SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Mish-ka:
В чем уязвимость?

Чисто предположение - а мож это какая-то хрень с твоего компа (напр какой-то легальный модуль хрома прикидывается андроидом)? Проверь по времени - ты (комп или др девайс с доспупом) в это время был в инете?

А не юзал ли ты ВК через какие-нить ТОРы, анонимайзеры, оперы-турбо и тп?

Sly32:
твердо убежден, что плагины в ВП - зло. Неоправданная нагрузка на и так еле шевелящийся сервер)))

ёмоё.. ну лано нубы, обчитавшиеся ГСов, но ты-то.. :(

Должен же вроде понимать, что плаг - это просто код. И "тормоза" зависят от качества этого кода, а не в каком файле он будет использован.

Nomiki:
Такие тоже интересны

https://wordpress.org/plugins/types/ (тут с переводом внимательней ;))

https://wordpress.org/plugins/wck-custom-fields-and-custom-post-types-creator/

https://wordpress.org/plugins/pods/

Ragnarok:
для локализации брал в первую очередь файлы из папки темы,

Если чо - в ВП есть специальное место для хранения локализаций - wp-content/language/[plugin|themes]. Но что странно - темы приоритетно берут от туда, а плаги - от себя.

Gagarin12:
В дальнейшем будет "соц сеть", а пока в личном кабинете просто будет информация о человеке, возможность загрузить фото и пополнить кошелек.
..
В качестве движка для личного кабинета склоняюсь

Всё понятно - отсутствует видение целостности задачи.

Подрядился на проект который не то что не по зубам в реализации, а вообще без понимания как это должно быть.

Послушай что говорит TF-Studio.

TF-Studio:
сделайте адекватное ТЗ

Вот с этим будут сложности. Исполнителю придётся ванговать и вникать в реальные задачи. Или же это будет проект из разряда "вечно молодой, вечно недоделаный"

gregoro:
Почти, говорю ж)
100 wmz попросили.

Ты действительно веришь, что за эти деньги можно создать новый сайт, перенести в него весь контент магазина, при этом не чего не поломав?

Gagarin12:
все таки хочу понимать оптимальный вариант решения сам.

А что такое "личный кабинет" вообще для всех сайтов - есть понимание?

Одно дело - доступ админу/редакторам в админку (от проблема - 3 сайта) и совсем другое левые юзеры. Что им там нужно, где именно?

Да, не может быть единой админки для разных движков. Ну т.е. можно нарисовать веб-фейс для постинга новостей/объяв, напр. Но что бы полностью перекрыть все задачи... Не, теоретически можно, но целесообразность этого - в хороших минусах.

ЗЫ. Для кучи сайтов на ВП есть решения централизованного управления.

ЗЫЫ. А для единой авторизации уже показаны решения. Осталось определись с задачами личного кабинета и накодить "это".

Art-Host:
Лучший движок, это движок сделанный своими руками.

ааа. ну это многое объясняет :) тебе сюда /ru/forum/915918

---------- Добавлено 07.04.2016 в 11:33 ----------

Art-Host:
насчет массовых функций, cPanel со стоимостью ее лицензии, уже давно пора было это сделать.

А заодно сделать нормальным иерархию каталогов доменов, убрать из ФМ доступы юзерам к ненужным каталогам (типа почты) и там же добавить несколько полезных фич - скачивание с другого сайта (не только с локального ПК), автораспаковку архивов и др. И была бы нормальная панель. :)

Art-Host:

А чего там сложного, зайти в раздел альясы, вставить нужный домен и нажать кнопку submit?

и так 50 раз :)

4.. нет 6 "телодвижений", повторенные 50 раз!!

Art-Host:
Если граммотный программист пишет собственный код, то при register_globals ON не возможно взломать ничего.

Грамотный специалист способен объявить НУЖНУЮ перемеренную глобальной.

Грамотный специалист понимает потенциальную опасность register_globals ON.

Грамотный специалист понимает, что в его движке будут ковыряться и дописывать другие, возможно, менее грамотные.

И потому грамотные специалисты (тм более разработчики паблик-решений) рекомендуют выключать (не включать) register_globals.

Art-Host:
Если панель на хостинге cPanel, то это делается очень просто.

Не так уж и просто по сравнению с ИСП.

А уж доп. домены (не алиасы) в корне основного - тут воще ахтунг.

ЗЫ. Говорю за простого юзера шареда.

---------- Добавлено 07.04.2016 в 11:02 ----------

Art-Host:
Без движка очень просто оформить для каждого домена свой контент, шапку и футер один и тот же, а сердцевину загружать в зависимости от имени домена.

Хотя здесь конечно нужны будут знания PHP, но времени это займет не много, чтобы написать такое.

Дануна.. Бэк то прошлый век.

Art-Host:
Ну так я и советовал искать в коде функции PHP eval() и base64decode().

Это в принципе верно, только нафик не нужно :) Есть более рациональные решения для простого юзера - от плагинов, показывающих все возможные уязвимости (потенциально опасный код, который не является частью ВП) до айболитов-манулов.

Art-Host:
теперь понятно почему разработчики WP советуют register_globals off выставлять в настройках сервера,

И это верно для любых скриптов. register_globals ON - потенциальная дыра. Я в шоке от движков, которые требуют этого.

Всего: 28523