SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
revered:
Где можно такой сервер арендовать?

/ru/forum/development/hosting

И внимательно читать там правила раздела.

KM.UA:
Граббер делает такие же урлы за счет mod_rewrite.
.htaccess он может загрузить, и он даже будет доступен по ссылке сайт-клон/.htaccess
Но реально он будет лежать в другой директории.

Ок. Понятно, спс.

KM.UA:
Иначе можно было бы скормить ему php код, и таким образом залить шелл.

Так что мешает такому граберру скормить шелл? Я об этом, кстати, сразу подумал как только про роботс понял.

Тем более если вместе с хтацессом.

DenisVS:
Теперь я в непонятках. Как вообще можно загрузить с веб сервера .htaccess,

В конфиге сервере разрешить доступ к нему из веба.

livetv:
А фреймворк что, магически решает эти проблемы?
Защищает от SQL-инъекций, от XSS, от CSRF?

Паблик опесорц проверяется сотнями и тысячами специалистов. Исправляется и всё равно потом находят новое.

Твой самопис безопасен ровно настолько, насколько позволяют только твои знания и эффект неуловимого Джо.

Из чего следует - паблик опенсорц безопасней на 2-3 порядка.

А непонимание этого делает самописы ещё более небезопасными.

noice:
это как... ...?

На свой скрин посмотри. Есть "кодировать", а есть "преобразовать".

Причём "без БОМ".

noice:
ну как так то? где еше изменить надо?

Преобразовать.

indenger20:
А значит, пересохраните ваш файл, но с нужной вам кодировкой

Не только файл(ы) пересохранять. Он(и), кстати, наверняка в ютф, но убедиться в этом стоит.

Нужно смотреть что сервер отдаёт. Как он вообще перекодирует.

---------- Добавлено 10.11.2015 в 13:28 ----------

noice:
не помогает

А ты ничего и не изменил.

ghost28:
Но в плане доменов - все не так очевидно.

Ну тут варианты на выбор - поддомен ("вирутализация" оного), подкаталог, просто куки или ещё что-то, менее правильное в большинстве случаев.

3 домена - это уже жирно и не нужно в большинстве случаев.

ghost28:
Походу так это делается в вордпрессе:

Там тоже можно по-разному делать. Шаблон - это частный случай, или даже так - часть реализации любого из "глобального" способа.

Ladycharm:
Автограббер спокойно загрузит его к себе, как и любую другую страницу. Проблема в том, что автограббер или работает без кэширования, или хранит свой кэш в отдельной папке. То есть наш .htaccess не попадёт в корневую папку и вражеский веб-сервер его исполнять не будет. Плюс, файлы кэша обычно имеют другие имена.

Не пояснишь почему site.com/google-file.txt роботы съедят из корня, а site.com/.htaccess в таком же механизме окажется не в корне и ещё переименованный?

Ladycharm:
Напиши в Википедию, Mail.ru и Google с Яндексом

Что позволено Юпитеру..

Я в 100500 раз повторю ключевое слово: большинство. Неужто не дойдёт никак?

Ladycharm:
https для борьбы с MitM-атаками

Чего только не услышишь на сёрче :)

Ladycharm:
явно дураки разрабатывали. Наши "кулибины" будут изобретать свои велосипеды.

"Кириллические домены тоже". Ога.

Ок. Оставим это. Если ты способна вести дискуссию конструктивно, без своих маразматических фантазий и закинодов - я готов ещё раз рассказать что я имел ввиду. (Я говорил об этом не в этом топике и давненько)

---------- Добавлено 10.11.2015 в 00:39 ----------

Ladycharm:
А то мужики-то и не знают, что их полезный трафик куда-то потерялся.

А таки потерялся. Я и не только я уже практически не юзаю гуглопоиск. По этой причине.

Яшин поиск, к счастью, пока без этого маразма.

Вики да, приходится иногда посещать, но уже значительно реже. (всё руки не доходят сделать шлюз)

Кто там ещё? маил? - к нему только ИМАП.

Что же до менее пузатых сайтов, то я уже говорил - я перестал их посещать и давать ссылки на них (такая себе мелочь, ага?). И уже показывали - я не одинок. Так что.. если сайт не заточен под метроюзеров, то можно уверено говорить о реальных потерях.

noice:
Как исправить краказябры кодировки?

Брать и исправлять. И проверять везде, а не только в метатеге хедера.

Реальная кодировка - ютф-8, а отдаётся 1251.

Всего: 28523