После этих слов нужно сразу же гнать таких Г-оптимизаторов поганой метлой! Поверьте, заплатив другим даже больше чем этим - вы сэкономите значительные средства (30к как минимум).
+100500
Из твоего предложения этого как бэ не видно (а из поста как раз следует, что нужно ставить плаг). Но это не суть важно :)
Кстати, только что вспомнил о существовании этого и этого плагов (есть и другие). Сам не юзал, но судя по описанию - весьма нужные. Надо будет посмотреть на них пристальней.
Ты же понимаешь, что тумб - это лишь возможный (и не единственный) способ взлома. Поэтому нужно смотреть более шире - логи входа, юзеры (возможно скрытые), файлы и тд
Или еще проще: на странице со списком страниц (/edit.php?post_type=page) - свойства страницы ;)
Частая ошибка - отправляется пустой первая строка или БОМ.
Если не хватает знаний буржуйского - стоит воспользоваться хотя бы гуглопереводчиком. Он совершенно ясно скажет что ошибка сообщает о нехватке прав к каталогу /tmp/.
Вопрос однозначно нужно решать с хострером. Однако.. Я встречался с некоторым "умными", запрещающими юзерам юзать темповые диры (при этом не изменив их на юзеровские, а тупо запретив). Выход в этом случает тоже есть - в ВП можно прописать свою темповую диру в вп-конфиг (ессно, создав её в доступном месте и дав нужные права).
В посте предлагается тупо заменить timthumb. Сие не всегда может проходить без последствий. Я встречался, когда разрабы тем вносили изменения в него. А иногда и полностью свой писали. Почему я и сказал, что обновлять нужно с умом. вп-кама кацца как-то писал интереснейший пост на эту тему.
horrors, а ты сам разбирался с этим плагом? В см. что и как он сканит. Сдаётся мне он тупо сравнивает код (или того хуже - онли строчку define ('VERSION', 'х.х.х');). Сомневаюсь я, что какой-то плаг может анализировать уязвимости :)
А вот это как раз и могут быть файлы кеша :) Но могут быть и залитыми дорами\шеллами. В текстовом режиме открывали их?
Это происходит потому, что заказчик как правило туп (и что хуже - ленив) и не может правильно написать хотелки.
ТЗ - это первичный (и как бэ необязательный) документ (он, ессно, обсуждается и уточняется). На его основании ИСПОЛНИТЕЛЬ составляет ДОГОВОР (в котором уже утрясены все вопросы). Вот ДОГОВОР можно считать продуктом совестного "творчества" И и З.
Прикинь, как сложно.
А сможешь ли?
Голова онли!
ТЗ по хорошему должен давать ЗАКАЗЧИК. Потому как ТОЛЬКО он знает должен знать чего хочет (ох, не надо о больном ;) ).
Хотя какая-никакая программка в природе всё-таки имеется.
Быстрее всего в ФАКе