SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Sitealert:
по ссылке hakuna matata, ты написал херню. И почему-то отказываешься это признать, что вызывает естественный сарказм у форумчан.

Я там написал кратко. Думал будут понятно о чем я. Тут я немного разжевал и.. ок, если угодно то признал неудачность (скорее не полноту) выражения мысли:

SeVlad:
Но если тебе станет легче, я уточню - если локальный код подтягивает что-то со стороннего сайта, то результат стороннего может не кешироваться. Он может вообще не работать ибо не подтянется.

Всё нормально или тоже херня?

eremite:
От дорвеев только редирект.

Редирект на дорвеях давно раритет. А у тебя типичный дорген, чтобы ты не говорил.

---------- Добавлено 10.12.2019 в 11:36 ----------

Shraibikus:
но это не CMS это система управления сеткой построенной на wordpress

На ВП не обязательно делать сетку для управления множеством сайтов.

https://wordpress.org/plugins/mainwp/ на основной и https://wordpress.org/plugins/mainwp-child/ на ведомые сайты.

Dreammaker:
как раз ваш вариант очень редкий и может быть использован с сильными оговорками. Мы не знаем как нам в дальнейшем придётся обрабатывать данные.

Категорически не согласен!

Если данные получают из POST или тем более GET, то заранее известно какими они должны быть. Как и в случае у ТС. И уж точно незачем писать в базу всякие eval и тп. если там должны быть числа или текст.

---------- Добавлено 10.12.2019 в 11:29 ----------

Dreammaker:
Зачем перед добавлением в базу делать strip_tags и htmlspecialchars?

Хотя бы в целях безопасности. Особенно если к базе можно подключится из вне.

Я подозреваю, что и на большинстве шаредах можно подключиться к "соседнему акку" зная данные коннекта.

Aisamiery:
оно там в коробке, сверху ничего ставить и настраивать не нужно и не сильно отличается от голого блогового движка (с объектным кешем), т

То что "сверху ничего ставить и настраивать не нужно" говорит о том, что там уже всё наставлено.:)

В том-то и отличие ВП от таких коробок. ВП - это почти голый каркас из коробки с "богатым внутренними миром" (ака АПИ). Да, фреймворк. Но отличающийся от "стандартных" фреймворков наличием ГУИ из коробки.

Это как ты можешь купить

а) макбук с макОС, офисами, автокадами, фотошопами (или чего там в маке..), ПО для проектирования атомных электростанций и ещё 100500 нужного не нужного ПО и несменяемого железа.

Или

б)голый комп, даже без ОС и поставить только то что тебе нужно. Можешь даже поменять железо при необходимости.

Это всего лишь разные подходы для разной ЦА.

Первая: что дали - то кушаем (и хвалим), а вторые отчасти вынуждены умнеть чтобы эффективно пользоваться. Но справедливости ради отмечу, что "эффективно" получается далеко не у всех.

Aisamiery:
Вопрос почему вордпрес кеширование не сделает в ядре?

Я тебе ссылки давал. Почитай чтобы больше не задавать таких вопросов.

hakuna matata:
Соображающие - это которые считают что результат выполнения клиентских js кешируется вордпрессом на сервере?

Если кто не знает, что такое жесткое полностраничное кеширование и не умеет юзать поиск/не видит проблем юзеров с этим - тогда какой он соображающий?

Но если тебе станет легче, я уточню - если локальный код подтягивает что-то со стороннего сайта, то результат стороннего может не кешироваться. Он может вообще не работать ибо не подтянется.

hakuna matata:
Там то ты тред не потрешь, интернет все помнит

Давай расскажи ещё что я тру "неугодные" мне треды.. :)

Воистину маразм и паранойя не имеет границ.

Aisamiery:
я так понимаю "по умолчанию" это без установки всяких плагинов кеширования и пляски с оптимизацией. То есть по умолчанию я взял ВП, накатил нужные мне плагины ВуКоммерс, КонтактФормс, Сео плагины, какой нибудь импорт прайсов с 1С и...... и вот тут как раз включается по умолчанию.

Это уже никак не по умолчанию. Это с расширенным функционалом.

Причем, кроме WC есть др плаги для ИМ, аналогично и форм и сео и пр.. Так что тут никак не "по умолчанию".

И чем отличается грамотный вебмастер от нуба. Нуб накатит это всё и будет считать сайт сделанным. А грамотному работа только начинается (ну точнее она начинает раньше, но не заканчивается установкой плагов).

Aisamiery:
Это проблема движка, если бы движек изначально сделал бы все так, чтобы криво плагин было написать очень сложно, то собственно не было бы столько кривых плагинов.

То, что движок тянет за собой кривой код и архитектуру ради обратной совместимости - никто не спорит. Но кривизну плагинов это не выпрямляет никак. Повторю - это просто php код (а также и js) и именно его кривизна влияет. А если к тому же в обход АПИ, то.. всё может быть..

Aisamiery:
где орм с промежуточным кешированием запросов?

https://wpmag.ru/2013/keshirovaniye-wordpress/

https://wpmag.ru/2014/keshirovanie-obektov-wordpress/

https://wpmag.ru/2015/transient-cache-wordpress/

На плаги особо не смотри, см "теорию".

По остальному позже (поздно уже). Или лучше давай отдельным топиком.

eremite:
Делает до 50-60 тыс. сайтов в сутки с уник. контентом

Дорвеев..

eremite:
$1500

Афигеть как на доргены разводят.

Aisamiery:
К сожалению голый ВП - это просто никому не нужная блоговая платформа

Почти согласен, но я отвечал на конкретный пук: "WP по умолчанию идет медленный и тяжелый".

Aisamiery:
Там на любой чих плагин навешивают, даже чтобы вернуть редактор к которому все привыкли.

Есть 2 крайности - плагинофанатизм и плагинофобия. И то и то - зло.

На самом деле в плагинах как таковых абсолютно нет ничего страшного (темы с платных помоек - вот это ужас). Более того это нормально и правильно - расширять функционал плагинами. Это же просто php-код. Но правильные плаги используют АПИ ВП.

Другое дело, что есть и тяжелые и кривые - это да, но главная проблема - их применяют бездумно.

Плагин для возвращения старого редактора - правильный плаг. И работает только в админке. И только для юзеров имеющие нужные права.

Aisamiery:
И мне стало очень интересно для чего делает блоговый чистый движек 26 запросов к БД?

Ну там много разных данных собирается в кучу.

https://wordpress.org/plugins/query-monitor/ расскажет всё подробно. (я хотел копирнуть, но нормально не копируется. А скринить - портянка получается.)

ЗЫ. 25 на самом деле. Там один от служебного плага. Он для юзеров не запускается.

---------- Добавлено 09.12.2019 в 23:47 ----------

Aisamiery:
Например вот битрикс на бегете, раздел каталога, с фильтрами, категориями, меню, ценами, авторизацией пользователя и всем сопутствующим (не голый)

А про кеширование забыл упомянуть?

<!--WEB-->:
Это была хохма еще та

Хока ж. ;)

ziliboba0213:
Я не могу правильно прочитать название топика, все время Коха читаю

А я "хокку"..

Нашел сегодня в ванной

Такую насекомую.

Таракан что ли?

foxi:
https надо, чтоб меньше было возможностей у интернет провайдеров чернушников, халявных вайфаев и т.п. подменять контент и перехватывать данные.

Не устаю повторять - на это есть законы. А так как вемастерам плевать, что провы их нарушают, то корпорация добра успешно имеет всех. И вебмастеров и юзеров..

В Казахстане уже ввели "сюрприз" с сертами - подобное будет и в др. странах. Но будет поздно.

Dreammaker:
Перед сохранением в базу данные экранируются их даже можно не проверять.

Есть два основных подхода:

1. Проверка перед записью в базу. Т.е. в базе хранятся только валидные данные.

2. Проверка перед выводом. Т.е. в базе хранится что попало, которое чистится перед подачей.

Я лично в большинстве случаев за первый (второй имеет право на жизнь для определённых задач). И ИМХО ТСу как раз так и надо. Хотя бы уже потому, что данных много и раздувать базу лишним не стоит.

Но и второе стоит использовать как дополнительные мероприятия.

Всего: 28523