SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Присущ:
И чем по сути отличается, количеством?

Облако - это туча ссылок по сути никак не связанных с показаной страницей. Разе только пару, ну максимум пяток общих меток. А остальные ссылки/метки с облака - ни о чём. Да и общие по большому счёту так себе как навигатор по структуре.

ХБ же во первых наглядно показывает структуру/путь к документу*, во вторых это всё же навигация, тк позволяет перейти не абы куда (как из облака), а в выше по иерархии.

ХБ ещё можно сравнить с многоуровневым динамическим меню (показывающим только разделы иерархии), но никак не с облаком.

* АПД. ХБ получается элементом юзабилити, в отличии от облака. Не говоря уже о чисто СЕОшных вещах типа микроразметки и пр.

burunduk:
более того первой в цепочке ссылок в сниппете будет url домена

Я тебе один вещь скажу, только ты не обижайся ;) : для а есть ещё и title и даже всякие rev/rel

---------- Добавлено 20.05.2019 в 21:31 ----------

Присущ:
Вообщето, это тоже, что облако тегов, только с одним яндекс начал бороться, а другое назвали элементом навигации.

Вообще-то совсем НЕ тоже. Абсолютно.

ХБ действительно навигация, а облако - хрень, не имеющая отношения к показываемой странице.

Sitealert:
Просто создайте структуру у себя в голове,

Лучше на бумаге.

burunduk:
более того это правильно,

Вот так прямо с плеча - "правильно"? Даже не зная сайта? 🍿

Glueon:
И сброс пароля только через двухфакторную аутентификацию.

Вот тут лучше не "только", а "желательно" и "опционально". Всё остальное категорически поддерживаю.

AcidJazz:
Переход делал через плагины HTTP / HTTPS Remover и WP Force SSL.

Я совершено не понимаю зачем нужно юзать какие-то плагины "для ssl".

Чтобы перевести ВП-сайт на https всего-то и нужно, что поменять в базе все ссылки домена сайта (найти http://domen заменить на https://domen). Это делается с пом плагинов поиска-замены, исправляющих сериализованные данные. Напр https://wordpress.org/plugins/better-search-replace/.

ЗЫ. Не надо обращаться персонально ко мне, ограничивая таким образом возможность получить ответ от других участников форума/топика.

cocacola:
Отсюда и возникает вопрос, насколько это неправильно передавать открытые пароли

на 100.

И пофик как/через что

jumbosic:
2) ЦМС иногда выдает на странице (внизу, или вверху зачастую) пустую конструкцию <p></p>, т.е. без текста, текст сидит среди других тэгов <P>. Ничего страшного?

Это как таскать с собой пустые бутылки по троллейбусам - вроде и ничего не страшного, но глупо, тяжело и выглядит не красиво ;)

Aisamiery:
А вас не смущает, что в данном сценарии у хакера уже есть доступ к почте и он может просто запросить восстановления пароля?

Во-первых "запросто" может быть вовсе и "не запросто" (сверка IP напр. Или доп. контрольный вопрос. Или ещё какое-то доп. подтверждение).

Во вторых "сбросить" и "узнать" - совершено разные вещи. Прочуствуете разницу(с).

В третьих "доступ хакера к почте" - не единственная (и может даже не главная) причина не передавать пароль в открытом виде.

Aisamiery:
тут главное не отправлять пароль на почту заданный самим пользователем,

+ 1.

Aisamiery:
В остальном в кибербезопасности каких то канонов вида не отправляйте 12 значный бессмысленный в разном регистре с цифрами и символами пароль на почту пользователю я не видел, не слышал и не встречал.

Я пару раз встречал дебильные сервисы (даже хостеров), требующие обязательные цифру + разный регистр + не менее 8 символов. Особая изюминка при этом - запрет использования некоторых символов :)

---------- Добавлено 20.05.2019 в 10:00 ----------

А вот, кстати и описаны некоторые признаки школоты

edogs:
Который мы уже дважды просили до этого.

Враньё. Не было никакого "дважды". До этого ни разу не было. Но как я вижу было добавлено после моего ответа. Манипулятор, фигов.

edogs:
нет ни одного реалистичного сценария, при котором посылка ссылки от чего-то защитила бы, по сравнению с посылкой пароля.

Рассказывать очевидное не понимающему про хранение-передачу? Дануна..

Впрочем, вот один, не связанный с технической составляющей "сценарий": пароль в открытом виде может УВИДЕТЬ (из почты/телефона) и ИСПОЛЬЗОВАТЬ любое несанкционированное лицо.

И пож. не надо рассказывать про автогенерацию и сложность - снимки экрана, случайное открытие в неподходящем месте/время и фотографическую память [ковбоя ДЖО] никто не отменял. От ссылки же, даже если она (вдруг!) будет полностью отображаться и её запомнить, вреда не будет.

Для альтернативно одарённых особо подчеркиваю: тут речь не о смене пароля, а об его использовании.

---------- Добавлено 20.05.2019 в 00:10 ----------

edogs:
от Вас так и нет ни одного реалистичного сценария, при котором посылка ссылки от чего-то защитила бы, по сравнению с посылкой пароля

И кстати это тоже враньё.

Я два раза писал, что принудиловка - есть зло. Она заставляет юзера где-то хранить пароли. А это снижает безопасность. Фантазии насчёт "общий пароль для всех" я слышал и комментировал.

edogs:
Вы бы его забанили

Это такая же необразованность как и по теме вопроса.

edogs:
Если Вы хотите пословоблудить, то не хранить в открытом виде вообще невозможно,

Это как раз ты словоблудишь и не понимаешь очевидного. :(

edogs:
Никак не спасает от одинаковых паролей на всех сервисах.

Если совсем нет фантазии (чтобы добавить в него, напр. домен ресурса), то конечно не спасает.

Но это не так страшно, как передача пароля в открытом виде, принудительная генерация или принудительная же смена со временем.

Всего: 28523