SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Devvver:
CF7 тоже установлен, он уязвим, обновление вышло?

Это не касается пплагинов напрямую. Это библиотека php.

Опасность же в плагинах (вернее в любых формах отправки мыл, использующим эту библиотеку) - только если они в Form дают поставить мыло отправителя из формы (да ещё если без проверки).

CF7 не даёт так сделать, а требует мыло домена.

avatar2020:
Ересь, говорите?

А в браузере Гугл Хром,

10 раз ересь.

Ты тоже это подтвердил, что ни думать ни читать не умеешь. Только ересь разносить. Выше речь про ПС, а не про фейки бродилок.

avatar2020:
Как отнесутся потенциальные посетители к такому сайту, если будет светиться такая или подобная надпись вверху слева в браузере, да еще и красным цветом в придачу?

Да большинство никак не отнесётся. Больше половины эту строку не видят, не замечают, а остальные быстро привыкнут, что "зелёненькое" только на пеливикиях и тп. Те же, кто заморочится, быстро поймут, что "красненькое" им не мешает читать и ничем не грозит.

Вы даже не понимаете кому нужен https, а только разносите чушь, прочитанную у таких же безграмотных фантазёров-верующих.

krossiki:
можно сделать одну форму скрытую, для ботов а вторую нормальную
боты будут в первую все слать.

..И пароли заодно собрать :)

Боты будут заполнять ВСЕ знакомые поля, что найдут. Хоть в 10ке "скрытых" форм.

И не заполнят ни одно не распознанное даже в одной форме, особенное если там есть фейковые поля как раз для них.

krossiki:
Отправлено с моего iPhone используя Tapatalk

Отправлено с моей табуретки используя интернет.

Taramtadam:
подскажите как быть с загрузкой файлов с не стандартными расширениями. Нужно разрешить загрузку файлов .cdr и .dxf

https://codex.wordpress.org/%D0%A7%D0%90%D0%92%D0%9E/%D0%9A%D0%B0%D0%BA_%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%B8%D1%82%D1%8C_%D0%BD%D0%B5%D1%81%D1%82%D0%B0%D0%BD%D0%B4%D0%B0%D1%80%D1%82%D0%BD%D1%8B%D0%B9_%D1%84%D0%B0%D0%B9%D0%BB

Если это не сработает (в текущей версии на нек серверах наблюдаются проблемы с загрузкой даже стандартных) - может поможет временное решение https://ru.wordpress.org/plugins/disable-real-mime-check/ (должны были пофиксить в 4.7.2, но это ускоренный выпуск, фикс не вошел). См доп. топик на оф сайте

M25:
а плагин так и не посоветовали

Ну наверное потому что никто юзает такого, не знает :)

Да и вообще распаковка бекапа из под работающего сайта - это весьма рискованное мероприятие

MIKLFIRM:
Я понимаю, что можно взять любой движок и радоваться, но мне не нужен дополнительный функционал. Чем меньше неиспользуемого функционала - тем легче поддерживать и допиливать.

Ты серьёзно полагаешь, что есть ДВИЖОК только с авторизацией без "дополнительного" (основного, на сек.) функционала?

Нда.. беда-печаль.

MIKLFIRM:
Да, остальной функционал допилю самостоятельно.

Серьёзно?🍿

Расставлены все точки

miltorg:
Проведём рейтинг тупости. Я возглавляю.
Sly32:
лучше сразу разберитесь с git+bitbucket.

Когда тебе уже надоест это нести.. когда уже поймёшь, что это нафик ненужно 99% юзерам/админам ЛЮБЫХ движков. Это нужно разработчикам кода, а большинству же в опу не впилось учиться кататься на Белазе за хлебом. Им нужно БАЗУ бекапить и картинки в uploads-е. Раз-два в месяц/квартал/год - полный бекап. И потом это всё быстренько развернуть, если что.

frank_82:
Или заменить старый новой версией? Но они одинаковые

Блин. сори, не тот урл в буфер попал. Это от был старой версии, 3.1. Уже заменил на актуальный.

Если у тебя не последняя версия ВП, то лучше скачай последний релиз в своей ветке (нап 3.9.16 для ветки 3.9) и сравни. Лучше все файлы.

А айболит может и ложно срабатывать. Особенно если ему не подсунуты файлы исключений для проверяемой версии. Но если с такой старой версией одинаковые, то в данном случае он может быть и прав.

См /ru/forum/953300

ex-cept:
Тестирование - это понятное дело.
А вот насчет сертификации если можно подробней.

Не тестирование, а исследования. Не тобой, а специальными организациями. Какими именно - наверняка зависит от назначения девайса.

Поподробней сказать не могу.

Узнавай для своей страны, назначение девайса и тп на спец форумах.

frank_82:
Подскажите знатоки, что это такое?

Вот такое

А вот чтобы узнать действительно важное - насколько достоверная тревога нужно сравнить файл с оригиналом актуальной на сегодня версии.

Всего: 28519