SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
DiKiJ:
Чтобы вместо расширения .jpg не подсунули .jpg.exe

Это ВП не допустит. По дефолту: плагины могут изменить форматы загружаемых файлов.

denis_semenets:
А на что именно в хтацессе смотреть?

На наличие левого кода. Дефортный хтацесс показан тут

SergeyKocha:
Было, когда вы здесь свой первый пост опубликовали, а я уже создал свой первый мобильный.

Ты лучше линейку спрячь и отвечай на вопросы (если есть что сказать по делу). А то ведь скажу, что я "сайты" начинал делать когда ещё не только мобильников не было, но и разных яндексов с гуглами. Зато был лучший браузер - нетскейп.

severen, ты бот? Почему не читаешь ответы?

foxi:
Некодер должен обратиться к профессиональному кодеру,

Надо же какое открытие!

Только вот беда в том, что "профессиональный кодер" и "профессиональный кодер, знающий движок" совсем не одно и тоже. А "профессиональный кодер, желающий вникнуть в АПИ движка" - это почти нонсенс.

Но это все околодемагогия.

По факту мы имеем, что ты а) посоветовал ТСу половинчатое решение, которое без объяснений является просто фейком и б) в чём-то там упрекал меня, так и не обосновав эти упрёки.

После выше приведённых выводов так и подмывает продолжить в этом ключе, но не хочу срача. Посему давай закругляться.

Ида. "вебмастер" и "кодер" - абсолютно разные специализации, если ты не понимаешь.

KFC:
Нужно вставлять в посты код,

Вставляй

severen:
Но один коментарий с завидной постоянностью появляется на блоге

В одном посте? В каждом посте страницы можно вкл\выкл комменты независимо от глобальных настроек. Это и проверяй.

denis_semenets:
Это как, скачать папку и переименовать, потом закинуть обратно?

Зачем скачивать?! Переименовать каталог plugins на сервере. Временно переименовать. После отключения плагинов - вернуть имя обратно.

denis_semenets:
А просто в админке их отключить нельзя?

А если ты туда не попадаешь? ;) Я описал "грубый" способ, когда из-за неизвестно какого кривого плагина нет возможности попасть в админку.

foxi:
в гугле достаточно написано о том, как проверять картинку, чтоб она была именно картинкой с соответствующим расширением, без зашифрованного в ней шелла и xss.

В "гуглах" много чего написано... Объясни народу (ок, можешь дать правильную ссылку, где написано

SeVlad:
как же такой юзер (ну ок, пускай более продвинутый и знающий основы ПХП) может проверить загружаемые в движок файлы. (чит: использовать возможности движка)

или другими словами - как не кодер сможет проверить входные данные, вырезать из них каку, не повредив загружаемые данные (бинарник) и при этом увязать с движком. Где такое написано в твоих гуглах?

---------- Добавлено 14.11.2014 в 19:04 ----------

Verba1968:
Вот мой .htaccess директория

1. Не "директория", а файл.

2. Это дефолтный ВПшный хтацесс и никакого отношения к теме он не имеет. Нужные директивы (ключи для гугления) я указал выше

3. Оформляй вставляемый в форум код ББкодом [code][/code]

denis_semenets:
Удалить не выходит. Блог сразу слетает.

"Слетает" потому что нет дефолтной темы.

Как её загрузишь и удалишь косячную (и отключишь плагины) - сразу заходи по данным выше урлам. Всё получится.

Если нет - проверяй хтацесс и перезалей дистрибутив ВП

denis_semenets:
А чем это поможет?

Покажет где ошибки и даст пищу для поисков проблем.

dkameleon:
это ж было понятно из скринов на второй странице

Были скрины? О_о. Точно. Я что-то их только увидел (мб не отобразились когда тогда читал страницу).

Тогда алес..

dkameleon:
ЧПУ отработает раньше, если оно на уровне хтацесс разруливается, а не движком.

Но так далеко не всегда. Тот же ВП например.

Всего: 28519