SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Futuris:
как оптимально размещать фото сайта на внешних хранилищах?

Оптимально - это НЕ размещать на не подконтрольных тебе сервисах. Лучше взять хостинг с достаточным местом (место, говорят, нынче не дорого стоит) и научиться оптимизировать картинки после этих ваших фотошопов.

Futuris:
Из-за функционала сайта принципиальна возможность размещения фото по прямой ссылке без всякого стороннего кода типа как на Яндекс Фотках или Фликре. Буду благодарен дельным советам.

Курить про CDN c API.

panzergto:
прочел тут, оказывается, что скоро поисковики невзлюбят сайты на http.

Какую только ересь не пишут в этих ваших интернетах.

Но это полбеды. Но ведь есть ещё дурачки, которые верят написанному на заборах и разносят этот бред на полном серьёзе.

gogolik:
Да.

Вообще-то файл и тем более шаблоны должны иметь расширение. И подчиняться иерархии. Я об этом.

Ну решил, значит ОК.

Sitealert:
За энджинксом всё равно апач прячется.

Не всегда. Есть сервера на чистом нжиксом. Соответственно, DEPECHE, хтацесс там не работает. И это вопрос не по ВП.

Кирилл001:
С удовольствием грохнул бы все товара и залил снова, но не знаю как. Помогите, пожалуйста!

Есть масса плагинов для массового удаления. Для WC видел отдельные.

AlexStep:
В последней версии удалили кнопку "выровнять по ширине". Можно ее как-то вернуть не устанавливая громоздкий плагин TinyMCE Advanced?
Может кто-то подсказать?

/ru/forum/comment/14840407

https://wordpress.org/plugins/search.php?type=term&q=tinymce+justify

fluent:
Короче. Как говорит Гугл и он прав.
Собираете пароли и кредитные карты - welcome на https

Все остальные, можете не париться по этому вопросу.

В том-то и засада, что гугл уже сильно гонит (фейк в адресной строке напр.) - он старается ВСЕХ перевести на https. Чтобы максимально монополизировать рынок (и не один) лишить других участников (вас, вебмастера) возможностей получать инфу (чит: зарабатывать) и заставить платить (бесплатные сертификаты? ага.. навечно для всех :) ).

Sitealert:
Хотя бы затем, что очень многие не заморачиваются, и ставят один и то же пароль на все сервисы

Смешно :)

Т.е. ты предполагаешь, что взломщик будет подбирать ВСЕ эти комбинации на ВСЕ доступные

(ок самые популярные/нужные) сервисы? мамадорагая..

Нет, если пофантазировать, то наверное теоретически возможно. Но если подумать о соотношении затраченные ресурсы/профит, то ИМХО взломщики будут в жестком минусе.

При том, что добравшись до базы (сайт уже вломан же), они ЛЕГКО поимеют разный профит - начиная от спам-рекламы, продажи баз и заканчивая фишинговыми письмами от тех же сервисов. (ещё тот же вопрос - зачем те акки, если это не биллинг/почта/етс)

mendel:
Ну троянца я залью человеку через ваш сайт, чего бы и нет?

мамадорогая... И как это связано с протоколом?

Хотя да. По httpS подсунуть сёрферу гадость гораздо проще.

mendel:
В чем угроза новых стандартов и технологий?

Не надо мешать мух с котлетами.

Безопасность юзеров и корп. интересы гугла не просто разные понятия, в лежат прямо в противоположной плоскости.

А если говорить о вебмастерах - так он работает против них (нас!).. Да и против обычных юзеров.

Sitealert:
Согласитесь, что проще взять готовенькое, чем подбирать варианты. Затраты времени несоизмеримые, когда на каком-нибудь ресурсе тысячи юзеров, да плюс к этому они ещё и часто меняют свои пароли. Задача ведь в чём - максимально осложнить жизнь злоумышленнику, и минимизировать потери от взлома.

Для начала не мешает понять ЗАЧЕМ нужны эти акаунты.

И какой смысл в скрипте (на взломанном!!!! сервере), перехватывающем пароли через POST.

:)

cscope:
index.php@id=287

А не index.php?id=287 ?

MrDesigner:
Не думаю.

А думать-то нужно.

Хотя бы сравнить квалификацию "блоговедов" и тех, кто переносил эту махину с битрикса.

Sitealert:
допустим, кто-то взломал сайт и поставил скрипт, читающий $_POST.

Это как разрушив стену дома, лазить в него через форточку в кухне. ;)

Всего: 28523