SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Я_Рожден_В_СССР:
Выложенный код не имеет отношение к формированию урла.

Имеет. Это кастомный тип постов.

suineg:
Но теперь есть 404 ошибка

Зайди в настройки пермалинков.

(хотя как по мне - фигнёй ты маешься)

Aisamiery:
чем это отличается например от публикации постов блога или ленты новостей?

Всем. Начиная от многоюзеровости и их разнотипностью, структурой данных и заканчивая сервисами.

brunoid:
написано что безопасность имелась в виду для передаваемого контента.

И что это меняет? Секретный контент на паблик-сайтах? 🍿

brunoid:
поведай-ка нам как https не дает для этого безопасность

Да никак. Кроме случаев снифа трафа (что есть не рядовая задачка, кроме отрытых вайфаев) при криворукости вебмастера.

От пользователя это никак не зависит, а вебмастер должен не надеяться на невозможность перехвата, а исключить возможность использования перехваченного набора символов левому юзеру. Соли, куки, сессии, привязки к ИП и пр.

danforth:
может получить даже прирост в скорости загрузки сайта, если веб-сервер работает по протоколу HTTP/2.

и если использовать браузеры с поддержкой http/2

Если нет - можно и потерять юзера.

Оптимизайка:
за исключением возможности прямого перехвата пароля злоумышленником при работе "админа" в незащищенной сети.

зачастую жертве проще кейлогер и тп подсунуть :)

А уж сколько инфы в соцсетях о жертве можно нарыть.. На порядки проще, чем снифить траф и ковыряться в одном месте :)

brunoid:
Как HTTPS обеспечивает безопасность соединения: что должен знать каждый Web-разработчик

Бездумная вера - штука опасная. Погубила десятки тысяч жизней.

Tranki:
ибо https это безопасность не только паролей и но вообще всего передаваемого контента.

Опасный контент? Не ходи туда :)

ЗЫ. Никакой "безопасности паролей" https не даёт. Их безопасность обусловлена совсем другими механизмами и способами.

MoneyProfit:
А если есть комментарии, то ssl должен быть, имхо.

У тебя кто-то требует паспорт и отпечатки пальцев при комментировании?😮 Беги оттуда, беги :)

Belfis:
Необходимо к каждой записи добавить несколько картинок.

Всё зависит от критериев соответствия и места вставки.

Если рандомные картинки в рандомные места - есть плагины. Есть и для более тонкой работы.

А есть и дектопное ПО, которое сформирует контент по самым разным требованиям (не все может стать бесплатно).

borisd:

Вообще то сомнительная идея переносить сайт с уникального движка на распространенные вордпресс/джумлу/etc...

Сомнительно изобретать уникальные велосипеды для организации стандартных поездок стандартных путешественников :)

borisd:
а с самописа на например друпал или резкий минус давал

Это говорит не о движке, а о руках, его ласкающих. ;)

Bard100:
тему перенесёшь сам

Видишь ли какое дело.. Там есть некоторый порядок доступа, а у тебя нет денег.

Оксиген:
почти никто на чужих ошибках не учится и к советам посторонних не прислушивается.

И ты не исключение :)

Закрепленный в разделе топик же не видишь.

Оксиген:
Расскажите, поделитесь опытом.

Там, где ты не видел, написано более 3х лет назад:

SeVlad:
Не давайте доступы к админкам, ФТП и ПУ хостинга сходу и кому попало.

Для решения ваших задач в большинстве случаев исполнителю достаточно дать только нужные файлы. При получении проверьте их методом сравнения с исходными - что там добавлено и нет ли подозрительных вставок.

Если всё же нужно дать доступ - постарайтесь по максимум "пробить" надежность и квалификацию этого человека. Если это на форуме - почитайте его посты, посмотрите за что его "спасибнули" и тп.

После того, как кто-то поработал у вас на сайте\фтп\етс - тут же смените пароли! (Желательно сменить их и ДО того, как кому-то давать. Наверняка ж вы их и в других местах используете )



===Немного не про сайтовую безопасность, но где-то рядом ====
НИКОГДА не ведитесь в аське\скайпе\мыле\и тд на предложения типа "я тот-то с форума..".
Если кто-то на форуме оказывает вам помощь и речь приближается к оплате - вначале пообщайтесь через личку форума и там(!) обменяйтесь контактами.
Много мошейников мониторят форумы и представляются теми, кто реально помогает.

Примеры: раз, два, три (см 5 пост) и ещё масса подобных топиков не только на сёрче.

Если же вам маякнули с предложением помочь по вашему вопросу, то прежде чем ему отвечать - загуглите номерок\мыло\етс.
maksim1992:
или как лучше поступить?

Лучше - выкинуть тему, подобранную на помойке и взять нормальную, честно бесплатную в оф репо, без вирей, шеллов, ссылок и тп гадостей.

Всего: 28519