SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
awasome:
Камень в мой огород?

Да не.. Я никого конкретно не имел ввиду. Но это должен знать и уметь каждый сайтоделатель.

foxi:
вы не в курсе как проверить загружаемый файл на наличие в нем не того, что предполагается?

Причём тут какие-то "мы"? Ну, ок, пусть даже я (хотя я один). Причём тут я когда в ряды ""вебмастеров" записаны миллионы юзеров, понятия не имеющих не только о подобных проверках, но даже как сжимать картинки или чем отличается html-файл от CMS.

Но у тебя есть возможность просветить общественность - как же такой юзер (ну ок, пускай более продвинутый и знающий основы ПХП) может проверить загружаемые в движок файлы. (чит: использовать возможности движка)

foxi:
тогда уберите из подписи свои услуги по вордпрессу, чтоб не вредить вебмастерам

Обоснуй.

denis_semenets:
Если не подскажете что делать, я и не знаю что творить дальше.

1. Загрузить и никогда не удалять дефолтную тему (напр Twenty Fourteen для ВП4,0).

2. Удалить все левые темы и запомнить, что их нужно брать только на оф. сайтах (бесплатное - только оф репо)

2.1 Для надёжности принятия изменений можно зайти твойсайт/wp-admin/themes.php

3. Отключить все плагины, путём переименования каталога с ними и последующим заходом на твойсайт/wp-admin/plugins.php.

denis_semenets:
Приходится опять бекапить.

Не бекапить, а восстанавливать из бекапа. Бекапить - сохранять текущее состояние.

denis_semenets:
Белый экран.

Включить отображение ошибок

foxi:
картинки можно.

А в картинках - исполняемый код или просто линк:) Не, не в курсе?

Но и FilesMatch и RemoveType никто не отменял.

Verba1968:
Только плдохо что в нем капчи нет

Это-то как раз хорошо. Ибо капча-зло.

Плохо то, что вообще возникла мысль позволять загружать непонятно кому.

VictorAS:
Предполагаю, что админ форума программистов знаком с регулярными выражениями

Какая наивная вера :)

VictorAS:
Если движок будет выдавать ошибку при попытке ввести логин длиннее 16-ти символов, то соответственно возникнет ошибка и юзеру придется использовать другой логин (что не является катастрофой, на мой взгляд).

Чо, правда? ;)

Выходит и кириллица в логинах не допускается? (или ограничивается до 5 симв?)

VictorAS:
но надеюсь мысль ясна.

Не хочу верить, но у меня сложись впечатлении, что "метод" удлиняет гет-запрос, искажает его. Так ли это?

Т.е ЧПУ поломается, а из запроса в 254 байта тупо потеряется кусок?

VictorAS:
целый ботнет - согласитесь, всё это уже само по себе является для взломщика лишними "палками в колесах".

Как же так далёк от реальности... Воспользуйся что ли гуглом... Да даже банальный ТОР начинающих кулцхакеров обходит такую защиту, чего уж говорить о более проф. ломателях.

SergeyKocha:
Современный уровень адаптивного дизайна тащит все версии сразу, и все они загружаются на мобильник, а отображается то, что выбрал браузер.

Ещё раз: подобные рекламные слоганы оставь для лохов своих клиентов.

Если для тебя понятие "адаптивный дизайн" укладывается только в @media - мне тебя жаль.

Однако, соглашусь с тобой - большинство вебмастеров.. вернее сайтоклепателей и сайтовадельцев понятия не имеют что нужно мобильному клиенту и как правильно это тестировать. Как показывает практика, они даже картинки не умеют адаптировать для веба, не говоря уже за выдачу нужных (размеров, разрешений, етс) в зависимости от разных условий.

И справедливости ради - большинству сайтов @media вполне достаточно.

SergeyKocha:
наших милых шопоголиков

Эта красава :) Ты менеджер или журналист?

SergeyKocha:
А известный, встреченный на ура 4 ноября метод,

Кому известный? Какого года? Что за метод? Какое ура?

Ты точно технарь или таки журналист?

SergeyKocha:
Технология публично будет недоступной еще около года.

Тогда какого .. огурца ты тут пузо выпячиваешь? Если есть на что посмотреть и обсудить - я уверен: тут многих заинтересует твоё "ноу-хау". А иначе это выглядит как детсад - "у меня есть машинка, но я вам её не покажу".

Создай отдельный топик - с удовольствием обсудим. Глядишь, подтянуться спецы в разных областях (от вёрстки до юзабилити).

SergeyKocha:
А теперь сравним мой метод

Вначале хотел закрыть сразу, как только увидел "приязку" к конкретному движку. Но пересилив себя попытался посмотреть дальше... Диагонально глянув - жесть. Описание кнопотыкания, а не "метод".

Ryslan777:
То есть, в одном месте я задаю переменную, а на всех страницах вывожу ее содержимое.

Это называется шорткоды. И плагинов для работы с ними - чуть больше, чем дофига.

Hixon10:
а решение LEOnidUKG требует

А это что, минус? Как раз наоборот - и надёжность и безопасность.

Hixon10:
а, значит, более охотно оставят комментарий

Да брось! Я лично терпеть не могу диссусы и тп, хотя частенько возникает желание что-то прокомментить.

Сорри, но процитирую сам себя из недавнего топика:

SeVlad:
И все перечёркивает один жирючий минус - отсеиваются не юзающие говносоцсети.. Конечно, для некоторых говносайтов это не принципиально, но для нормальных это нужно совсем другое.

Ну и ещё есть несколько минусов "поменьше" - начиная от нежелания юзера светить себя и заканчивая проблемами с доступностью сторонних ресурсов (что может делать сайт тормозным или даже недоступным)

Выше я говорил про ВК, но это всё в полной мере относится к любым другим "внешним" системам комментирования.

Hixon10:
(а решение LEOnidUKG платно

А вот тут, пожалуй, согласен. Это наверное недостаток для конечного юзера.

Нет в нынешнем мире идеальных вещей, нет гармонии :)

TST-master:
Кошачий, смени аватарку — на кошку похож, или гейского кота какого

Вот как находятся братья

SergeyKocha:
А я сразу написал,

Ты ничего не написал. Ни сразу не потом. Ты не ответил ни на один вопрос.

SergeyKocha:

Непонятны ваши волнения.

Терпеть не могу разводил.

Всего: 28519