SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Мастер Мысли:
Название темы/шаблона - "Kippis"

Нет такой ТЕМЫ в каталоге https://wordpress.org/themes/search/kippis/

АПД. был не прав.. тема умерла 7+ лет назад https://wordpress.org/themes/kippis/

Мастер Мысли:
тема скачана с офф. источника для WordPress.

Для ВП есть только один оф. источник тем - https://wordpress.org/themes/ И если тема действительно оттуда, то скрывать название темы себе дороже. Тк если показать её, то любой сможет посмотреть её код и чем-то помочь.

Но и всегда можно написать её разработчикам.

Мастер Мысли:
Что с этим чудом делать то ? Насколько это критично, если вообще им не заниматься ? И влияет ли это чудо на скорость сайта ?

Это говорит о кривой (возможно древней) теме. Что в свою очередь намекает на возможную небезопасность её использования.

Стоит поменять тему на правильную - из оф. каталога.

На "скорость сайта" скорее всего особого влияния не оказывает.

См также пп1-2 https://codex.wordpress.org/%D0%A7%D0%90%D0%92%D0%9E/%D0%A1%D0%B0%D0%B9%D1%82_%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0%D0%BB%D0%B8

Игорь К:
И так убеждаете дать вам денег.

Мне искренне вас жаль.(с)

:)

Удачи.

Когда профессии расходятся по разным разделам

Nadejda:
И добавить лишнее поле....для бото-заполнения

Ну это многие боты могут и понимать. А вот напр с использованием nonce всё намного надёжнее ;)

foxi:
Тем кто ищет уязвимости - тому js на форме и сама форма пофигу, он и сам форму создаст какую надо у себя.

А.. ну тут не могу не согласиться, но это тоже легко отсекается.

Кроме того, кроме непосредственно проверки на фронте - на обработчик отправляются исправленные данные (начиная от экранирования и заканчивая фильтрацией стоп-слов)

И ещё. Серьёзные спаммеры/взломщики далеко не всегда работают без реальной загрузки форм (ибо таких, я повторю, легко отстрелить ещё на подлёте) эмулируют юзера, то они загружают форму (с пом зеннопостера напр). И тут проверка (и тем более отправка исправленных) полей никогда лишним не будет.

Solmyr:
Потому RBAC тулить вроде бы не очень обоснованно.

Почему нет если:

Solmyr:
Нужно проверять право юзверя совершать те или иные действия над объектом.

RBAC же как раз и служит для управления возможностями ролей.

Тем более если набор "тех или иных действий над объектом" будет разный для родей/юзеров. Но тогда надо еще этим действиями надо задавать capabilities.

e_v_medvedev:
Да не обращайте вы на бредятину Hitcher86 и иже с ним.

Ну так что странно - тот же Hitcher86 в др топиках тоже самое говорит. Т.е. они видят и ситуацию и тенденции и кто за счёт чего выигрывает. Но то ли сложить 2+2 не могут, то ли.. не знаю.

suffix:
Ну это у товарищей из очень отдалённого будущего (у которых 2019 ВЕК на дворе) всё через докер

Ну не стоит так уж придраться к буквам. В эмоциональном порыве каких только опечаток не наделаешь.. Все мы грешны ;)

ivan-lev:
Есть ощущение, что всё же "просто сайты" на "просто хостинге" вполне себе живы..

Дык что ж отрицает -то. :)

Ты как раз пропустил эпопею когда Sly32 относительно долгое время отжигал про докеры и тп.

ЗЫ. На всяк случай: в цитатах под угловой скобкой в голубом квадрате скрывается ссылка на источник.

Всего: 28519