SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
superf:
- на форуме у многих продажи интернет-магазинов больше моих

Тут как в анеке:

- мой сосед говорит, что у него с женой по 5 раз в день получается. А ему 85! А мне всего 60 и я только раз в месяц могу.
- откройте рот. Таак. Не вижу причин, что Вам мешает так же говорить.
Gray:
Ну, а чего не жалуешься?

Ну так вот, пожаловался :)

Кстати буквально через полчасика после поста - попустило. Не совсем правда, бывало случалось, но уже редко. А вот только что минут наверное 10 база лежала.

Basilisk:
Но догадываюсь, что такого примера не последует

От меня - уже не последует. От тебя - может быть в ближайшем будущем.

Basilisk:
вроде разобрались, что это не так.

Не "разобрались", а ты решил, что тебе можно. Нивапрос. Тебе - можно.

Кто поумнее и переживает за свой сайт, тот этой глупости не допустит.

OneF:
ну так распишите по тем пунктам что перечислили как каждый пункт сделать а пользователи уже будет выбирать что применить у себя. Будет польза всем.

Это всё давно написано /ru/forum/774117. Пользы от этого только не многим, оказывается. :(

Basilisk:
Через админку шансов случайно или по ошибке удалить/исправить не тот файл на порядок меньше, чем через FTP

..как об стенку горохом...

Basilisk:
плюс нет открытого - на блюдечке - доступа ко всем файлам, конфигам, другим доменам и поддоменам и т.п.

Этот доступ организуется за 2 сек простым копипастом кода. Причём доступа и возможностей будет гораздо больше, чем к каталогу по ФТП.

Удивительны всё-таки некоторые. Им говоришь, объясняешь как правильно и безопасней, а они..

Лано. Это всё.

OneF:
через какую дыру в вордпресс этот код вставляют?

Ну раз речь о ВП я просто дам ссылку на недавний топик.

:)

umercomp:
Вы всерьез полагаете, что, зная имя файла подтверждения, можно подтвердить права на сайт с ДРУГОГО домена?

Это, как показал KM.UA, такое действительно возможно.

Но какой дурак не будет отфильтровать не нужное.. вернее отдавать только нужное - для меня лёгкий шок, что такие имеются. А ведь они ж ещё должны как-то монетизировать эти клоны.

А вот насчёт скачать хтацесс.. По ГЕТ его не получишь.

Кто-то сможет объяснить как это возможно?

Basilisk:
Ну если для правки футера дать доступ к сайту по FTP для вас безопаснее, пожалуйста

Блиииин. Да! Безопаснее, чем давать править файлы через админку. Во много раз безопаснее.

Читай пока не дойдёт смысл:

SeVlad:
Как можно не понимать, что в код файла через аминку можно вставить другой код и через него поиметь доступ ко всему?

Но можно и не давать ни того ни другого - ссылку выше давал.

Basilisk:
Вот как раз и не хочется давать возможность поломать что-то случайно.

Да блиин2! Потеряется или затешится лишняя запятая/кавычка/скобка - и всё, хана. Быстро не восстановить без ФТП. А разные яваскритпы по http рассыпаются - только так. То перенос удалится, то кодировочка, то экранирование.

Всё, я утомился.

Всего: 28523