Mad_Man

Mad_Man
Рейтинг
162
Регистрация
10.11.2008
Интересы
Рыбалка
Born USSR
luckydan:
Есть 2 сайта - один на вордпресс, второй на пхпбб
Оба были под одним юзером. Взломаны. Вобщем кругом вирусы. Айболит показал 200 файлов с подозрением на вирусы. Сейчас чищу..
В связи с этим вопрос: как защититься. Какие ставить права на файлы и папки. Ведь многие файлы удалось загрузить/отредактировать из-за неправильных прав..
Подскажите как сделать правильно?

"Не закрываю входную дверь. Как расположить мебель в комнате, чтобы её не украли?"


[look@me ~]$ yaourt -Ss delphi
community/fpc 2.6.4-1
The Free Pascal Compiler is a Turbo Pascal 7.0 and Delphi compatible 32bit Pascal Compiler. It comes with fully TP 7.0 compatible run-time library.
community/lazarus 1.4.0-2
Delphi-like IDE for FreePascal common files
community/lazarus-gtk2 1.4.0-2
Delphi-like IDE for FreePascal gtk2 version
community/lazarus-qt 1.4.0-2
Delphi-like IDE for FreePascal qt version
aur/fortune-mod-iasip 1-2 (8)
It's Always Sunny In Philadelphia fortune cookie file
aur/fpc-bugfixes-svn 965-1 (0)
The Free Pascal Compiler is a Turbo Pascal 7.0 and Delphi compatible 32bit Pascal Compiler. It comes with fully TP 7.0 compatible run-time library. This
is the latest version of the fixes branch. Source package included.
aur/fpc-svn 3.1.1.r29471-1 (3)
The Free Pascal Compiler is a Turbo Pascal 7.0 and Delphi compatible 32bit Pascal Compiler. It comes with fully TP 7.0 compatible run-time library.
aur/ttf-sjfonts 2.0.2-1 (11)
Some juicy fonts, Delphine and Steve Hand, created by Steve Jordi with a handwritten feel
Mister_Black:
WHERE p.id = cv.item

Дописать в конец строки

AND p.id != " . get_the_ID() . "

Linux-only костыль:


<?php

file_put_contents('file.txt', `tail -5 file.txt`);
temniy:
Зачем регулярки, вот так просто отбросить 9 символов с конца строки -
<a href="<?php echo $working->href; ?>"><?php echo substr($working->title,0,-9); ?></a>

Быдлокод. Нельзя резать русский текст (== мультибайтые кодировки) без библиотеки mbstring и её вызовов.

Dram, вы умеете читать? Попробуйте осилить документацию. Сами. Там есть примеры.

Sly32, нафига юзать preg_replace без регулярок?

str_replace()

chahlic:
На нонэйм в большинстве случаев нахожу то, что на рутрекере закрыто по требованиям "Михолковых и Ко" :)

Хотя, на рутрекере всегда остается хэш раздачи, которую закрыли, что легко превращается в скачку через торент 😂

rutor != rutracker

voron543, сорц из комментария #7 имеет отличную дыру под SQL инъекцию. Рекомендую либо нанять человека с мозгами, либо осилить любую ORM с защитой от дурака.

Всего: 4397