SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Дикий пионер:
Можно увидеть пример кода, как через вставку картинки тегом <img/> можно пропарсить куки чужого домена?

За этим на хакерские сайты :) (XSS и тп )

Дикий пионер:
С удовольствием выслушаю подробности взлома сайта покупателя через <img src="//seller.ru/1px.gif"/>

К примеру, через "пикчу" пропарсят куки.

Вообще - когда что-то чужое интегрируется в сайт - это уже потенциально не безопасно. Та же пикча может на самом деле оказаться пхп-скриптом.

Дикий пионер:
а так, чем получение статистики не является "порядком использования"?

"Порядок использования ПО" != "функционал ПО" ;)

Лицуха - это таки юр. документ, а не технический.

Т.е. в лицу прописывается как юзер может использовать ПО (на каком домене, и тп), как его передавать третьим лицам, копирайты и тп.

Нет, конечно теоретически можно в лицуху и ман по использованию вкатать. Только это мягко говоря, не то место :)

Дикий пионер:
я бы поставил 1-пиксельную гифку со своего сервера и парсил рефереры.

А потом твой сервак взламывают (если ты не сам со временем решишь побаловаться), в этот 1пкс вкатывают шелл/вирь и..? :)

А даже если и не так - массовом запросе твой сервак ложиться от ДДОСа...

solomko:
Без плагинов, может какая-то функция есть?

Функция "обойти кеш" только одна - грамотно его настроить :) А радикально - удалить.

mortido:
а кэширование сильно снижает нагрузку?

Зависит от конкретных условий, рук и головы :)

Кеширование - это последняя миля. Когда проведены все остальные мероприятия по оптимизации.

Дикий пионер:
Зловредным код может быть, если он вам что-то деструктивное делает,

Отнюдь. "Стучалка" - есть потенциально опасное поведение. Если от этого нет прямой угрозы для взлома, то как минимум есть некая зависимость от внешних сервисов и возможностей хостинга. Что может сказаться на работоспособности сайта, не говоря уже за нагрузку.

Ну ида это поведение по ТЗ ТСа должно быть скрыто. Какое там лицсоглашение. :) К слову - лиц.соглашение регламентирует порядок использования, а не функциональные особенности ПО. Меня, например, убивает фраза в лицухах многих ком. продуктов - "as is". Ага, как же :)

solomko:
А как в ВП "указать"\"сделать" переключение на мобильную тему, в случае если заход с мобильного устройства?

если тема не адаптивная и стоит задача именно сменить тему, то есть масса плагинов для решения такой задачи.

penuel82:
Мне нужен уникальный анонс на главной с картинкой и в конце "читать далее

цитата и/или нотизер это все решают. Матчасть

vasyakrn:
И мне просто достаточно знать на каком сайте они используются,

Просто лучше работай и это пройдёт :)

The WishMaster:
Думай как хочешь, но это просто поддомены были

Технически и ввв поддомен :)

А так то были вполне себе домены, которые оч хорошо индексились, а потом гугл их забанил. Яша же вооще долго их не хавал, а потом таки вылечили это.

Ида "фришные" домены первого уровня тоже перманентно попадают в немилость ПС. С тем же тк так уже вроде было. И с другими тоже (не вспомню уже с какими)

Всего: 28523