SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
hammmer1982:
, и htaccess не создавался на автомате

То, что ты его не видел- не значит что его было. Создавался. 100%. Без него ЧПУ не работают, а при их включении ВП его генерит.

ivan-lev:
- "задача для хранилища".

Так я как бэ потому и говорил не о самой базе, а о клиенте к ней ;)

Сосбсно, не вижу препятствий для "награждения" клиента подобным функционалом. Казалось бы - рядовая задача, но почему-то в ПМА не реализовано. Мб в других клиентах есть - я хз.

ivan-lev:
это не PMA, это MySQL "не умеет" заменять с регулярками.

Ну MySQL вроде и не обязательно это уметь ;).

Могу ошибаться, но я вижу так-то так: MySQL - это всего лишь хранилище, а ПМА - клиент для работы с ним. Почему-то уверен, что подобная задача как раз для клиента (SELECT-replace-UPDATE = search-replace-export = найти строку - заменить в ней В КЛИЕНТЕ что надо - залить в хранилище).

Kory:
Можно ли как-то убрать все ссылки, чтобы были только картинки и пользователи не могли на них кликать.

Мб просто не ставить их?

Ваш КО.

Или задача удалить массово уже проставленные?

Тогда 2 варианта:

1. Пройтись по базе заменой с регулярками. Не знаю, как это сделать без выгрузки дампа. ПМА вроде не умеет апдейтиь с регулярками.

2. Каким-нить плагином "поиск-замена". Только смотреть что бы он работал непосредственно с базой, а не реплейсил при выводе на морду.

artalex:
В файл functions.php вашей темы вставьте:

А потом удивляться - чего этого сайт тормозить начинает.

Фома:
запуганные ПС

Не ПС(ами), а сочинителями говномифов на своих говноблогах.

Фома:
Куда всё это катится?

Так глобальное потупление ж.

disss:
Пересечение

Вложение (тегов) вообще-то.

hammmer1982:
в админке чпу прописаны так произвольно, вот так /%category%/%postname%.html

Ну так ЧПУ включены же! Ессно, что хтацес будет генериться. Я тебе открою тайну (никому не говори): Всё на свете не случайно - от заката до зари ;) он НЕОБХОДИМ для работы ЧПУ.

Короче, ищи виновного по пп 4-6. А то и 3.

DenisVS:
Неа, недавно человечка засылали в далёкие края, с плохим интернетом. Был очень рад, что хоть это работает,

Ну тут аська как бэ работала бы. Но я о других мучениях - об возможностях. На джабер давно смотрел, так что не помню многого, и не знаю как сейчас, но лет 10 назад там проблемы были начиная со статусов (это вроде пофиксили) и заканчивая нормальными клиентами. Хотя бы по фейсу-возможностям-юзабилити как ненависный мне квип или ещё доаоловская аська. Но лучше, конечно, Миранда (тогда да, она была совсем не такой и воще платной) :)

DenisVS:
независящее от всяких АОЛ/Гейгугл/совкоквипмейлов средство связи, котрое не могут вдруг запретить (пока не могут), сделать платным, пустить рекламу, переделать протокол

Тут на 100% согласен. Манёвры с протоколами и утяжеление клиента - это ппц.

DenisVS:
На сколько давно ты щупал Пингвина?

Года полтора назад, когда искал асько-клиента под убунту. Потом и на винду его ставил - чисто посмотреть. Я категорически отказываюсь понимать монстроузность (несколько десятков метров что ли) простого клиента с элементарными фишечками. При этом ещё и тормозного и глючного.

Перебрав, наверное, все возможные, остановился на qutIM. Да, не далеко миранда, но в принципе потянет. Хотя последние полгода я машину с виндой воще не включаю, а на убунте аську практически не юзаю.

DenisVS:
И вообще, хочется узнать у пользователей других сетей-мессенджеров, что вас привлекло, скажем, в Мэйлруагент, кроме того, что его вам выдали в "моём мире", ну и в Скайпе что там есть хорошего, кроме видео? Может, я чего-то не понимаю в этой жизни

Отдельный топик даст более полную картину ;)

Hebe:
хотя пост удалил

Удали из корзины.

ortegas:
Как раз таки знаю.

Вот setka_gs отлично резюмировал:

setka_gs:
Из выборки даже в 100 000 сайтов, на sql inj, уязвимых на собственных cms в сотни раз больше чем на всех популярных cms вместе взятых.

И это есть факт.

А я повторюсь:

SeVlad:
закрытие кода ну никак не делает систему лучше. Лучше её делает функционал и тд.

И, да. Пожалуй, хватит в топике о движке TixCMS обсуждать общие способы взлома и безопасность в целом.

ortegas:
Какой именно?.. А если вы о CMS, тогда, повторюсь, полных реализаций даже не видел.

Ну вот ты сам и ответил на свой вопрос :) Сайтов на ЛЮБОМ паблик-движке несоизмеримо больше, чем на "приватных решениях", тем более закрытых. Поди найди жертву. А возвращаясь к топику - ПОКУПАТЕЛЯ системы.

ortegas:
А перед этим, спарсим список всех сайтов на этой CMS и позаливаем шеллы. Потом (если не забудем), конечно, опубликуем. В случае с ПЗС, даже идентифицировать систему не так то просто.

Да брось ты! Разницы вообще нет. Уязвимость находят вне зависимости закрытый или открытый код.

И давай не начинать по кругу - чаще\реже. Я тебе опять про неуловимого Джо напомню.

ortegas:
Лично для меня. Чтобы найти уязвимости ПОС, нужно просто прочитать код. Естественно, при этом нужно быть профи. В случае с ПЗС, нужно ждать полнолуния, искать жертву и в темном лесе потанцевать над огнем... каждый раз меняя танец и жертву.

Это потому что ты вообще не знаешь как взламывают сайты (и не только их) :) Говоря проще - 2 пути:

1. Взлом непосредственно сайта: Идут стандартные атаки на ВОЗМОЖНЫЕ уязвимости (начиная с XSS и всяким UPDATE в GET\POST и заканчивая персональными атаками).

2. Получение доступа к файлам. Через взлом хостера или тоже через сайт.

В общем в 99% взломщикам код не нужен.

Всего: 28523