SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
bay_ebook:
Я имел ввиду - что серьёзные проекты - это много работы, а не взял, установил двиг. скачал 4 плагина и все работает.

Может и имел ввиду, но сказал совсем другое

bay_ebook:
на популярных цмс вообще ничего не делает

:)

bay_ebook:
тот, кого интересует безопасность на популярных цмс вообще ничего не делает, только качественный самопис

Ага, особенно от фрилансеров :)

Оставь эти фантазии для своих заказчиков :)

http://www.whitehouse.gov/

http://itc.ua/

gregzem:
Статья для простых людей, им так проще понять.

Я почти уверен, что так будет больше путаницы в головах этих самых простых людей.

gregzem:
Про "говноконтакт" не понял.

Я не смог откоменить статью, потому как не состою в этой клоаке.

pragmatik:
для CMS к правилам безопасности можно отнести своевременное обновление, устраняющее уязвимости предыдущих версий.

Это далеко не единственное правило. Защита каталогов для доступа посторонних, наличие правильно настроенных фаеров на ПК и тп - приближает безопасность сайтов к максимальному.

А скрытие движка - это пугалки для школоты. Которые, кстати, могут обойтись гораздо дороже, чем регулярное бекапирование.

pragmatik:
обнаружена уязвимость, срочно обновитесь, но ведь до того как эту уязвимость обнаружат и выпустят под нее заплатку проходит некоторый период,

Тот, кто заботиться о безопасности - НИКОГДА не станет обновлять движок сразу после выхода новой версии.

_han_:
думается 2ip не нуждается в рекламе, если вы давно в ИТ сфере.

Тот, кто давно в "ИТ сфере" не советует этот уг-сервис, успешность опознания движка в котором - 10,05%.

pragmatik:
чтобы обезопаситься от массовых взломов через новые уязвимости

Ох уж этот интернет...

Что бы обезопасить сайт от взлома не признаки движка надо прятать, а заниматься прямым делом - соблюдать правила безопасности.

gregzem:
Бонусом идет полезная статья про заблуждения о защите сайтов и безопасности:
http://www.revisium.com/kb/delusions.html

С чего бы дорвеи (да и "спам-рассыльщики") были вредоносным кодом? Это уже "результат" наличия шеллов\бекдоров или др. дыр в безопасности.

(пост откоменнтил бы по месту, если бы не говновконтакт)

paule:
Но не через партнерки, а договариваясь с конкретными магазинами

Самый главный (и сложный) вопрос - получить от них какой-либо формат данных для импорта, синхронизации и тп.

The WishMaster:
А что мешает тебе взять и проверить?

Просто ТС пЕсатель, не читатель.

augus:
Редактирование текста невозможно, нужно только внешнее воздействие (скрипт - как вариант)

Разбирать DOM.

Но боюсь, если даже текст нет возможности поменять, то вряд ли есть возможность внедрятся в код движка.

augus:
а если это буква или цифра?

А как должен скрипт догадаться какой именно букве (её позиции) нужно менять стиль?

Всего: 28523