SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
VHS:
Самая защищенная система - самопис.

Эффект неуловимловимого джо :) По факту в самописах на неск. порядков больше дыр, чем в паблик-движках.

А когда в последних находят уязвимости - их тут же латают.

И для полноты картины. Так же точно уязвимости находятся и в серверах и др. ПО. А движок сайта - это оч. малая часть потенциальной опасности.

Geers:
В мультиварки в стораз вкуснее блюда получаются

Холостяк? ;)

vob2014:
Теоретически никаких бяк не может быть в ява-скрипт,

Ещё как могут. Например, вместо анкор выдать пользователю <a href="link">анкор</a>. И это самое простое.

RiDDi:
Они

Ты ща кого имел ввиду?

Я вообще-то об злоумышленниках, которые

RiDDi:
легко обходится злоумышленником по IP.
rownong2:
Правильно ли я рассуждаю?

Неправильно. Вернее не о том. Нужно думать о сайте (о ТЗ, задачах и тп), а не о смене специалистов. Особенно при отсутствии предмета.

На популярные паблик-движки везде и всегда хватает как специалистов так и тех, кто так думает, а по факту ничего, кроме покнопать "установить плагин" и поставить ворованный шаблон с вирусами не могут. И что хуже - не понимают что они делают.

Skytop, утомил!

SeVlad:
Это топик по Wordpress. По СЕО, HTML, CSS, JS, общих вопросов безопасности и тп пожалуйста, спрашивайте в соответствующих темах и разделах сёрча.
RiDDi:
Что бы "мониторить" нужно выполнять js-код тот же и проверять уже результат. Этого ни "сервисы" никто другой не делает.

Ещё как делают :)

RiDDi:
Кроме того любой внешний мониторинг бесполезен и легко обходится злоумышленником по IP.

Заколебётся всё прописывать :) Хост-трекер (и тп) знаешь как работает? Тут также.

koketkade:
А я тем временем уработал 2,5 литра пива. Перехожу на яблочное вино.

И пропустил мои вопросы?😕 Или секреты? ;)

RiDDi:
что в браузере мы точно знаем что искать.

Для этого сайтовладельцу не нужно перекладывать на ЮА :) Он прекрасно может мониторить сайт своими скрипатами или сервисами типа этого и\или этого. Это гораздо надёжней и оперативней.

Единственный момент, не отлавливаемый др. средствами - плагины браузеров (проблема о которой ты упоминал). Тут соглашусь. Если твоя разработка поможет сайтовладельцу, то вещь безусловно нужная.

Однако я думаю, что вскоре эта дыра пофикситься производителями браузеров или др средствами.

rownong2:
Но, можно ли на WordPress реализовать каталог товаров, состоящий из нескольких уровней вложенности, карточки товаров и корзину?

Можно. Только если есть корзина (и вообще - продажа) - это уже не каталог, а магазин :)

rownong2:
Для этого есть плагины или программисту нужно будет дописывать этот каталог?

Есть и плагины, но в любом случае ИМ-это не покнопать "установить плагин".

Всего: 28523