SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
kostyanet:
Каким образом php попадет в html?

Пешком. Стратпост почитай. И только не говори про "нормальных разработчиков" фильтрующих на входе. ТеоретеГ.

kostyanet:
Второе, кто запустит php из html файла?

Инопланетяне. 10 раз теоретеГ.

kostyanet:
Так что ли?

Приблиз так

KrAB:

Может быть есть какие-то способы, или плагин?

Поищу за тебя

Rus33:
я недавно создал сайт на движке CMS

На автофоруме это звучало бы так: "я недавно ездил на машине автомобиль."

totamon:
второй вариант в движок лезть

Это вообще не вариант :) Не советуй плохого.

301 - да. Заодно и от 5ти символов рудиментарного аппендецита ".html" можно избавиться.

netscout:
У меня много статей, которые разбиты на подстраницы с помощью тега <!--nextpage-->

Это плохо. Тогда ещё над каноникалом танцуй с бубнами. Но см что бы дубли не нарисовал.

Опять же - если разбить по отдельным постам, то 301 будет проще реализовать и без последствий для будущего. (Имею ввиду тех часть, а не временный провал в выдаче)

Polkan:
Права на запись достаточно иметь вебсерверу.
Всем остальным - права на чтение файлов и просмотр папки.

[дабы не оверквотить - весь пост имею ввиду, а не только эту цитату]

Ты совершено прав, но один момент.. важный момент пропущенный тобой и сводящий на нет всю практическую правильность.

Скрипты, выполняемые в файлах - будут же выполняться от вебсеревера, а не от юзера. Отсюда - пофик какие там права у юзера на эти файлы.

Наиболее надёжная защита от выполнения скриптов в этих файлах - как сказал WebAlt - запрет выполнения пхп кода в них. Только ИМХО черезчур заумная директива. ИМХО достаточно просто не разрешать исполнение пхп в html, что дефолтно так и есть.

Для пущей безопасности можно внести эти хтмлки в отдельный каталог и запретить пхп в этом каталоге.

Арамис:
а есть спасение от заливки шеллов

90% рецептов спасения есть даже в это топике. Причем, повторенных более 10 раз.

Если это не осилить - нет никакого спасения.

А если ещё осилить первые 3 страницы закреплённого в разделе топика - и все 99%.

---------- Добавлено 12.08.2015 в 10:39 ----------

jacksparrow:
вы меня не поняли, что вирус был в плагине, но как доказать это яндексу, они то мне написали что я поставил мобильный редирект чтобы денег заработать!

Это ты так них..чего и не понял.

Ок. Попробую ещё и я объяснить неоднократно тут сказанное.

1. Сайт твой? И яндекс так же считает. Всё, что на сайте происходит- всё твоё. И твои проблемы. И твоя ответственность.

2. Ты скачал неведомую хрень с помойки. Разницу не чуешь с лицензионным ДЛЕ? Нет? Печально. Тогда уже ничего не поможет.

3. Ты своими "кричащими заголовками" (никого не привлёкшими более, чем будь они вменяемые) добился только собственно расстройства. Подумай над этим - для будущего полезно будет.

Абуй возяка:
Чем лучше прогнать сайт?

Вот жеж чем.

//Дабы не офтопить в проф. топике

kostyanet:
Фанси- это с плагина, вероятно одного из первых которым пипл осчастливили,

Просто ссылка для неумеющих гуглить.

kostyanet:
а лайтбокс - без метафор это устройство, натурально световой ящик

Равно как для муркетолухов "img" - это "имидж", хотя для вебстроителей это "картинка", и они двигают картинкодвижок, полагая, что двигают движок ИМ, потеряв только на этом большую долю своей ЦА (не слушая даже эту ЦА, хором твердившую ещё на заре развития движка о неудачном названии), так и для крутых дизайнеров, лезущих в неведанные для них области и упорно не желающих слушать и слышать (не говоря уже про искать и думать) "лайтбокс" - это световой ящик, хотя для вебстроителей это от плагина jquery.

Беда, коль пироги начнет печи сапожник, а сапоги тачать пирожник (с) И. А. Крылов

JohnyLee:
На какой CMS это лучше всего реализовать?

На любой современной. Если движок не может импортировать данные (пускай через аддоны) - фтопку такой движок.

JohnyLee:
Как организовать вывод информации? Построить страницу на запросах к API? Тогда получится, чтобы сформировать одну страницу будет около десяти запросов. Мне кажется, так не правильно. А как правильно?

Периодическая авто- (+принудительная) синхронизация с донором и запись в БД. Опц - кеширование.

JohnyLee:
Например, сначала нужно сформировать пулл запросов к API, затем разобрать JSON-строку на составляющие, потом организовать вывод информации на сайт.

Ну да, как-то так. Только пропустил - запись с свою БД.

fackest1, вот это правильный ответ:

Scaryer:
но это стандартная функция WP - когда добавляешь любую картинку, там можно выбрать, куда будет с неё ссылка. Надо ставить "нет", и страница с картинкой создаваться не будет.
И плагинов никаких не надо.

Я чуть расшифрую.

При вставке картинок можно выбрать несколько вариантов как она будет отображаться. Один из них - отдельной страницей, что у тебя и происходит. Достаточно выбрать др вариант, что бы не было отдельной страницы.

Их нюансов - это поведение может меняться темой и/или плагинами.

kostyanet:
пипл называет такой слой "модальное окно"

А грамотный пипл называет это фанси- или лайтбоксом :)

Всего: 28519