SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
php.developer:
если честно, я уже давно не сталкивался с шаред хостингами. Не знаю ситуации там.

А я знаю :)

Но не только шареды. Шаблоны ВПС такие предлагают. (забота юзера, да, но я по ситуации. И мало кто из юзеров вообще идут дальше кнопки - "развернуть образ". Об обновлениях даже не подозревают)

Собно на шаред эти убогие хостеры используют те же шаблоны.

php.developer:
Но в большинстве случаев это обусловлено старыми движками/самописами.

И убогими хостерами. У многих нативный 5.4, а то и 5,2 даже.

Июнь:
я не поняла про "пофамильную перепись"

Это печально :(

Вопрос звучит "КТО использует". Не так ли?

Так зачем нужна эта информация? (не "зачем" или "для чего" или что-то действительно важное/интересное и КТО)

miltorg:
VBS

Каким боком это к ВЕБстроительсву? Что, победителя всех рейтингов повыгоняли уже со всех профильных форумов, решил сёрч радовать? Нафик.

Июнь:
Кто-нибудь еще использует PHP < 5.4?

С какой целью взимается плата проводится пофамильная перепись? 🍿

strefapl:
Вообще, как я понимаю, такое регулярно случается и спасения от этого нету

fail2ban?

Ну или что-то подобное по функционалу.

strefapl:
только периодически логи смотреть

Это всегда нужно делать. Вне зависимости от любых причин и условий.

Sitealert:
Просто сейчас зачастую все дыры списывают на эту уязвимость, вместо того, чтобы искать тщательнее.

+1.

Причем что характерно:

1. ВП выпустили тех обновление (устранили уязвимость) за неделю до обнародования эксплойта.

1.1. Это автообновление. Но "умные" отключают это и забивают на информирование.

1.2 Чтобы им воспользоваться как минимум нужно что бы а) была форма и б) подставляла во from произвольный текст. Нормальные плагины обратной связи и хостеры этого не позволят. Те совпадение этих факторов стремится к минимуму. Но вот кривые ВПС и самописные формы (а чё, фигли их делать, зато "без плагинов") - они и есть дыра.

2. Дыры в темах/плагах с помоек (в тч и коммерческих), но нет, упорно это игнорируется. Ищут там где светлее.

Arsh:
Согласен, чо.

Ну дык ещё бы :) :

miltorg:
Проведём рейтинг тупости. Я возглавляю.
melkozaur:
Странно, что первой гадить начал Фаерфокс, я думал Гугл сначала выступит.

Неужели не гугловский хром в адресной строке пишет - "небезопастный"? Кто небезопасный(=опасный) сайт что ли? 😮 Вот де фейк и гадство. И за это надо казнить.

А у ФФ как раз всё честно сделано - только в форме, а не на весь сайт. И написано честно, а не как гугловцы с их дырявым хромом.

И кстати, кто не помнит - ещё очень давно в любом браузере при отправке любых данных из форм выскакивало окно "данные могут быть перехвачены". Моззиловцы это по сути вернули, только более человечно.

Всего: 28519