SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Gagarin12:
все таки хочу понимать оптимальный вариант решения сам.

А что такое "личный кабинет" вообще для всех сайтов - есть понимание?

Одно дело - доступ админу/редакторам в админку (от проблема - 3 сайта) и совсем другое левые юзеры. Что им там нужно, где именно?

Да, не может быть единой админки для разных движков. Ну т.е. можно нарисовать веб-фейс для постинга новостей/объяв, напр. Но что бы полностью перекрыть все задачи... Не, теоретически можно, но целесообразность этого - в хороших минусах.

ЗЫ. Для кучи сайтов на ВП есть решения централизованного управления.

ЗЫЫ. А для единой авторизации уже показаны решения. Осталось определись с задачами личного кабинета и накодить "это".

Art-Host:
Лучший движок, это движок сделанный своими руками.

ааа. ну это многое объясняет :) тебе сюда /ru/forum/915918

---------- Добавлено 07.04.2016 в 11:33 ----------

Art-Host:
насчет массовых функций, cPanel со стоимостью ее лицензии, уже давно пора было это сделать.

А заодно сделать нормальным иерархию каталогов доменов, убрать из ФМ доступы юзерам к ненужным каталогам (типа почты) и там же добавить несколько полезных фич - скачивание с другого сайта (не только с локального ПК), автораспаковку архивов и др. И была бы нормальная панель. :)

Art-Host:

А чего там сложного, зайти в раздел альясы, вставить нужный домен и нажать кнопку submit?

и так 50 раз :)

4.. нет 6 "телодвижений", повторенные 50 раз!!

Art-Host:
Если граммотный программист пишет собственный код, то при register_globals ON не возможно взломать ничего.

Грамотный специалист способен объявить НУЖНУЮ перемеренную глобальной.

Грамотный специалист понимает потенциальную опасность register_globals ON.

Грамотный специалист понимает, что в его движке будут ковыряться и дописывать другие, возможно, менее грамотные.

И потому грамотные специалисты (тм более разработчики паблик-решений) рекомендуют выключать (не включать) register_globals.

Art-Host:
Если панель на хостинге cPanel, то это делается очень просто.

Не так уж и просто по сравнению с ИСП.

А уж доп. домены (не алиасы) в корне основного - тут воще ахтунг.

ЗЫ. Говорю за простого юзера шареда.

---------- Добавлено 07.04.2016 в 11:02 ----------

Art-Host:
Без движка очень просто оформить для каждого домена свой контент, шапку и футер один и тот же, а сердцевину загружать в зависимости от имени домена.

Хотя здесь конечно нужны будут знания PHP, но времени это займет не много, чтобы написать такое.

Дануна.. Бэк то прошлый век.

Art-Host:
Ну так я и советовал искать в коде функции PHP eval() и base64decode().

Это в принципе верно, только нафик не нужно :) Есть более рациональные решения для простого юзера - от плагинов, показывающих все возможные уязвимости (потенциально опасный код, который не является частью ВП) до айболитов-манулов.

Art-Host:
теперь понятно почему разработчики WP советуют register_globals off выставлять в настройках сервера,

И это верно для любых скриптов. register_globals ON - потенциальная дыра. Я в шоке от движков, которые требуют этого.

Art-Host:
Относительно...
другие движки пользователи используют значительно меньше, чем WP.

:))

Так всё-таки абсолютно :)

Не могу ща найти ссылку, сам был недавно поражен - ВП в бурж сегменте занимает что-то около 90% всех движков. И это был не какой-то левый сайт, а вполне себе трастовый, буржуйский. У нас, я думаю, эта цифра значительно меньше.

А что до "взломов" ВП - так то в 99% случаев взломы самими юзерами. Это они сами ставят на свои сайты шеллы/вирусы. Потому что не берут с оф сайтов, а тянут с помоек всякую гадость.

HotLab:
Есть страничка, которая открывается по 2 адресам:

Так и должно быть, если дефолтный индес-файл index.php

dmkich:
Поправлю - сам ВП без дыр. Дыры в плагинах и тема

Уточню - в плагинах и темах, скачанных с помоек и/или древних. В редких случаях бывает и в актуальных, но это быстро исправляется.

dmkich:
И раз на 50 доменов - это разве что парковка.Так как в противном случае надо делать 50 отдельных баз. ну а файлы уже можно копипастом размножить

Этого совершено делать не обязательно.

Sly32:
И не ищите легких путей в виде плагинов)))

А зачем искать трудных путей? Возврат в комсомольскую юность? :)

Всего: 28519