SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Илья1981:
Проверил логины

На сервисах по проверке?

Илья1981:
моих логинов в списке нет

Теперь уже есть :)

Баяс:
Успокойте меня, пожалуйста.

Спокойствие - нынче штука дорогая. Но мы не шкуродёры ;). Держи: http://tools.ietf.org/html/rfc2397 и по объяснялки русски: http://habrahabr.ru/post/116538/

YanGoo:
Не именно этот код находится на стороннем сайте:

аа... если это не у тебя на сайте (как я понял изначально), тогда да, это XSS со всеми вытекающими.

YanGoo:
он выводится на стороннем сайте.

Не на стороннем, а на твоём. Со стороннего.

YanGoo:
возможно ли выполнение произвольного кода или создание php файла на сервере

Легко, если заменить echo на .. то что надо :)

Shing:
чего-то противники https как-то загадками говорят.

Чё загадки? Прочитай что такое https и как он работает.

Недостатков у SSL валом - и нагрузка на сервер и отсутствие кеширования и повышенные тормоза\объёмы и сами сертификаты.

Достоинство только одно - безопасность передаваемых данных. Но это достоинство весьма скользко: http://habrahabr.ru/post/128833/

Nekada:
Я в эту очередь не вставала, прошу заметить.

Ничего страшного - отхеппибёздить Бардо таким образом можно и без очереди ;)

Слава Шевцов:
Готов биться за мегаприз.

С выигравшими дамами? ;)

rijy:
но читая оф.заявления гугла

Гугломарзм крепчает.. Покажи, плз, это заявление.

rijy:
поподробнее, если можно.

Лично я из-за этого отказался от гуглопоиска и от нескольких сайтов, где я неоднократно оставлял комменты и даже вёл дискуссии. А сколько беков оставил на др. ресах. Теперь это в прошлом. :)

Кроме того это несколько тормозит сайт и возникают разные проблемы с сертификатами. Особенно самоподписанными. Юзеры не дожидаются\пугаются и уходят.

Где-то тут проскакивала картинка - неандертальцы(?) везут телегу на квадратных колёсах, а один предлагает поставить круглые. Но им некогда..

Помогите найти плз.

Собсно, интересуют и др пикчи на эту же тему - неприятие нового, облегчающего жизнь, ускоряющее процессы и тд.

rijy:
В свете последних событий

Каких таких событий?

rijy:
Как вы думаете, стоит ли вообще переводить сайт на рельсы https?

В местах, где нет передачи конфиденциальных данных https - зло (моё личное глубокое убеждение).

rijy:
Есть ли еще какие то подводные камни при переходе?

Потеря юзеров=трафа, ПФ и тд.

Всего: 28519