SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
xereden:
два года возни .. денег они .. не принесли, .. каждые пару месяцев .. геморрой ..
Есть идея ... дадут ли за такое по башке?

Чего тебе боятся? Ты же сильный. Стальной прям. Непробиваемый.

Жизнь так ничему и не научила и видимо уже не научит :)

SEOKinG:

нужно сделать, чтобы у страницы, имеющие ID=18, выводились предыдущие 5 страниц по ID (17, 16, 15, 14, 13) условно.

Выкинуть нафик этот блок и задавать ИД связанных постов в произвольных полях.

Также попадались плаги, создающие "серии" постов (связанные посты). Мб это сгодится.

Tison:
хочу переименовать слово 'Search' на Поиск внутри формы , но где его заменять толком не понятно)

В лангпаке темы. (файлы *.mo, *.po)

search, однако. ;)

Top for the good:
Вы Лидер или Тряпка.

За красных или за белых.

Белое или чёрное.

Горы или море.

Умный или тупой.

Водка или вода.

Из крайности в крайность, а потом потёртости не заделываюся..

Green arrow:
чтобы попытаться понять оправдано ли всё это и имеет ли смысл)

Однозначно никто не скажет - оправдано ли.

Нужно самому соотнести оценить важность данных с проблемами при реализации этой защиты (нагрузки при (рас)шифровках, риски получения ключей др способами и тд) и собсно мероприятиями по защите.

Лично я во многом согласен с vladimir_112. Но мб ценность данных не такая, как кажется.

netwind:
или rar

рар фтопку :) Он, во первых, коммерческий (упаковщик), а во вторых проблемы на линухе с русскими названиями файлов. В инетах зипы рулят. :)

АПД. А в третьих разные версии раров перестают понимать друг-друга.

Green arrow:
при добавлении данных производить шифрование и заносить в БД уже в зашифрованном виде, а при выдаче вытягивать и расшифровывать.

Т.е. при занесении нужен ключ и при выводе...

Действительно ли оправдан такой гемморой?

Опять же - ключ шифрования должен где-то храниться. И это "где-то" - хостинг. А значит получив доступ к хостингу хакер может всё расшифровать.

etrafik:
мне вообще крышу снесло..

Это нормально :)

Я к тому что нужно как-то балансировать между паранойей и мероприятиями по безопасности.

Но вот прикинь - ну получит спутниковый рыбак файл конфига где название базы, логин и пароль. А сервер БД - локалхост. И что? :)

Другое дело когда БД позволяет удалённые конекты и сервер явно прописан. Тут согласен, как бэ риски есть. Но в принципе и это решается доп. паролем к серверу или доступом только с определённых ИП.

А вооще я согласен с netwind-ом - парольный архив - хорошая таблетка от паранойи :)

nn165m:
такой вариант событий тоже допустим

Ну и?

Где профит для ГС? 🤪

etrafik:
если не знать некоторых тонкостей

Если что - про спутниковую рыбалку я в курсе с момента её появления. И что такое сниф трафа - тоже не без дупля. А безопасностью заморочен.... Надеюсь, до паранойи не дойдёт. :)

Но при этом немножко умею думать (как мне кажется ;) )

etrafik:
Но ведь принципы безопасности на других принципах строятся, а не на том, что - "да 'зачем' ты кому-то нужен."

Вот тут на 150% согласен.

nn165m:
Допустим вы захотели приготовить пельмени)
нашли рецепт, прочитали, хотите его сохранить/скопировать себе (но правая кнопка не активна, да и "вы блондинка" которая не знает про функционал барузера и тд) что вы сделаете? или закроете сайт предварительно бегая туда сюда от плиты к монитору читая рецепт, или же добавите его в закладки не?

Я попытаюсь сэмулировать поведение блондинки.

1вар - переписывать ручкой в свой блокнот для рецептов.

2вар - закрыть этот сайт, кликнуть на следующий в выдаче и уже с него переписать ручкой в свой блокнот для рецептов.

Где профит для ГС с "защитой"?

Всего: 28519