Перейти к публикации

veb74

Клиенты
  • Публикации

    596
  • Зарегистрирован

  • Посещение

  • Дней в лидерах

    1

Сообщения, опубликованные пользователем veb74

  1. Спустя 3 года опять обратился на никру и тоже дерьмо.

    Сейчас любой, кто немного знает интеренет, может посмотреть все мои данные на сайте в зоне .com включая мой адрес и тел. По правилам я не могу изменить данные, они должны быть достоверны.

    Обслуживание дороже.

    Бумажная волокита, договоры всякие.

    Техподдержка скорее мертва, чем жива. Работа с пн-пт в рабочее время по Мск. Отправил в пятницу вечером запрос, получил ответ в понедельник после обеда.

  2. Наверно все мои сайты раньше были взломаны.

    Потом я перешел на DLE :) и на Mac и это безобразие прекратилось. Но я испытываю беспокойство по поводу, что мои коллеги работают с другими сайтами на площадке на windows.

    А как вообще хранятся пароли на вин?

    Я понимаю, что могли спереть пароли, но в принципе, я на второй свой сайт вообще не захожу и паролей даже не помню, постоянно восстанавливаю от хостера.

    Почта. На почту приходят восстановленные пароли. Так ведь.

    А от остальных двух и падавно их не знаю (которые на заказ), так как их люди меняли по моему же совету после окончания работ....

    Ну это они меняли. У них они и остались.

  3. Всех приветствую!

    Как добавить следующий код ?

    <div class="yashare-auto-init" data-yashareType="button" data-yashareQuickServices="facebook,twitter,blogger,delicious,greader" data-yashareL10n="en"></div>

    После редактирования новости он упрощается и получается

    <div class="yashare-auto-init"></div>

    Такая же беда будет и после перестроения новостей скорее всего.

    И все ссылки под новостями (где размещен код) станут по-русски http://goo.gl/01p2c

  4. Оптимально:

    Почему нельзя запретить iFrame только для комментов? Ведь опасность представляют именно они.

    Каждый, кто получил право публикации новостей, зарегистрирован и известен (в 99,99% случаев).

    А разве в коментариях нельзя откл использование хтмл? Код с ифреймом непройдет в таком случае.

  5. Будь то Гость или Админ, который сошел с ума. Или использование ифрейм это уже уязвимость??

    Да. Разрешение на его добавление даже админом уже уязвимость, читайте иногда что я пишу выше http://forum.dle-news.ru/index.php?showtopic=55631&view=findpost&p=273230 если доступ одного из адмистраторов будет украден, вычистить БД, будет практически невозможно. А сейчас DLE способен его вычистить в один клик, даже если его добавять напрямую в БД без DLE.

    если доступ одного из администраторов будет украден, то злоумышленнику нет смысла извращаться с ифреймом, он уничтожит весь сайт и без того натворит бед.

    Так вот, ответьте мне, почему использование ифрейма от таких вредителей как Гугл и Яндекс уже считается уязвимостью?

    PS после установки сайта, если я не ошибаюсь, доступна загрузка файлов на сайт с расширением EXE ! А файлы вирусов могут маскироваться под программы и ничего не стоит залить лжеадмину сотню вирусов и вредоносных программ, предоставляя их скачивать пользователям. А хостеры сайт отрубят после первого сканирования. А посковики забанят.

    Первым делом удаляю это расширение. Но сам движок не запрещает их загрузку, лишь отключение/вкл в настройках.

    Программы надо качать с оффсайтов, там и версии актуальные.

  6. Речь сводится к штатному добавлению в новости вредоносного ифрейма. Будь то Гость или Админ, который сошел с ума.

    Я не вижу ничего плохого, если на сайт будет добавляться код от гугльмапс. И все новости проходят через администратора.

    Или использование ифрейм это уже уязвимость??

    Сами же написали - не по причине того, что он плохой. Дело было не в бобине.

  7. Зачем же так усложнять? Вирусы и вредоносные скрипты на сайт можно загрузить и без ифрейма. Или DLE платной версии от этого застрахован, от правки файлов например?

    iFrame нужен. Доводы об опасности параноидальны.

  8. Дубли не появятся, если самому вбивать название ЧПУ.

    А что за гугль-ньюс?

    Я вот видел народ наоборот убирает из ЧПУ название новостей, а оставляет чисто id, выглядит типа http://sait.ru/news/123.html

    и доменное имя сменить на айпи

    живем ведь в век цыфровых технологий!!

    • Поддерживаю 1
  9. Отличный хак.

    Совместно с форумом на DLE косяков не будет?

    Какие недостатки в себе несёт использование, помимо того, что наверное ссылки все в поисковиках заново будут переиндексироваться?

    ЗЫ я не понимаю, зачем этот айди в адресной строке вообще нужен в стандартной сборке??

    • Поддерживаю 1
  10. Если вы производите какие-либо изменения и их не видно сразу, то поможет очистка кеша.

    Бывало и информер застревал, помогала очистка.

    И есть даже хаки для периодической очистки.

    Без надобности я его не трогаю.

  11. 1. Какие ещё поля? Картинку надо просто перетягивать в окно, там где пишешь новость и она должна вгружаться.

    Это реализовано как загрузка файла в гмейле не так давно.

    2. Редактировать не в админке, я там вообще не редактирую, а по фтп-менеждеру, файл всегда можно вернуть на предыдущее состояние.

×
×
  • Создать...