SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
danforth:
О чем ты. О ссылках с http:// на ресурсы?

Нда.. ещё как-то можно понять когда нубы путают жабу и яваскрипт. Но когда некто, претендующий на "разработчика сайтов" путает ссылки с процедурой доставки контента...

Ок. я попытаюсь разжевать. Но тебе придётся заюзать гуглояндексы (если справишься) - термины разжёвывать не буду.

Ссылки - это всего лишь буквы на страницах. Я же говорю о невозможности получения контента. Из-за хопов, прокси, НАТа, ЮА, и много чего ещё. Невозможности получения как отдельных элементов (картинок, скриптов. стилей и тд), так и полностью страниц:

danforth:
откройте этот сайт,

Да открывали уже

SeVlad:
Со старой убунты на старом FF вообще на httрS://www.httpvshttps.com/ я не смог зайти - соединение сброшено, на httр://www.httpvshttps.com/ - заходит.
danforth:
К слову, в случае с SSL ты ничего покупать не должен.

Я вообще не о покупке сертификатов (это совершено незначительная часть затрат/потерь).

Но да.. халява, вечная халява. Никто никому ничего не должен :):

http://www.opennet.ru/opennews/art.shtml?num=45368

http://www.opennet.ru/opennews/art.shtml?num=45405

Продолжай выискивать тех. опечатки, не отлавливаемые офопроверялками - это у тебя лучше получается.

Продолжение банкета

Давид раскрыл информацию о новой уязвимости (CVE-2016-6663), позволяющей обойти систему ограничения привилегий MySQL.

..
В итоге атакующий может подставить вместо временного файла символическую ссылку, указывающую на директорию /var/lib/mysql. На завершающей стадии работы "REPAIR TABLE" к ссылке на /var/lib/mysql будет применена операция chmod() с параметрами исходного файла таблицы пользователя, т.е. атакующий получит возможность установить произвольные права доступа на директорию /var/lib/mysql, изменив права на исходный файл со своей таблицей, например, установив на файл с таблицей права 777.

Через манипуляцию с битом SUID и его переносом на исполняемый файл, можно добиться выполнения произвольного кода в системе с правами mysql.
..
Уязвимость устранена в выпусках MySQL 5.5.52, 5.6.33 и 5.7.15, а также в MariaDB 5.5.52, 10.1.18 и 10.0.28, в Percona Server 5.5.51-38.2, 5.6.32-78-1 и 5.7.14-8, в Percona XtraDB Cluster 5.6.32-25.17, 5.7.14-26.17 и 5.5.41-37.0. Так как производители были заведомо информированы о проблеме, обновления пакетов уже выпущены для Debian, RHEL, Ubuntu, FreeBSD, Ubuntu и SUSE.

С подробностями: http://www.opennet.ru/opennews/art.shtml?num=45413

easywind:
Я также, без обратного пруфа могу считать текст распухшим самомнением.

Научись сперва смотреть в исходный код страниц, непонятно чем обиженный считататель. :)

PG7:
Как исправить?
Сайт:http://boyyys.com/

Может установить движок на этот домен? :)

Ну или домен направить туда, где ты установил (но как?!) ВП.

easywind:
Писал не Вам и доказывать не должен

???

Ты писал на форуме - в публичном месте.

Но, ок. нет пруфов - значит считаем это очередным бредом воспалённой фантазии недалёких манимейкеров.

samimages:
страницы оплаты,

На подавляющем большинстве ИМ биллинги на сторонних ресурсах. :)

lank500:
https и в связи этим автоматическое увеличение шансов попасть в ТОП - очередной развод для лохов от молодых и рьяных маркетологов Гугла..

Дело в том, что даже маркетологи гугла этого НЕ общещали. Эту чушь разнесли немеющие читать "блоггеры" с больной фантазией. Но оно, конечно, на руку продавцам воздуха.

Коллеги, не морочьте я.. голову ни себе не ТСу.

Не обязательно даже этот леддинг вставлять в ВП (хотя может и желательно, ды бы не плодить сущности и не разводить бардак.)

ВП работает на php. Ему плевать на html.

Можно смело размещать его в корне без всяких заморочек.

А если там будет включено ЧПУ, то есть правила:

RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d

Что значит - если по запросу сервер (до ВП!) обнаружит физически файл или каталог, то до ВП дело не дойдёт.

Всего-то и надо не накосясить - не создать в ВП слаги, которые могут попасть в физические названия файлов/каталогов. Ну и конечно не называть файлов/каталоги, которые юзает ВП.

Но в данном случае есть один момент. DirectоryIndex или как доступен (проиндексирован) леддинг.

Если site.ru/index.html - то воще ничего не нужно. Если же site.ru/, то тут надо поставить в DirectоryIndex приоритет html, а потом php. Всё.

Nomiki:
В подобном поиске-серфинге мне удобнее списком, без превьюшек (я их сам каждый день вагоны просматриваю, делаю), а только заголовки.

Ну не скажи.. В серпе ты видишь как минимум снипеты. Так же ещё нек весьма полезную инфу, хотя уже может и на подсознательном уровне (у тебя же опыт и глаз намётан).

А заголовок... "ШОК! Я убил свою мать!" - о чём пост? Будет и он тебе полезен? :)

Но согласен в том, что надо руки отрывать тем, кто оставляет по 3-5 постов в ленте. Или в ленту/поиск отдают кучу текста с огромными картинками.

Вот я за то, что бы текст для превью делался отдельно от основного контента. Но это уже редкость.

paradoks1k:
HTML карта сайта делается для того, чтобы любая страница сайта была доступна максимум в двух кликах (1. карта сайта; 2. необходимая страница). Не XML картой единой... Уж точно HTML карта сайта делается не для пользователей.

Не перестаю удивляться кол-ву жертв говнобложиков.

tysson:
Moz: доля HTTPS-сайтов в топ-10 Google достигла 40%

без пруфовов это пук.

Но да, факт: 6 из 10 - на http. :)

4 на https: ОК, ВК, Википедия и.. сам гугл. Бинго! 40% достигнуто! Надо добавить ещё фейсбуки инстаграммы, твитеры и тп - и легко можно и на 100 % выйти.

Так сколько реально, реальных сайтов в ТОП-10 на https? 🍿

---------- Добавлено 30.10.2016 в 13:05 ----------

Mills:
"восклицательный знак"

Это даже не воскл знак, а буква I - information

Всего: 28523