SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
dactus:
фирма взялась обслуживать сайн на битриксе, говорят сложно им его продвигать.

После этих слов нужно сразу же гнать таких Г-оптимизаторов поганой метлой! Поверьте, заплатив другим даже больше чем этим - вы сэкономите значительные средства (30к как минимум).

anton831:
Скажу, что вас на деньги просто хотят развести

+100500

horrors:
Ну так я и не советовал ставить плагин,

Из твоего предложения этого как бэ не видно (а из поста как раз следует, что нужно ставить плаг). Но это не суть важно :)

Кстати, только что вспомнил о существовании этого и этого плагов (есть и другие). Сам не юзал, но судя по описанию - весьма нужные. Надо будет посмотреть на них пристальней.

horrors:
Главное уничтожить уже существующий мусор

Ты же понимаешь, что тумб - это лишь возможный (и не единственный) способ взлома. Поэтому нужно смотреть более шире - логи входа, юзеры (возможно скрытые), файлы и тд

horrors:
В настройках обсуждения в режиме редактирования страницы.

Или еще проще: на странице со списком страниц (/edit.php?post_type=page) - свойства страницы ;)

SubAqua:
при отправке данных по XML-RPC протоколу возвращается ответ
response from the server does not contain valid xml

Частая ошибка - отправляется пустой первая строка или БОМ.

Reptile3x:

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct (/tmp) in Unknown on line 0
Warning: Unknown: open(/tmp/sess_d8c5568ba36e1fe18ac7fce47a1f20d9, O_RDWR) failed: Permission denied (13) in Unknown on line 0

Если не хватает знаний буржуйского - стоит воспользоваться хотя бы гуглопереводчиком. Он совершенно ясно скажет что ошибка сообщает о нехватке прав к каталогу /tmp/.

Вопрос однозначно нужно решать с хострером. Однако.. Я встречался с некоторым "умными", запрещающими юзерам юзать темповые диры (при этом не изменив их на юзеровские, а тупо запретив). Выход в этом случает тоже есть - в ВП можно прописать свою темповую диру в вп-конфиг (ессно, создав её в доступном месте и дав нужные права).

horrors:
вот инструкции

В посте предлагается тупо заменить timthumb. Сие не всегда может проходить без последствий. Я встречался, когда разрабы тем вносили изменения в него. А иногда и полностью свой писали. Почему я и сказал, что обновлять нужно с умом. вп-кама кацца как-то писал интереснейший пост на эту тему.

horrors, а ты сам разбирался с этим плагом? В см. что и как он сканит. Сдаётся мне он тупо сравнивает код (или того хуже - онли строчку define ('VERSION', 'х.х.х');). Сомневаюсь я, что какой-то плаг может анализировать уязвимости :)

Лилия Р:
Сегодня почистила кэш сайта. Сейчас нарисовалось ещё с полсотни файлов, с подобными названиями 340d4ebd3d9bf2f76bd066221d9616cb.jpg

А вот это как раз и могут быть файлы кеша :) Но могут быть и залитыми дорами\шеллами. В текстовом режиме открывали их?

AndyM:
ТЗ по хорошему должен делать специалист исполнителя и заказчик.

Это происходит потому, что заказчик как правило туп (и что хуже - ленив) и не может правильно написать хотелки.

ТЗ - это первичный (и как бэ необязательный) документ (он, ессно, обсуждается и уточняется). На его основании ИСПОЛНИТЕЛЬ составляет ДОГОВОР (в котором уже утрясены все вопросы). Вот ДОГОВОР можно считать продуктом совестного "творчества" И и З.

IceHell:
Подскажите PHP Скрипт FAQ

Прикинь, как сложно.

IceHell:
смогу внедрить

А сможешь ли?

Голова онли!

ТЗ по хорошему должен давать ЗАКАЗЧИК. Потому как ТОЛЬКО он знает должен знать чего хочет (ох, не надо о больном ;) ).

Хотя какая-никакая программка в природе всё-таки имеется.

no-olegka-no:
Только где найти шорткод?

Быстрее всего в ФАКе

Всего: 28523