется популярностью?

Пользуется. Но только для некоторых случаев - чаще всего иконок. Именно из-за объёма в первую очередь. А ещё, если правильно помню, для отображения вектора (csv) требуются мощности поболе, чем для пиксельных (jpg/png/gif). Так что это доп. нагрузка на клиента.

Всего: 28523