Неверные умозаключения.
ВП не только сам пингует и запрашивает внешние скрипты, и разные плагины и темы тоже. А если тема с помойки - то..
Плагин wp-symposium есть?
А домен в вебархиве проверял?
Лучше (и много проще) не по ИП выбирать, а отдавать 404 по таким путям. Впрочем ВП и сам это делает (но проверить стоит). Но если это будет создавать нагрузку - лучше передать 404 на сервер.
Да ещё какое..А борщец со сметанкой и чёрным хлебушком? А соточка под это всё. А горчичка..
Ну разве что ещё чуток кашки и солёных огорчиков с лучком не хватает.
Бардо, я захлебнулся слюной. Мой любимый ассортимент на обед. Наконец-то не моречудовища под джекдениалс, а правильная еда нормального русского человека. :)
Я б на это не сильно надеялся. SSL тоже якобы защищён.
При таких-то данных и на сайте нет нормального админа, способного разобраться в причинах 502, вставить люлей хостеру (за такие ответы), посмотреть логи в конце концов?! Надо нанимать.
ЗЫ. И ВП из подписи нужно обновить пока не стало поздно.
Чего тебе боятся? Ты же сильный. Стальной прям. Непробиваемый.
Жизнь так ничему и не научила и видимо уже не научит :)
Выкинуть нафик этот блок и задавать ИД связанных постов в произвольных полях.
Также попадались плаги, создающие "серии" постов (связанные посты). Мб это сгодится.
В лангпаке темы. (файлы *.mo, *.po)
search, однако. ;)
За красных или за белых.
Белое или чёрное.
Горы или море.
Умный или тупой.
Водка или вода.
Из крайности в крайность, а потом потёртости не заделываюся..
Однозначно никто не скажет - оправдано ли.
Нужно самому соотнести оценить важность данных с проблемами при реализации этой защиты (нагрузки при (рас)шифровках, риски получения ключей др способами и тд) и собсно мероприятиями по защите.
Лично я во многом согласен с vladimir_112. Но мб ценность данных не такая, как кажется.
рар фтопку :) Он, во первых, коммерческий (упаковщик), а во вторых проблемы на линухе с русскими названиями файлов. В инетах зипы рулят. :)
АПД. А в третьих разные версии раров перестают понимать друг-друга.
Т.е. при занесении нужен ключ и при выводе...
Действительно ли оправдан такой гемморой?
Опять же - ключ шифрования должен где-то храниться. И это "где-то" - хостинг. А значит получив доступ к хостингу хакер может всё расшифровать.