SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
vandamme:
все мы с чего-то начинали

Никто не против начинаний. Но зачем же с .. такого.

И если ТСу не сказать об этом - он может так и не узнать насколько всё плохо.

Ты по "сайту" попробуй прогуляйся.

vandamme:
возможно

всё возможно. Но тут же не гадалки. ТС должен научится задавать вопросы так, что бы была возможность ему помочь.

alexbalance:
что https уже не защищает?

Что и от кого?

А вообще-то я совет "поставить https" имел ввиду.

antonio50:
как их запретить? или что с ними делать?

Это постраничная навигация. Откуда и почему она у тебя вылезла и отдаёт 404 на несуществующие - это нужно искать кто виноват.

antonio50:

такой запрет не поможет? Disallow: /*

радикально поможет :)

kostyanet:
Вы бы объяснили в качестве хорошего начала.

Нивапрос. Но вкратце.

1. Из БД со временем может запросится новым/изменённым или даже чужим скриптом (сделанным на заказ). Что и как там будет - вопрос. Для пущей уверенности, что из БД не вылезет зараза - эту заразу для начала нужно не пустить в БД.

2. Преобразование на лету - это доп. нагрузка. Причем мб не малая.

3. История с магическими кавычками и синтаксиса пхп (<? / <?php) - как пример независимых от юзера проблем.

Разжевать?

ЗЫ. Просьба/совет - употребляй меньше аллегорий и самопридуманных слов, а то тебя порой непросто понять.

sashao72:
У меня на сайте http://sookhov.ru/

Не называй этот ужасный ГС сайтом.

sashao72:
почему-то вордпресс внутри работать не хочет,

переведи на русский.

zzzit:
Аудит безопасности для того и делается, чтобы лучше понимать, что не так с подходом к безопасности, оценить угрозы, риски и продумать, какие меры нужно принять, чтобы эти риски уменьшить.

На кой это ТСу в виде отчёта?

ТСу нужен работоспособный сайт. Все остальное должен обеспечивать специалист.

zzzit:
Очень плохой совет.

муркетолог-аудитор?

edogs:
Смысл заказывать в авто подушки безопасности?

Путаешь мух с котлетами. Аудит - не средство защиты (подушка), а процесс.. результатом которого есть "бумажка" с рекомендациями.

edogs:
Дороже. Намного дороже.

Дешевле. Намного дешевле. Ибо аудирование будет проведено минимум 2 раза.

edogs:
работоспособность и сохранность данных только после проведения аудита

Вот тут абсолютно согласен - какие-то гарантии можно давать после проведения аудитов и принятых мер. Иными словами это то, о чём я и говорю - аудит, сам по себе, без принятия мер - бесполезные расходы. И именно тот, кто будет обеспечивать и гарантировать безопасность (вернее работоспособность) и должен его проводить.


А вот рекламиться тут не нужно.

kostyanet:
в бд пишет как есть, а выдает через санитарную машинку как все нормальные скрипты делают, аксиоматически.

Когда ты уже со своими аксиоматическими выводами будешь дизайнерить и прекратишь лезть в непонимаемые тобой области?

Если по предмету, то возможно и так и эдак. Причём одновременно.

minalexpro:
отчего аудит.

От забора и до обеда :)

minalexpro:
Тут откатом бэкапа не решить, а только аудитом.

Этапять! :)

Miha Kuzmin (KMY):
Ты сам то понял, что пытаешься утверждать, а что опровергнуть?)

Я вообще-то ничего опровергать не собирался :) Я отвечал на твой вопрос.

А ты чего-то .. и не понятно с чем споришь.

Прямо напоминает картинку

Miha Kuzmin (KMY):
меня то не лечи плиз. Фонарик это не автос, там все мелкое. Ну возьмешь пару дополнительных батареек-аккумуляторов.

Миха, ты заговариваешься и теряешь нить. :)

А "мелкое" - понятие относительное. Те же "мелкие" пусковые токи для разных типов хим.эл-тов (а то и их производителей) оказывают оч разное влияние на продолжительность жизни этих самых хим.эл-тов.

Всего: 28523